Zatvori oglas

Nakon nekoliko dana Appleove interne istrage, kompanija je izdala saopštenje u vezi hakovanje iCloud naloga nekih poznatih ličnosti, čije su delikatne fotografije procurile u javnost. Kako navodi Apple, fotografije nisu procurile hakiranjem servisa iCloud i Find My iPhone, jer su na način na koji su hakeri došli do fotografija, inženjeri kalifornijske kompanije utvrdili ciljani napad na korisnička imena, lozinke i sigurnosna pitanja. Međutim, nisu komentarisali kako su iCloud fotografije dobijene.

Prema Wiredu, lozinke su razbijene pomoću forenzičkog softvera koji koriste vladine agencije. Na oglasnoj tabli Anon-IB, gdje se pojavilo nekoliko fotografija slavnih, neki članovi su otvoreno raspravljali o korištenju softvera u ime ElcomSoft Phone Password Breaker. Ovo vam omogućava da unesete dobijena korisnička imena i lozinke kako biste dohvatili čitave datoteke sigurnosne kopije s iPhonea i iPada. Prema riječima stručnjaka za sigurnost kojeg je intervjuirao Wired, metapodaci sa fotografija odgovaraju korištenju navedenog softvera.

Hakeri su morali da pribave samo korisnička imena (Apple ID) i lozinke, što su i postigli verovatno zahvaljujući prethodno pomenutom metodu korišćenjem programa iBrute uz ranjivost Find My iPhone, koja je omogućila napadačima da pogode lozinku bez ograničenja u broju pokušaja. Apple je zakrpio ranjivost ubrzo nakon što je otkrivena. Veliku ulogu odigrala je i činjenica da žrtve hakerskog napada nisu koristile verifikaciju u dva koraka, koja zahtijeva unos koda poslanog na telefon. Treba napomenuti da se provjera u dva koraka ne odnosi na iCloud backup i Photo Stream usluge, međutim, one bi prije svega znatno otežale dobivanje lozinki za korisničko ime.

Međutim, čak i uz verifikaciju u dva koraka, iCloud nije idealno zaštićen. Kako je otkrio Michael Rose sa servera TUAW, prilikom sinhronizacije Photo Stream, Safari sigurnosne kopije i e-mail poruka na novi Apple računar, nema upozorenja za korisnika da je pristupljeno podacima sa novog računara. Samo uz znanje Apple ID-a i lozinke bilo je moguće preuzeti pomenuti sadržaj bez znanja korisnika. Kao što vidite, Appleovi cloud servisi i dalje imaju neke pukotine, čak i ako je korisnik zaštićen verifikacijom u dva koraka, koja, inače, još uvijek nije dostupna u, na primjer, Češkoj ili Slovačkoj. Uostalom, nakon ove afere Appleove dionice pale su za četiri posto.

Izvor: Wired
.