Tutup iklan

Apple dan peranti serta perkhidmatannya sering dianggap setara dengan keselamatan dan privasi maksimum. Lagipun, syarikat itu sendiri mendasarkan sebahagian daripada pemasarannya pada aspek ini. Secara umum, memang benar selama bertahun-tahun bahawa penggodam sentiasa selangkah ke hadapan, dan kali ini tidak berbeza. Syarikat Israel NSO Group mengetahui tentang perkara ini, setelah mencipta alat yang membolehkan anda mendapatkan semula semua data daripada iPhone, termasuk yang disimpan di iCloud.

Ia adalah berita mengenai pelanggaran keselamatan iCloud yang agak serius dan menimbulkan kebimbangan sama ada platform Apple adalah selamat seperti yang didakwa oleh syarikat itu sendiri. Walau bagaimanapun, Kumpulan NSO tidak hanya menumpukan pada Apple dan iPhone atau iCloudnya, ia juga boleh mendapatkan data daripada telefon Android dan storan awan Google, Amazon atau Microsoft. Pada asasnya, semua peranti di pasaran berpotensi berisiko, termasuk model terkini iPhone dan telefon pintar Android.

Kaedah mendapatkan data berfungsi dengan agak canggih. Alat yang disambungkan mula-mula menyalin kunci pengesahan kepada perkhidmatan awan daripada peranti dan kemudian menghantarnya ke pelayan. Ia kemudian berpura-pura menjadi telefon dan oleh itu dapat memuat turun semua data yang disimpan dalam awan. Proses ini direka bentuk supaya pelayan tidak mencetuskan pengesahan dua langkah, dan pengguna tidak menghantar e-mel yang memberitahu mereka log masuk ke akaun mereka. Selepas itu, alat itu memasang perisian hasad pada telefon, yang mampu mendapatkan data walaupun selepas ia diputuskan sambungan.

Penyerang boleh mendapatkan akses kepada banyak maklumat peribadi dengan cara yang diterangkan di atas. Contohnya, mereka mendapat sejarah lengkap data lokasi, arkib semua mesej, semua foto dan banyak lagi.

Walau bagaimanapun, Kumpulan NSO menyatakan bahawa ia tidak mempunyai rancangan untuk menyokong penggodaman. Harga alat itu dikatakan berjuta-juta dolar dan ditawarkan terutamanya kepada organisasi kerajaan, yang mampu menghalang serangan pengganas dan menyiasat jenayah berkatnya. Walau bagaimanapun, kebenaran dakwaan ini agak boleh dipertikaikan, kerana baru-baru ini perisian pengintip dengan ciri yang sama mengeksploitasi pepijat dalam WhatsApp dan masuk ke telefon seorang peguam London yang terlibat dalam pertikaian undang-undang terhadap Kumpulan NSO.

iCloud digodam

sumber: Macrumors

.