Itxi iragarkia

Atzo goizeko lehen orduan interneteko foroan 4chan ospetsu ospetsuen argazki sentikor ugari aurkitu zituen, besteak beste, Jennifer Lawrence, Kate Upton edo Kaley Cuoco. Argazki eta bideo pribatuak kaltetutako pertsonen kontuetatik lortu zituen hackerrak, eta horrek berez ez dauka Applerekin lotura agerikorik, baina erasotzaileak iCloud-en segurtasun akats bat erabili omen zuen argazkietarako sarbidea lortzeko.

Orain arte, ez da baieztatu argazkia Photo Stream-etik zuzenean datorren ala ez, edo erasotzaileak iCloud erabili berri duen kontuen kontuen pasahitzak lortzeko, baina erruduna Appleren Interneteko zerbitzuetako batean akats bat izango da seguru asko, hau da. erabiliz pasahitza eskuratzea posible egin du indar gordina, hau da, indar gordinaren bidez pasahitza asmatzean. Zerbitzariaren arabera Hurrengoa Web hackerrak Find My iPhone ahultasuna ustiatu zuen, eta horri esker, pasahitz mugagabea asmatzea ahalbidetzen zuen kontua blokeatu gabe, huts egindako saiakera kopuru jakin baten ondoren.

Orduan nahikoa zen software espezializatua erabiltzea iBrute, Errusiako segurtasun ikertzaileek garatu duten erakustaldi gisa St. Petersburg eta GitHub atarian eskuragarri jarri zuen. Ondoren, softwareak emandako Apple IDaren pasahitza pitzatu ahal izan zuen proba eta errorearen bidez. Erasotzaileak posta elektronikorako eta pasahitzerako sarbidea izan zuenean, erraz deskargatu ahal izango zituen argazkiak Photo Stream-etik edo biktimaren posta elektronikoko orrialdera sartzeko. Hasierako txostenek esan zuten argazkiak Appleren argazkien biltegiratze hack batetik lortu zirela, baina filtratutako argazki asko ez omen ziren iPhone batekin atera, eta asko falta zitzaizkien EXIF ​​​​datuak. Beraz, baliteke argazki batzuk ospetsuen mezu elektronikoetatik etortzea.

Applek aipatu ahultasuna konpondu zuen egunean zehar eta bere prentsa bozeramailearen bidez esan zuen egoera osoa ikertzen ari dela. Litekeena da hacker edo hacker talde batek aktoreen eta modeloen argazki intimoak eskuratzeko modua egun gutxi barru jakitea. Zoritxarrez, haien kalterako, ospetsuek ez omen zuten bi urratseko egiaztapena erabili, eta, bestela, pasahitz bidez soilik sartzea eragotziko luke, erasotzaileak ausazko lau digituko kode bat asmatu beharko baitzuen, kontuak hackeatzeko aukerak asko murriztuz.

iturria: Re / code
.