Hlavná Smartfóny Viedla chyba iCloud k hackovaniu slávnych fotografií?

Viedla chyba iCloud k hackovaniu slávnych fotografií?



Chyba v službe Apple Find My iPhone mohla byť za útokom, ktorý viedol k napadnutiu stoviek účtov iCloud celebrít.

ako vyčistiť cache v kodi

Skript Python s overením konceptu vyvinutý spoločnosťou HackApp za hrubé nútenie iCloud koloval online už niekoľko dní predtým, ako nahé fotografie 17 slávnych žien vrátaneHladné hryherečka Jennifer Lawrence aScott Pilgrimhlavná herečka Mary E Winstead sa objavila online - zrejme im bola ukradnutá z účtov iCloud.

Hacker tvrdil, že má celkovo fotografie viac ako 100 ženských celebrít.

Tento kód zjavne umožňuje útočníkom opakovane hádať heslá prostredníctvom služby Nájsť môj iPhone bez spustenia blokovania alebo upozornenia na cieľ.
Po objavení hesla by ho útočník mohol použiť na prístup do ďalších oblastí iCloudu.

Spoločnosť Apple medzitým otvor opravila, aj keď existujú nároky vznesené na Reddite že oprava je aktívna iba v určitých regiónoch.

Výskumný pracovník v oblasti bezpečnosti Graham Cluley však tvrdí, že je ťažké uveriť, že by to mohlo byť úspešne použité proti veľkému počtu účtov bez odhalenia v krátkom čase.

Ďalšou možnosťou, ktorú predložili Cluley a ďalší vedci, je to, že obete útoku mali buď ľahko uhádnuteľné heslo, alebo odpovede na obnovenie hesla.

Mnoho webov vám dáva možnosť „zabudli ste heslo“ alebo vás žiada, aby ste skákali cez obruče zodpovedaním „tajných otázok“, aby ste preukázali svoju totožnosť, uviedla Cluleyová.

V prípade celebrít však môže byť obzvlášť ľahké určiť meno ich prvého miláčika alebo priezvisko matky za slobodna pomocou jednoduchého vyhľadávania Google, dodal.

Rik Ferguson, výskumník bezpečnosti v spoločnosti Trend Micro, tiež povedal rozsiahly „hack“ iCloudu od Apple je nepravdepodobný, poukazuje na to, že ani pôvodný plagát o tom netvrdil.

Rovnako ako Cluley navrhol, aby útočník mohol použiť odkaz Zabudol som heslo, ak už vedia a majú prístup k e-mailovým adresám, ktoré obete používali pre iCloud. Tiež naznačil, že dotyčné celebrity sa mohli stať obeťami phishingového útoku.

Reakcia na Twitteri a právne hrozby

Aj keď boli fotografie pôvodne uniknuté na serveri 4chan, netrvalo dlho a na Twitteri sa začali objavovať najmä obrázky Jennifer Lawrence.

Asi do dvoch hodín začal Twitter pozastavovať všetky účty, ktoré zverejnili niektorú z ukradnutých fotografií, ale podľa časovej osi zZrkadlo , sociálna sieť hrávala rana-mólo a nové obrázky sa naďalej objavovali ešte hodinu po tom, čo začala konať.

Mary E Winsteadová sama zavolala na Twitter, aby zavolala osobu, ktorá obrázky zverejnila, aj tých, ktorí sa na ne pozerali.

Nakoniec sa však musela stiahnuť z platformy, aby sa dostala preč od urážlivých správ, ktoré dostávala

Hovorkyňa Jennifer Lawrence už uviedla, že budú podniknúť právne kroky proti komukoľvek, kto fotografie distribuuje.

Toto je zjavné porušenie súkromia. Úrady boli kontaktované a budú podľa nich stíhať každého, kto zverejní ukradnuté fotografie Jennifer Lawrenceovej.

V roku 2011 boli podniknuté podobné kroky, keď boli hacknuté e-maily 50 celebrít vrátane Scarlett Johansson a Christiny Aguilery a došlo k odcudzeniu a zverejneniu nahých fotografií.

Po vyšetrovaní FBI bol páchateľ Christopher Chaney z Jacksonville na Floride odsúdený na desať rokov väzenia.

Bezpečnostné protiopatrenia

ako zapnúť minecraft sledovanie lúčov

Aj keď je menej pravdepodobné, že fotografie nahých osôb budú distribuované v takej veľkej miere ako fotografie slávnej osobnosti, môže sa tak stať a stáva sa.

Špecialisti na bezpečnosť uviedli, že tento incident by mal slúžiť ako pripomienka dôležitosti zavedenia efektívnych bezpečnostných opatrení pre každú službu online a povzbudiť používateľov, aby si uvedomili, čo sa nahráva do cloudu.

