עיקרי סמארטפונים האם פגם ב- iCloud הוביל לפריצת תמונות של סלב?

האם פגם ב- iCloud הוביל לפריצת תמונות של סלב?



פגם בשירות Find My iPhone של אפל יכול היה להיות מאחורי מתקפה שהובילה לפגיעה בחשבונות iCloud של מאות ידוענים.

מספר נאמנות לקוחות at & t

סקריפט פיתון של הוכחת מושג שפותח על ידי HackApp על אילוץ אכזרי iCloud הסתובב באינטרנט כבר כמה ימים לפני תמונות עירומות של 17 נשים מפורסמות, כוללמשחקי הרעבהשחקנית ג'ניפר לורנס וסקוט פילגריםהשחקנית הראשית מרי אי ווינסטד הופיעה ברשת - ככל הנראה נגנבה מחשבונות iCloud שלהם.

ההאקר טען שיש לו תמונות של למעלה ממאה סלבריטאיות.

הקוד כנראה מאפשר לתוקפים לנחש סיסמאות שוב ושוב דרך מצא את האייפון שלי מבלי להפעיל נעילה או להתריע על המטרה.
לאחר שהתגלה הסיסמה, התוקף יכול להשתמש בה כדי לגשת לאזורים אחרים של iCloud.

אפל תיקה מאז את החור, למרות שיש טענות המועלות על Reddit שהתיקון פעיל רק באזורים מסוימים.

עם זאת, חוקר האבטחה גרהם קלולי טען שקשה להאמין שניתן היה להשתמש בזה בהצלחה מול מספר רחב של חשבונות ללא גילוי בפרק זמן קצר.

אפשרות נוספת שהעלו קלולי וחוקרים אחרים היא שלנפגעי ההתקפה הייתה סיסמא קלה לנחש או תשובות לאיפוס סיסמה.

אתרים רבים נותנים לך אפשרות 'שכחת את הסיסמה שלך', או מבקשים ממך לקפוץ בחישוקים על ידי מענה על 'שאלות סודיות' כדי להוכיח את זהותך, אמר קלולי.

עם זאת, במקרה של ידוען, ייתכן שיהיה קל במיוחד לקבוע את שם חיית המחמד הראשונה שלהם או את שם הנעורים של אמם בעזרת חיפוש פשוט בגוגל, הוסיף.

ריק פרגוסון, חוקר אבטחה בחברת Trend Micro, אמר גם 'פריצה' רחבה של iCloud של אפל אינה סבירה, ומציינת כי אפילו הכרזה המקורית לא טענה שזה המקרה.

הוא, כמו קלולי, הציע שהתוקף השתמש בקישור הסיסמה ששכחתי אם הם כבר ידעו ויש להם גישה לכתובות הדוא'ל שהקורבנות השתמשו ב- iCloud. הוא גם הציע כי הסלבריטאים המדוברים אולי נפלו קורבן להתקפת פישינג.

תגובה בטוויטר ואיומים משפטיים

בעוד שהתמונות הודלפו בתחילה ב- 4chan, לא לקח הרבה זמן עד שהתמונות של ג'ניפר לורנס במיוחד החלו להופיע בטוויטר.

תוך כשעתיים טוויטר החלה להשעות את כל החשבונות שפרסמו את כל התמונות הגנובות, אך על פי ציר זמן מהמראה , הרשת החברתית שיחקה משחק של שומה-חפרפרת, עם תמונות חדשות שהמשיכו להופיע יותר משעה לאחר שהחלה לפעול.

מרי אי ווינסטד לקחה את עצמה לטוויטר כדי לקרוא גם לאדם שפרסם את התמונות וגם לאלה שהביטו בהם.

עם זאת, בסופו של דבר היא נאלצה לסגת מהפלטפורמה כדי להתרחק מההודעות הפוגעניות שקיבלה

הדובר של ג'ניפר לורנס כבר אמר כי הם ימשיכו בהליכים משפטיים נגד מי שיפיץ את התמונות.

זו פגיעה בוטה בפרטיות. לדבריהם, פנו לרשויות ויעמידו לדין את כל מי שמפרסם את התמונות הגנובות של ג'ניפר לורנס.

בשנת 2011 ננקטה פעולה דומה כאשר הודעות דוא'ל של 50 ידוענים, כולל סקרלט ג'והנסון וכריסטינה אגילרה, נפרצו ותמונות עירום נגנבו והופצו ברבים.

בעקבות חקירת ה- FBI, העבריין, כריסטופר שאני מג'קסונוויל, פלורידה, נידון לעשר שנות מאסר.

אמצעי נגד ביטחוניים

כיצד להכין שיקוי עמיד בפני אש

בעוד שאנשים שאינם סלבריטאים נוטים פחות להפיץ את תמונות העירום שלהם בצורה כה רחבה כמו של אדם מפורסם, זה יכול וקורה עדיין.

