Reklamani yopish

Kecha erta tongda internet forumida 4chan Jennifer Lourens, Kate Upton yoki Kaley Kuoko kabi mashhur mashhurlarning ko'plab nozik fotosuratlarini topdi. Xususiy suratlar va videolarni xaker jabrlanganlarning akkauntlaridan olgan, buning o‘zi ham Apple bilan aniq aloqasi yo‘q, biroq hujumchi fotosuratlarga kirish uchun iCloud’dagi xavfsizlik kamchiligidan foydalangan.

Hozircha surat to‘g‘ridan-to‘g‘ri Photo Stream’dan kelganmi yoki tajovuzkor iCloud’dan shunchaki ko‘rib chiqilayotgan akkauntlarga parollarni olish uchun foydalanganmi, tasdiqlanmagan, ammo aybdor Apple’ning internet xizmatlaridan birida xatolik bo‘lishi mumkin. yordamida parolni olish imkonini berdi shafqatsiz kuch, ya'ni qo'pol kuch bilan parolni taxmin qilish. Serverga ko'ra Keyingi veb- xaker ma'lum miqdordagi muvaffaqiyatsiz urinishlardan so'ng hisobni bloklamasdan parolni cheksiz taxmin qilish imkonini beruvchi "Find My iPhone" zaifligidan foydalangan.

Keyin maxsus dasturlardan foydalanish kifoya edi iBrute, rossiyalik xavfsizlik tadqiqotchilari tomonidan Sankt-Peterburgdagi konferentsiya davomida namoyish sifatida ishlab chiqilgan. Sankt-Peterburgda va uni GitHub portalida taqdim etdi. Keyinchalik dasturiy ta'minot sinov va xatolik yo'li bilan berilgan Apple ID parolini buzishga muvaffaq bo'ldi. Buzg‘unchi elektron pochta va parolga kirish imkoniga ega bo‘lgach, ular Photo Stream’dan rasmlarni osongina yuklab olishlari yoki jabrlanuvchining elektron pochta sahifasiga kirishlari mumkin edi. Dastlabki ma'lumotlarga ko'ra, fotosuratlar Apple kompaniyasining fotosuratlar omborini buzish natijasida olingan, biroq sizdirilgan fotosuratlarning aksariyati iPhone bilan olinmagan va ko'plarida EXIF ​​​​ma'lumotlari etishmayotgan edi. Demak, ba'zi suratlar taniqli shaxslarning elektron pochtasidan olingan bo'lishi mumkin.

Apple kun davomida qayd etilgan zaiflikni tuzatdi va matbuot kotibi orqali vaziyatni to'liq o'rganib chiqayotganini aytdi. Hackerlar yoki xakerlar guruhi aktrisalar va modellarning intim suratlarini qanday qo'lga kiritgani bir necha kundan keyin ma'lum bo'lishi mumkin. Afsuski, ularning zarariga mashhurlar ikki bosqichli tekshiruvdan foydalanmagan, aks holda bu faqat parol bilan hisob qaydnomasiga kirishga to‘sqinlik qiladi, chunki tajovuzkor tasodifiy to‘rt xonali kodni topishi kerak bo‘lib, akkauntlarni buzib kirish ehtimolini sezilarli darajada kamaytiradi.

Manba: Qayta / kod
.