עיקרי סמארטפונים האם פגם ב- iCloud הוביל לפריצת תמונות של סלב?

האם פגם ב- iCloud הוביל לפריצת תמונות של סלב?



פגם בשירות Find My iPhone של אפל יכול היה להיות מאחורי מתקפה שהובילה לפגיעה בחשבונות iCloud של מאות ידוענים.

מספר נאמנות לקוחות at & t

סקריפט פיתון של הוכחת מושג שפותח על ידי HackApp על אילוץ אכזרי iCloud הסתובב באינטרנט כבר כמה ימים לפני תמונות עירומות של 17 נשים מפורסמות, כוללמשחקי הרעבהשחקנית ג'ניפר לורנס וסקוט פילגריםהשחקנית הראשית מרי אי ווינסטד הופיעה ברשת - ככל הנראה נגנבה מחשבונות iCloud שלהם.

ההאקר טען שיש לו תמונות של למעלה ממאה סלבריטאיות.

הקוד כנראה מאפשר לתוקפים לנחש סיסמאות שוב ושוב דרך מצא את האייפון שלי מבלי להפעיל נעילה או להתריע על המטרה.
לאחר שהתגלה הסיסמה, התוקף יכול להשתמש בה כדי לגשת לאזורים אחרים של iCloud.

אפל תיקה מאז את החור, למרות שיש טענות המועלות על Reddit שהתיקון פעיל רק באזורים מסוימים.

עם זאת, חוקר האבטחה גרהם קלולי טען שקשה להאמין שניתן היה להשתמש בזה בהצלחה מול מספר רחב של חשבונות ללא גילוי בפרק זמן קצר.

אפשרות נוספת שהעלו קלולי וחוקרים אחרים היא שלנפגעי ההתקפה הייתה סיסמא קלה לנחש או תשובות לאיפוס סיסמה.

אתרים רבים נותנים לך אפשרות 'שכחת את הסיסמה שלך', או מבקשים ממך לקפוץ בחישוקים על ידי מענה על 'שאלות סודיות' כדי להוכיח את זהותך, אמר קלולי.

עם זאת, במקרה של ידוען, ייתכן שיהיה קל במיוחד לקבוע את שם חיית המחמד הראשונה שלהם או את שם הנעורים של אמם בעזרת חיפוש פשוט בגוגל, הוסיף.

ריק פרגוסון, חוקר אבטחה בחברת Trend Micro, אמר גם 'פריצה' רחבה של iCloud של אפל אינה סבירה, ומציינת כי אפילו הכרזה המקורית לא טענה שזה המקרה.

הוא, כמו קלולי, הציע שהתוקף השתמש בקישור הסיסמה ששכחתי אם הם כבר ידעו ויש להם גישה לכתובות הדוא'ל שהקורבנות השתמשו ב- iCloud. הוא גם הציע כי הסלבריטאים המדוברים אולי נפלו קורבן להתקפת פישינג.

תגובה בטוויטר ואיומים משפטיים

בעוד שהתמונות הודלפו בתחילה ב- 4chan, לא לקח הרבה זמן עד שהתמונות של ג'ניפר לורנס במיוחד החלו להופיע בטוויטר.

תוך כשעתיים טוויטר החלה להשעות את כל החשבונות שפרסמו את כל התמונות הגנובות, אך על פי ציר זמן מהמראה , הרשת החברתית שיחקה משחק של שומה-חפרפרת, עם תמונות חדשות שהמשיכו להופיע יותר משעה לאחר שהחלה לפעול.

מרי אי ווינסטד לקחה את עצמה לטוויטר כדי לקרוא גם לאדם שפרסם את התמונות וגם לאלה שהביטו בהם.

עם זאת, בסופו של דבר היא נאלצה לסגת מהפלטפורמה כדי להתרחק מההודעות הפוגעניות שקיבלה

הדובר של ג'ניפר לורנס כבר אמר כי הם ימשיכו בהליכים משפטיים נגד מי שיפיץ את התמונות.

זו פגיעה בוטה בפרטיות. לדבריהם, פנו לרשויות ויעמידו לדין את כל מי שמפרסם את התמונות הגנובות של ג'ניפר לורנס.

בשנת 2011 ננקטה פעולה דומה כאשר הודעות דוא'ל של 50 ידוענים, כולל סקרלט ג'והנסון וכריסטינה אגילרה, נפרצו ותמונות עירום נגנבו והופצו ברבים.

בעקבות חקירת ה- FBI, העבריין, כריסטופר שאני מג'קסונוויל, פלורידה, נידון לעשר שנות מאסר.

אמצעי נגד ביטחוניים

כיצד להכין שיקוי עמיד בפני אש

בעוד שאנשים שאינם סלבריטאים נוטים פחות להפיץ את תמונות העירום שלהם בצורה כה רחבה כמו של אדם מפורסם, זה יכול וקורה עדיין.