מומחי אבטחה אמרו כי תקרית זו צריכה לשמש תזכורת לחשיבות שיש אמצעי אבטחה יעילים לכל שירות מקוון ולעודד את המשתמשים להיות מודעים למה שהועלה לענן.

מכיוון שהמכשירים של ימינו מאוד רוצים להעביר נתונים לשירותי הענן שלהם, אנשים צריכים להיזהר שמדיות רגישות לא יועלו אוטומטית לרשת, או התקנים מותאמים אחרים, אמר כריס בויד, אנליסט מודיעין תוכנות זדוניות ב- Malwarebytes.PC Pro.

פרגוסון הציע כי ייתכן שהאנשים שנפלו קורבן להתקפה שכחו או לא הבינו שאפל מסנכרנת תמונות ב- iPhone או ב- iPad Stream של המשתמש באופן אוטומטי ל- iCloud שלהם.

במקרה זה נראה כי ייתכן שחלק מהקורבנות האמינו כי די היה במחיקת התמונות מהטלפונים שלהם.

גם בויד וגם פרגוסון ממליצים לברר אם וכיצד לוקחים גיבויים או עותקי צל של נתונים המאוחסנים בשירות ענן וכיצד ניתן לנהל אותם.

סטפנו אורטולני, חוקר אבטחה במעבדת קספרסקי, הציע גם למשתמשים לבחור בדובדבן אילו נתונים מאוחסנים בענן ולהשבית את הסנכרון האוטומטי.

אתה יכול גם לטעון שסמארטפונים, המחוברים ללא הרף לאינטרנט, אינם המקום הטוב ביותר לתמונות עירום, אמר בויד - סנטימנט שהדהד קלולי ופרגוסון.

PC Proפנה לאפל כדי לשאול אם החברה מודעת לפריצה רחבת היקף של שירות iCloud שלה, אך לא קיבלה תגובה בזמן הפרסום.

מאמרים מעניינים

בחירת העורך

כיצד לשלב שתי עמודות באקסל
כיצד לשלב שתי עמודות באקסל
כדי לשלב שתי עמודות ב-Microsoft Excel מבלי לאבד את הנתונים, תצטרך להשתמש בנוסחה CONCATENATE ולאחר מכן להעתיק ולהדביק את התוצאות כערך. הנה איך.
כיצד ניתן לדעת אם POF מחק את חשבונך
כיצד ניתן לדעת אם POF מחק את חשבונך
ייתכן שחשבון שפע הדגים שלך לא מקבל הרבה פעילות. כתוצאה מכך, אתה מתחיל לשקול גורמים אפשריים לשינוי פתאומי שכזה. דבר שעולה על הדעת הוא שחשבונך נמחק. אבל איך אתה יכול
מיקרוסופט הודיעה על עדכון Windows 10 במאי 2019
מיקרוסופט הודיעה על עדכון Windows 10 במאי 2019
פוסט חדש בבלוג בבלוג הרשמי של Windows חשף את עדכון Windows 10 במאי 2019, יחד עם שפע שינויים שנעשו בתהליך מסירת העדכונים. פרסומת מיקרוסופט החליטה לשחרר את גרסת Windows 10 1903 במאי 2019. על ידי העברת המהדורה מאפריל ל בחודש מאי החברה מקדישה זמן רב יותר לבדיקה.
כמה מרוויחים כוכבי TikTok המובילים?
כמה מרוויחים כוכבי TikTok המובילים?
Tik Tok הוא בין עשרת האפליקציות המובילות ביותר בעולם הן לשנת 2018 והן לשנת 2019. הוא גדל ומתפתח כל הזמן, וכך גם קהל המעריצים שלו. אנשים רבים תוהים אם יש רווחים
כיצד להסתיר קבצים ותיקיות במנטה לינוקס
כיצד להסתיר קבצים ותיקיות במנטה לינוקס
להלן שתי שיטות שונות בהן תוכלו להשתמש כדי להסתיר קבצים ותיקיות בלינוקס הן במנהלי הקבצים GUI והן במסוף.
מהו BIOS (מערכת פלט קלט בסיסית)?
מהו BIOS (מערכת פלט קלט בסיסית)?
למד את היסודות על BIOS, ראשי תיבות של Basic Input Output System, שהיא תוכנה השולטת בפונקציות חומרה בסיסיות של מחשב.
כיצד להוסיף ספרים לאפליקציית קינדל
כיצד להוסיף ספרים לאפליקציית קינדל
אפליקציית Kindle מעניקה לך גישה בלתי מוגבלת לספרים האלקטרוניים שלך, וחנות Kindle שומרת את כל רכישות הספרים האלקטרונים שלך בענן להורדה בכל עת לקריאה לא מקוונת. המשך לקרוא כדי ללמוד כיצד להוסיף ספרים