Hlavní Chytré Telefony Vedla chyba iCloudu k slavnému hackování fotografií?

Vedla chyba iCloudu k slavnému hackování fotografií?



Chyba ve službě Apple Find My iPhone mohla být za útokem, který vedl k ohrožení stovek účtů iCloud celebrit.

jak smazat všechny facebookové fotografie

Skript Pythonu vytvořený společností proof-of-concept HackApp za hrubou nátlak iCloud koloval online několik dní před nahými fotkami 17 slavných žen, včetněHladové hryherečka Jennifer Lawrence aScott Pilgrimhlavní herečka Mary E Winstead se objevila online - zjevně ukradená z jejich účtů iCloud.

Hacker tvrdil, že má celkem obrázky více než 100 ženských celebrit.

Tento kód zjevně umožňuje útočníkům opakovaně hádat hesla prostřednictvím služby Najít můj iPhone, aniž by došlo k zablokování nebo upozornění na cíl.
Jakmile bylo heslo objeveno, mohl jej útočník použít k přístupu do dalších oblastí iCloudu.

Apple od té doby díru opravil, i když existují nároky na Reddit že oprava je aktivní pouze v určitých oblastech.

Výzkumník bezpečnosti Graham Cluley však tvrdí, že je těžké uvěřit, že by to mohlo být úspěšně použito proti širokému počtu účtů bez detekce v krátkém čase.

Další možností, kterou navrhli Cluley a další vědci, je to, že oběti útoku měly buď snadno uhodnutelné heslo nebo odpovědi na reset hesla.

Mnoho webů vám dává možnost „zapomenout své heslo“ nebo vás požádá, abyste přeskočili obruče tím, že odpovíte na „tajné otázky“, abyste prokázali svou totožnost, řekl Cluley.

V případě celebrity však může být obzvláště snadné určit jméno jejich prvního mazlíčka nebo rodné příjmení matky pomocí jednoduchého vyhledávání na Googlu, dodal.

Rik Ferguson, výzkumník bezpečnosti ve společnosti Trend Micro, také řekl rozsáhlý „hack“ iCloudu od Apple je nepravděpodobný, což poukazuje na to, že ani původní plakát netvrdil, že tomu tak je.

Stejně jako Cluley navrhl, aby útočník mohl použít odkaz Zapomněl jsem heslo, pokud již věděli a měli přístup k e-mailovým adresám, které oběti pro iCloud používaly. Navrhl také, že dotyčné celebrity se mohly stát oběťmi phishingového útoku.

Reakce na Twitteru a právní hrozby

I když byly fotografie původně zveřejněny na 4chan, netrvalo dlouho a na Twitteru se začaly objevovat zejména obrázky Jennifer Lawrence.

Asi za dvě hodiny začal Twitter pozastavovat všechny účty, které zveřejnily některou z ukradených fotografií, ale podle časové osy zZrcadlo , sociální síť hrála hru na ránu a nové obrázky se objevovaly i přes hodinu poté, co začala jednat.

možnost složky Windows 10

Mary E Winstead se sama vydala na Twitter, aby zavolala jak osobu, která obrázky zveřejnila, tak ty, kteří se na ně dívali.

Nakonec se však musela stáhnout z platformy, aby se dostala pryč od urážlivých zpráv, které dostávala

Mluvčí Jennifer Lawrence již uvedla, že bude podnikat právní kroky proti komukoli, kdo fotografie distribuuje.

Jedná se o zjevné porušení soukromí. Byly kontaktovány úřady a budou stíhány každého, kdo zveřejní ukradené fotografie Jennifer Lawrenceové, uvedli.

V roce 2011 byla přijata podobná akce, kdy byly hacknuty e-maily 50 osobností, včetně Scarlett Johansson a Christiny Aguilery, a ukradeny a veřejně šířeny nahé fotografie.

Po vyšetřování FBI byl pachatel Christopher Chaney z Jacksonville na Floridě odsouzen na deset let vězení.

