Փակել գովազդը

Երեկ վաղ առավոտյան ինտերնետ ֆորումում 4chan հայտնաբերել է հայտնի աստղերի մեծ թվով զգայուն լուսանկարներ, այդ թվում՝ Ջենիֆեր Լոուրենսի, Քեյթ Ափթոնի կամ Քեյլի Կուոկոյի: Հաքերները ձեռք են բերել անձնական նկարներ և տեսանյութեր տուժածների աքաունթներից, որոնք ինքնին ակնհայտ կապ չունեն Apple-ի հետ, սակայն հարձակվողը, իբր, օգտագործել է iCloud-ի անվտանգության թերությունը՝ լուսանկարներին հասանելիություն ստանալու համար։

Առայժմ չի հաստատվել՝ լուսանկարն անմիջապես Photo Stream-ից է ստացվել, թե հարձակվողը պարզապես օգտագործել է iCloud՝ խնդրո առարկա աքաունթների գաղտնաբառերը ստանալու համար, սակայն մեղավորը, հավանաբար, Apple-ի ինտերնետային ծառայություններից մեկի սխալն է, որը: հնարավորություն տվեց ստանալ գաղտնաբառը օգտագործելով դաժան ուժ, այսինքն՝ կոպիտ ուժի միջոցով գուշակելով գաղտնաբառը: Ըստ սերվերի The Next Web հաքերն օգտագործել է Find My iPhone-ի խոցելիությունը, որը թույլ է տվել անսահմանափակ գաղտնաբառ գուշակել՝ առանց հաշիվը կողպելու որոշակի թվով անհաջող փորձերից հետո:

Հետո բավական էր օգտագործել մասնագիտացված ծրագրեր iBrute, որը մշակվել է ռուս անվտանգության հետազոտողների կողմից որպես ցուցադրություն Սանկտ Պետերբուրգում կայացած համաժողովի ժամանակ. Սանկտ Պետերբուրգում և այն հասանելի դարձրեց GitHub պորտալում: Այնուհետև ծրագրաշարը կարողացավ փորձելով և սխալմամբ կոտրել տվյալ Apple ID-ի գաղտնաբառը: Հենց որ հարձակվողը մուտք ունենար էլ.փոստի և գաղտնաբառի հասանելիությունը, նրանք հեշտությամբ կարող էին ներբեռնել լուսանկարներ Photo Stream-ից կամ մուտք գործել զոհի էլփոստի էջ: Նախնական տվյալներով՝ լուսանկարները ստացվել են Apple-ի լուսանկարների պահեստի կոտրումից, սակայն արտահոսած լուսանկարներից շատերը, ըստ երևույթին, չեն արվել iPhone-ով, և շատերին բացակայում են EXIF-ի տվյալները: Այսպիսով, հնարավոր է, որ լուսանկարների մի մասը հայտնի մարդկանց էլեկտրոնային նամակներից է:

Apple-ը օրվա ընթացքում շտկել է նշված խոցելիությունը և մամուլի խոսնակի միջոցով հայտնել, որ հետաքննում է ամբողջ իրավիճակը։ Թե ինչպես են հաքերները կամ հաքերների խումբը ձեռք են բերել դերասանուհիների և մոդելների ինտիմ լուսանկարները, հավանաբար հայտնի կդառնա մի քանի օրից: Ցավոք, ի վնաս նրանց, հայտնիները, ըստ տեղեկությունների, չեն օգտագործել երկքայլ ստուգում, ինչը հակառակ դեպքում կկանխի միայն գաղտնաբառով հաշիվ մուտք գործելը, քանի որ հարձակվողը պետք է կռահի պատահական քառանիշ ծածկագիրը՝ զգալիորեն նվազեցնելով հաշիվների կոտրման հավանականությունը:

Աղբյուրը ` Re / կոդը
.