Mbyll reklamën

Dje në orët e para të mëngjesit në forumin e internetit 4chan zbuloi një numër të madh fotosh të ndjeshme të personazheve të famshëm, duke përfshirë Jennifer Lawrence, Kate Upton ose Kaley Cuoco. Fotot dhe videot private janë marrë nga hakeri nga llogaritë e personave të prekur, që në vetvete nuk ka asnjë lidhje të dukshme me Apple, megjithatë, sulmuesi dyshohet se ka përdorur një të metë sigurie në iCloud për të marrë akses në foto.

Deri më tani, nuk është konfirmuar nëse fotografia vjen drejtpërdrejt nga Photo Stream, apo nëse sulmuesi ka përdorur vetëm iCloud për të marrë fjalëkalimet e llogarive në fjalë, por fajtori ka të ngjarë të jetë një gabim në një nga shërbimet e internetit të Apple, i cili bëri të mundur marrjen e fjalëkalimit duke përdorur forcë e madhe, dmth me forcë brutale hamendësimi i fjalëkalimit. Sipas serverit Web Next hakeri ka shfrytëzuar dobësinë Find My iPhone, e cila lejonte hamendje të pakufizuar të fjalëkalimit pa bllokuar llogarinë pas një numri të caktuar përpjekjesh të dështuara.

Pastaj ishte e mjaftueshme për të përdorur softuer të specializuar ibrute, zhvilluar nga studiues rusë të sigurisë si një demonstrim gjatë një konference në St. Petersburg dhe e bëri të disponueshme në portalin GitHub. Softueri më pas ishte në gjendje të thyente fjalëkalimin në ID-në e dhënë të Apple me provë dhe gabim. Pasi sulmuesi kishte akses në emailin dhe fjalëkalimin, ai mund të shkarkonte lehtësisht foto nga Photo Stream ose të fitonte akses në faqen e emailit të viktimës. Raportet fillestare thanë se fotot janë marrë nga një hak i hapësirës së ruajtjes së fotografive të Apple, megjithatë shumë nga fotot e rrjedhura me sa duket nuk janë marrë me një iPhone dhe shumëve u mungonin të dhënat EXIF. Pra, ka mundësi që disa nga fotot të vijnë më shumë nga e-mailet e të famshmëve.

Apple e rregulloi cenueshmërinë e përmendur gjatë ditës dhe përmes zëdhënësit të saj për shtyp njoftoi se po heton të gjithë situatën. Mënyra aktuale se si një haker ose grup hakerësh kapi fotot intime të aktoreve dhe modeleve, ka të ngjarë të dihet brenda pak ditësh. Fatkeqësisht, në dëm të tyre, të famshmit thuhet se nuk përdorën verifikimin me dy hapa, gjë që përndryshe do të parandalonte aksesin në llogarinë vetëm me fjalëkalim, pasi një sulmues do të duhej të merrte me mend një kod të rastësishëm katërshifror, duke minimizuar në masë të madhe shanset e hakimit të llogarive.

burimi: Re / kodi
.