Tutup iklan

Semalam di awal pagi di forum internet 4chan menemui sejumlah besar gambar sensitif selebriti terkenal, termasuk Jennifer Lawrence, Kate Upton atau Kaley Cuoco. Gambar dan video peribadi diperolehi oleh penggodam daripada akaun orang yang terjejas, yang dengan sendirinya tidak mempunyai kaitan yang jelas dengan Apple, namun, penyerang didakwa menggunakan kecacatan keselamatan dalam iCloud untuk mendapatkan akses kepada foto tersebut.

Setakat ini, ia belum disahkan sama ada foto itu datang terus dari Photo Stream, atau sama ada penyerang hanya menggunakan iCloud untuk mendapatkan kata laluan ke akaun yang dipersoalkan, tetapi puncanya adalah agak mungkin ralat dalam salah satu perkhidmatan Internet Apple, yang memungkinkan untuk mendapatkan kata laluan menggunakan kekerasan, iaitu dengan kekerasan meneka kata laluan. Menurut pelayan Web Seterusnya penggodam mengeksploitasi kelemahan Cari iPhone Saya, yang membenarkan meneka kata laluan tanpa had tanpa mengunci akaun selepas beberapa percubaan gagal.

Kemudian sudah cukup untuk menggunakan perisian khusus iBrute, dibangunkan oleh penyelidik keselamatan Rusia sebagai demonstrasi semasa persidangan di St. Petersburg dan menjadikannya tersedia di portal GitHub. Perisian itu kemudiannya dapat memecahkan kata laluan kepada ID Apple yang diberikan melalui percubaan dan kesilapan. Sebaik sahaja penyerang mempunyai akses kepada e-mel dan kata laluan, mereka boleh memuat turun foto dari Strim Foto dengan mudah atau mendapat akses ke halaman e-mel mangsa. Laporan awal mengatakan gambar-gambar itu diperolehi daripada penggodaman storan foto Apple, namun banyak gambar yang bocor nampaknya tidak diambil dengan iPhone dan banyak yang kehilangan data EXIF ​​​​. Jadi ada kemungkinan beberapa gambar datang dari e-mel selebriti.

Apple membetulkan kelemahan yang disebutkan pada siang hari dan berkata melalui jurucakap akhbarnya bahawa ia sedang menyiasat keseluruhan keadaan. Cara sebenar penggodam atau kumpulan penggodam mendapatkan gambar intim pelakon dan model mungkin akan diketahui dalam beberapa hari. Malangnya, yang merugikan mereka, selebriti itu dilaporkan tidak menggunakan pengesahan dua langkah, yang sebaliknya akan menghalang akses akaun kata laluan sahaja, kerana penyerang perlu meneka kod empat angka rawak, dengan sangat meminimumkan kemungkinan akaun digodam.

Sumber: Re / kod
.