Agħlaq ad

Ilbieraħ fis-sigħat bikrin ta’ filgħodu fuq il-forum tal-internet 4chan skoprew numru kbir ta’ ritratti sensittivi ta’ ċelebritajiet famużi, fosthom Jennifer Lawrence, Kate Upton jew Kaley Cuoco. Stampi u videos privati ​​nkisbu mill-hacker mill-kontijiet tal-persuni affettwati, li fih innifsu m'għandu l-ebda konnessjoni ovvja ma 'Apple, iżda l-attakkant allegatament uża difett ta' sigurtà f'iCloud biex ikollu aċċess għar-ritratti.

S'issa, għadu ma ġiex ikkonfermat jekk ir-ritratt jiġix direttament minn Photo Stream, jew jekk l-attakkant użax biss iCloud biex iġib il-passwords għall-kontijiet inkwistjoni, iżda l-ħati huwa pjuttost possibilment żball f'wieħed mis-servizzi tal-Internet ta 'Apple, li għamilha possibbli li tinkiseb il-password billi tuża l- forza bruta, jiġifieri bil-forza bruta guessing il-password. Skont is-server Il jmiss Web il-hacker sfruttat il-vulnerabbiltà Find My iPhone, li ppermetta guessing illimitat tal-password mingħajr ma jissakkar il-kont wara ċertu numru ta 'tentattivi falluti.

Imbagħad kien biżżejjed li tuża softwer speċjalizzat iBrute, żviluppat minn riċerkaturi tas-sigurtà Russi bħala turija waqt konferenza f'St. Petersburg u għamilha disponibbli fuq il-portal GitHub. Is-softwer kien imbagħad kapaċi xaqq il-password għall-ID tat-tuffieħ mogħtija bi prova u żball. Ladarba l-attakkant kellu aċċess għall-email u l-password, setgħu faċilment iniżżlu ritratti minn Photo Stream jew jiksbu aċċess għall-paġna tal-email tal-vittma. Ir-rapporti inizjali qalu li r-ritratti nkisbu minn hack tal-ħażna tar-ritratti ta 'Apple, iżda ħafna mir-ritratti li ħarġu nixxew apparentement ma ttieħdux ma' iPhone, u ħafna kienu nieqsa dejta EXIF ​​​​. Għalhekk huwa possibbli li wħud mir-ritratti jiġu minn e-mails ta 'ċelebritajiet.

Apple rranġa l-vulnerabbiltà msemmija matul il-ġurnata u qalet permezz tal-kelliem għall-istampa tagħha li qed tinvestiga s-sitwazzjoni kollha. Il-mod attwali kif hacker jew grupp ta' hackers ħakmu ritratti intimi ta' attriċi u mudelli x'aktarx li jkun magħruf fi ftit jiem. Sfortunatament, għad-detriment tagħhom, iċ-ċelebritajiet allegatament ma użawx verifika f'żewġ stadji, li kieku tipprevjeni aċċess għall-kont biss bil-password, peress li attakkant ikollu raden kodiċi każwali ta 'erba' ċifri, li jimminimizza ħafna ċ-ċansijiet li l-kontijiet jiġu hackjati.

Sors: Re / kodiċi
.