Reklamı bağlayın

Dünən səhər tezdən internet forumunda 4chan Jennifer Lawrence, Kate Upton və ya Kaley Cuoco da daxil olmaqla məşhur məşhurların çoxlu sayda həssas fotolarını aşkar etdi. Şəxsi şəkillər və videolar haker tərəfindən zərər çəkmiş şəxslərin hesablarından əldə edilib ki, bunun özlüyündə Apple ilə heç bir əlaqəsi yoxdur, lakin təcavüzkar fotolara daxil olmaq üçün iCloud-da təhlükəsizlik qüsurundan istifadə edib.

İndiyə qədər fotonun birbaşa Photo Stream-dən gəlib-gəlmədiyi və ya təcavüzkarın sözügedən hesabların parollarını əldə etmək üçün sadəcə olaraq iCloud-dan istifadə edib-etmədiyi təsdiqlənməyib, lakin günahkar Apple-ın İnternet xidmətlərindən birində səhvdir. istifadə edərək parolu əldə etməyə imkan verdi Gücün tətbiqi, yəni kobud güc yolu ilə parolu təxmin etməklə. Serverə görə Sonrakı Web haker müəyyən sayda uğursuz cəhddən sonra hesabı kilidləmədən limitsiz parol təxmin etməyə imkan verən “Find My iPhone” zəifliyindən istifadə edib.

Sonra xüsusi proqram təminatından istifadə etmək kifayət idi iBrute, Rusiya təhlükəsizlik tədqiqatçıları tərəfindən Sankt-Peterburqda keçirilən konfrans zamanı nümayiş kimi hazırlanmışdır. Sankt-Peterburqda və GitHub portalında təqdim etdi. Proqram daha sonra sınaq və səhv yolu ilə verilmiş Apple ID-nin parolunu sındıra bildi. Təcavüzkarın e-poçt və parola girişi olduqdan sonra o, asanlıqla Photo Stream-dən şəkilləri endirə və ya qurbanın e-poçt səhifəsinə daxil ola bilərdi. İlkin məlumatlara görə, fotoşəkillər Apple-ın foto yaddaşının sındırılması nəticəsində əldə edilib, lakin sızan fotoşəkillərin bir çoxunun iPhone ilə çəkilmədiyi və bir çoxunda EXIF ​​​​məlumatlarının olmadığı bildirilir. Belə ki, ola bilsin ki, bəzi fotolar məşhurların e-poçtlarından gəlib.

Apple gün ərzində qeyd olunan zəifliyi aradan qaldırıb və mətbuat nümayəndəsi vasitəsilə bütün vəziyyəti araşdırdığını bildirib. Bir hakerin və ya bir qrup hakerin aktrisa və modellərin intim fotolarını ələ keçirmə yolu çox güman ki, bir neçə gündən sonra məlum olacaq. Təəssüf ki, onların zərərinə olaraq, məşhurların iki addımlı doğrulamadan istifadə etmədikləri bildirilir, əks halda bu, yalnız parolla hesaba girişin qarşısını alacaq, çünki təcavüzkar təsadüfi dörd rəqəmli kodu təxmin etməli olacaq və hesabların sındırılma şansını əhəmiyyətli dərəcədə minimuma endirəcək.

Mənbə: Re / kod
.