מומחי אבטחה אמרו כי תקרית זו צריכה לשמש תזכורת לחשיבות שיש אמצעי אבטחה יעילים לכל שירות מקוון ולעודד את המשתמשים להיות מודעים למה שהועלה לענן.

מכיוון שהמכשירים של ימינו מאוד רוצים להעביר נתונים לשירותי הענן שלהם, אנשים צריכים להיזהר שמדיות רגישות לא יועלו אוטומטית לרשת, או התקנים מותאמים אחרים, אמר כריס בויד, אנליסט מודיעין תוכנות זדוניות ב- Malwarebytes.PC Pro.

פרגוסון הציע כי ייתכן שהאנשים שנפלו קורבן להתקפה שכחו או לא הבינו שאפל מסנכרנת תמונות ב- iPhone או ב- iPad Stream של המשתמש באופן אוטומטי ל- iCloud שלהם.

במקרה זה נראה כי ייתכן שחלק מהקורבנות האמינו כי די היה במחיקת התמונות מהטלפונים שלהם.

גם בויד וגם פרגוסון ממליצים לברר אם וכיצד לוקחים גיבויים או עותקי צל של נתונים המאוחסנים בשירות ענן וכיצד ניתן לנהל אותם.

סטפנו אורטולני, חוקר אבטחה במעבדת קספרסקי, הציע גם למשתמשים לבחור בדובדבן אילו נתונים מאוחסנים בענן ולהשבית את הסנכרון האוטומטי.

אתה יכול גם לטעון שסמארטפונים, המחוברים ללא הרף לאינטרנט, אינם המקום הטוב ביותר לתמונות עירום, אמר בויד - סנטימנט שהדהד קלולי ופרגוסון.

PC Proפנה לאפל כדי לשאול אם החברה מודעת לפריצה רחבת היקף של שירות iCloud שלה, אך לא קיבלה תגובה בזמן הפרסום.

מאמרים מעניינים

בחירת העורך

כיצד לשנות טפט ב-Oppo A37
כיצד לשנות טפט ב-Oppo A37
יש הרבה דרכים שונות להתאים אישית את Oppo A37 שלך ושינוי הטפט עשוי להיות הנפוץ ביותר. שפע של טפטים זמינים באינטרנט להורדה או שתוכל להשתמש באחת מתמונות המניות
כיצד לייעל סמארטפון למשחקים ניידים: 12 טיפים
כיצד לייעל סמארטפון למשחקים ניידים: 12 טיפים
לא ניתן להשבית מודעות אוטומטיות באופן פרוגרמטי בדף, אז אנחנו כאן!
הגסיסה של פיראטיות: למה כולנו הולכים ישר
הגסיסה של פיראטיות: למה כולנו הולכים ישר
עוד בשנת 2007 כתב סטיב ג'ובס כי מערכות ניהול זכויות דיגיטליות לא פעלו, ואולי אף פעם לא יעבדו, כדי לעצור את הפיראטיות במוזיקה. הוא צדק, אבל משהו עבד. בשנה האחרונה בערך, התנועה לשמצה ביותר
Spotify ממשיכה להתנתק - כיצד לתקן
Spotify ממשיכה להתנתק - כיצד לתקן
Spotify בדרך כלל מובילה במתן חווית מוזיקה מהנה עם תכונות הפעלות קבוצתיות ורשימות השמעה שנוצרו בינה מלאכותית. עם זאת, האפליקציה ונגן האינטרנט של Spotify זוכים לביקורת מסוימת. בעיה עקבית אחת שחווים משתמשים היא באופן אקראי
כיצד לגבות את טלפון אנדרואיד למחשב
כיצד לגבות את טלפון אנדרואיד למחשב
אם אינך מגבה את ה-Android שלך, אתה מסכן את הנתונים, ההודעות ואנשי הקשר שלך. למד כיצד לגבות טלפון אנדרואיד למחשב; זה מהיר וקל, ואז הנתונים שלך מוגנים.
איך לגלות מי עוקב אחרי מי בטוויטר
איך לגלות מי עוקב אחרי מי בטוויטר
מי אתה עוקב בטוויטר קובע איזה סוג של חוויה תהיה לך עם פלטפורמת המדיה החברתית הזו. זה בסדר רק לעקוב אחרי החברים והמשפחה הקרובים שלך, אבל אולי הם לא יפרסמו הרבה מידע חדש
iPhone 7 פלוס לעומת גלקסי הערה 7: איזה פאבלט מתאים לכם?
iPhone 7 פלוס לעומת גלקסי הערה 7: איזה פאבלט מתאים לכם?
ה- iPhone 7 Plus הוא משהו שאפל ביטלה כמושג רק לפני ארבע שנים. זוכר את הפרסומת של אייפון 5 שאמרה כי טלפונים של 4 אינץ 'התפתחו בצורה מושלמת עבור האגודל האנושי? https://www.youtube.com/embed/O99m7lebirE זה נפוץ