Maak advertensie toe

Gister in die vroeë oggendure op die internetforum 4chan het 'n groot aantal sensitiewe foto's van bekende bekendes ontdek, insluitend Jennifer Lawrence, Kate Upton of Kaley Cuoco. Privaat foto's en video's is deur die hacker verkry uit die rekeninge van die geaffekteerde persone, wat op sigself geen ooglopende verband met Apple het nie, maar die aanvaller het na bewering 'n sekuriteitsfout in iCloud gebruik om toegang tot die foto's te kry.

Tot dusver is nog nie bevestig of die foto direk van Photo Stream af kom nie, en of die aanvaller net iCloud gebruik het om die wagwoorde na die betrokke rekeninge te kry nie, maar die skuldige is heel moontlik 'n fout in een van Apple se internetdienste, wat het dit moontlik gemaak om die wagwoord gebruik te kry brute krag, d.w.s. deur brute krag om die wagwoord te raai. Volgens die bediener The Next Web die kuberkraker het die Find My iPhone-kwesbaarheid uitgebuit, wat onbeperkte wagwoordraai moontlik gemaak het sonder om die rekening te sluit na 'n sekere aantal mislukte pogings.

Toe was dit genoeg om gespesialiseerde sagteware te gebruik iBrute, ontwikkel deur Russiese veiligheidsnavorsers as 'n demonstrasie tydens 'n konferensie in St. Petersburg en het dit op die GitHub-portaal beskikbaar gestel. Die sagteware was toe in staat om die wagwoord na die gegewe Apple ID deur proef en fout te kraak. Sodra die aanvaller toegang tot die e-pos en wagwoord gehad het, kon hulle maklik foto's van Photo Stream aflaai of toegang tot die slagoffer se e-posbladsy verkry. Aanvanklike berigte het gesê die foto's is verkry vanaf 'n hack van Apple se fotoberging, maar baie van die uitgelekte foto's is blykbaar nie met 'n iPhone geneem nie en baie het EXIF-data vermis. Dit is dus moontlik dat van die foto's afkomstig is van e-posse van bekendes.

Apple het die genoemde kwesbaarheid gedurende die dag reggestel en deur sy perswoordvoerder gesê hy ondersoek die hele situasie. Die werklike manier waarop 'n kuberkraker of groep kuberkrakers intieme foto's van aktrises en modelle in die hande gekry het, sal waarskynlik oor 'n paar dae bekend wees. Ongelukkig, tot hul nadeel, het die bekendes volgens berigte nie tweestap-verifikasie gebruik nie, wat andersins toegang tot slegs wagwoorde sou verhoed, aangesien 'n aanvaller 'n ewekansige viersyferkode sou moes raai, wat die kanse dat rekeninge gekap word aansienlik verminder.

bron: Re / code
.