Zatvori oglas

Jučer u ranim jutarnjim satima na internet forumu 4chan otkrio veliki broj osjetljivih fotografija poznatih ličnosti, uključujući Jennifer Lawrence, Kate Upton ili Kaley Cuoco. Privatne slike i video zapise haker je dobio sa naloga pogođenih osoba, što samo po sebi nema očigledne veze sa Appleom, ali je napadač navodno koristio sigurnosni propust u iCloud-u da bi došao do fotografija.

Za sada nije potvrđeno da li fotografija dolazi direktno iz Photo Stream-a, ili je napadač samo koristio iCloud da bi došao do lozinki za dotične račune, ali je vrlo moguće da je krivac u nekom od Appleovih internetskih servisa, koji omogućio je dobivanje lozinke korištenjem gruba sila, tj. grubom silom pogađanjem lozinke. Prema serveru Sledeći veb haker je iskoristio ranjivost Find My iPhone, koja je omogućila neograničeno pogađanje lozinke bez zaključavanja naloga nakon određenog broja neuspjelih pokušaja.

Tada je bilo dovoljno koristiti specijalizovani softver iBrute, koji su razvili ruski istraživači sigurnosti kao demonstraciju tokom konferencije u St. Petersburgu i učinio ga dostupnim na GitHub portalu. Softver je tada uspio probiti lozinku za dati Apple ID metodom pokušaja i greške. Nakon što je napadač imao pristup e-pošti i lozinki, mogao je lako preuzeti fotografije sa Photo Stream-a ili pristupiti stranici e-pošte žrtve. U prvim izvještajima navodi se da su fotografije dobijene hakom Appleovog skladišta fotografija, ali mnoge fotografije koje su procurile očito nisu snimljene iPhoneom, a mnogima su nedostajali EXIF ​​podaci. Tako da je moguće da neke od fotografija potiču iz e-mailova poznatih ličnosti.

Apple je tokom dana otklonio pomenutu ranjivost i preko svog portparola za štampu rekao da istražuje cijelu situaciju. Stvarni način na koji je haker ili grupa hakera došao do intimnih fotografija glumica i modela vjerovatno će biti poznat za nekoliko dana. Nažalost, na svoju štetu, poznate ličnosti navodno nisu koristile verifikaciju u dva koraka, koja bi inače sprečila pristup nalogu samo sa lozinkom, jer bi napadač morao da pogodi nasumični četvorocifreni kod, uveliko minimizirajući mogućnost hakiranja naloga.

Izvor: Ponovno / kod
.