Keďže dnešné zariadenia veľmi túžia posielať údaje do svojich vlastných cloudových služieb, ľudia by mali byť opatrní, aby sa citlivé médiá nenahrávali automaticky na web alebo k iným spárovaným zariadeniam, uviedol Chris Boyd, analytik malwarovej inteligencie spoločnosti Malwarebytes.PC Pro.

Ferguson navrhol, že je možné, že ľudia, ktorí sa stali obeťou útoku, zabudli alebo si neuvedomili, že Apple synchronizuje fotografie v používateľskom iPhone alebo iPade Photo Stream automaticky s ich iCloudom.

V tomto prípade sa zdá, že niektorí z obetí si mysleli, že vymazanie fotografií z ich telefónov bolo podľa neho dostatočné.

Boyd aj Ferguson odporúčajú zistiť, či a ako sa robia zálohy alebo tieňové kópie údajov uložených v cloudovej službe a ako sa dajú spravovať.

Stefano Ortolani, výskumník bezpečnosti v spoločnosti Kaspersky Lab, tiež navrhol, aby si používatelia vybrali, ktoré údaje sú uložené v cloude, a zakázali automatickú synchronizáciu.

Môžete tiež tvrdiť, že smartphony, ktoré sú neustále pripojené k internetu, nie sú najlepším miestom pre nahé fotografie, uviedol Boyd - sentiment, ktorý zopakovali Cluley a Ferguson.

PC Prokontaktoval spoločnosť Apple s otázkou, či si spoločnosť uvedomuje rozsiahly hack svojej služby iCloud, ale v čase zverejnenia nedostala odpoveď.

Zaujímavé Články

Redakcia Choice

Čierna téma pre Windows 8.1 s bielymi titulmi
Čierna téma pre Windows 8.1 s bielymi titulmi
Tu je čierna téma pre Windows 8.1 s bielym textom titulku, ktorú vytvoril užívateľ deviantart x0lis. Aj keď môžete použiť čiernu farbu okenných rámov pomocou prispôsobenia, Windows 8.1 neumožňuje zmeniť farbu písma, takže zostane čierna a nečitateľná. Pomocou tohto vizuálneho štýlu môžete získať bielu farbu
Edge Dev 88.0.705.9 dostal nové možnosti histórie a generátor hesiel
Edge Dev 88.0.705.9 dostal nové možnosti histórie a generátor hesiel
Nové vydanie prehliadača Edge pre vývojárov prinieslo svojim používateľom množstvo nových funkcií. Edge Dev 88.0.705.9 dostal vylepšenú ponuku História, nový generátor hesiel a oveľa viac. Jednou z významných zmien v tomto vydaní Edge Dev je tiež možnosť povoliť funkciu Tab Search.
Nainštalujte si .NET Framework 3.5 v systéme Windows 10
Nainštalujte si .NET Framework 3.5 v systéme Windows 10
Ako nainštalovať .NET Framework 3.5 v systéme Windows 10. Posledné verzie systému Windows 10 sa dodávajú s predinštalovaným rozhraním .NET Framework 4.8, ale veľa aplikácií vyvinutých v systémoch Vista a
Ako nainštalovať PIP (Python) na Windows PC
Ako nainštalovať PIP (Python) na Windows PC
Python má mnoho funkcií, ktoré vám pomôžu integrovať systémy a pracovať efektívnejšie. Jedným z nich je PIP. Tento správca balíkov inštaluje a organizuje knižnice napísané v tomto programovacom jazyku. Jeho aktivácia na počítači so systémom Windows však môže byť zložitá.
Čo je súbor RTF?
Čo je súbor RTF?
Súbor RTF je textový dokument, ktorý znamená formát Rich Text Format. Na rozdiel od obyčajného textu môžu súbory RTF obsahovať formátovanie, ako je tučné písmo alebo kurzíva, rôzne fonty a veľkosti atď.
Recenzia Canon PowerShot G16
Recenzia Canon PowerShot G16
Fotoaparát PowerShot G16 od spoločnosti Canon sedí na súčasnom trhu s fotoaparátmi nepríjemne. Je to nákladnejšie ako iné špičkové kompakty, ale chýbajú mu vymeniteľné objektívy a väčšie snímače, aké sa nachádzajú v kompaktných systémových fotoaparátoch, ako sú Sony NEX a Olympus
Ako nájsť IP servera v CSGO
Ako nájsť IP servera v CSGO
Vďaka všetkým streleckým šarvátkam, podvodným kódom a úpravám, ktoré môžete vo svojich zbraniach vykonať, je CS: GO neuveriteľne zábavným zážitkom. Hranie hry na vlastnú päsť vám zaistí množstvo krvavých akcií, ale spoluprácu s priateľmi