Bezpečnostní protiopatření

jak vyrobit lektvar požární odolnosti

I když u osob, které nejsou celebritami, je méně pravděpodobné, že budou mít jejich nahé fotografie distribuovány tak široce jako u slavných osobností, stále se to může a stále stává.

Specialisté na zabezpečení uvedli, že tento incident by měl sloužit jako připomínka důležitosti zavedení účinných bezpečnostních opatření pro jakoukoli online službu a povzbudit uživatele, aby si všímali toho, co je nahráno do cloudu.

Vzhledem k tomu, že dnešní zařízení mají velký zájem posílat data do svých příslušných cloudových služeb, měli by si lidé dávat pozor, aby se citlivá média automaticky nenahrávala na web nebo jiná spárovaná zařízení, řekl Chris Boyd, analytik malwarové inteligence společnosti MalwarebytesPC Pro.

Ferguson navrhl, že je možné, že lidé, kteří se stali oběťmi útoku, zapomněli nebo si neuvědomili, že Apple synchronizuje fotografie v uživatelském iPhonu nebo iPadu Photo Stream automaticky s jejich iCloudem.

V tomto případě se zdá, že některé z obětí věřily, že smazání fotografií z jejich telefonů stačilo, uvedl.

Boyd i Ferguson doporučují zjistit, zda a jak jsou prováděny zálohy nebo stínové kopie dat uložených v cloudové službě a jak je lze spravovat.

Stefano Ortolani, výzkumník zabezpečení společnosti Kaspersky Lab, také navrhl, aby si uživatelé vybrali, která data jsou uložena v cloudu, a zakázali automatickou synchronizaci.

Mohli byste také namítnout, že chytré telefony, které jsou neustále připojeny k internetu, nejsou tím nejlepším místem pro nahé fotografie, řekl Boyd - sentiment, který zopakovali Cluley a Ferguson.

PC Prokontaktovala společnost Apple a zeptala se, zda si byla společnost vědoma rozsáhlého hackingu své služby iCloud, ale v době zveřejnění neobdržela odpověď.

Zajímavé Články

Redakce Choice

Váš ovladač PS5 DualSense bude brzy znít a sdílet lépe
Váš ovladač PS5 DualSense bude brzy znít a sdílet lépe
Sony spouští beta verzi, která vám poskytne lepší zvuk z ovladače DualSense vašeho PS5 a více interaktivních funkcí, když sledujete obrazovku PS5 kamaráda.
Chrome blokuje rušivé videoreklamy
Chrome blokuje rušivé videoreklamy
Od 5. srpna 2020 obsahuje Google Chrome aktualizovanou funkci blokování obsahu, která blokuje rušivé reklamy. Při rozhodování o tom, které reklamy nejvíce narušují web, Google spoléhá na standardy Better Ads Standards. Standardy Better Ads Standards jsou vyvíjeny skupinou Coalition for Better Ads. Byl vytvořen významnými mezinárodními subjekty
Jaký je rozdíl mezi Throwback Thursday a Flashback Friday?
Jaký je rozdíl mezi Throwback Thursday a Flashback Friday?
Pokud jste na sociálních sítích, pravděpodobně jste viděli hashtagy #ThrowbackThursday a #FlashbackFriday. Jaký je mezi nimi rozdíl?
Jak někoho ztlumit na Instagramu, Facebooku a Twitteru, aniž by o tom věděl
Jak někoho ztlumit na Instagramu, Facebooku a Twitteru, aniž by o tom věděl
Nikdo nemá rád hassledování na sociálních médiích. Tam přijde vhod naučit se umlčovat lidi na sociálních médiích, místo aby je blokovali. Nežádoucí obsah můžete vyloučit, aniž byste nahlášili urážejícího uživatele, že se naštval
Jak vymazat mezipaměť na Facebooku
Jak vymazat mezipaměť na Facebooku
Vymazání mezipaměti Facebooku v aplikaci nebo ve webovém prohlížeči je rychlé, snadné a může zlepšit výkon. Zde je návod, jak vymazat soubor mezipaměti.
Zapomněli jste heslo k Apple ID? Zde je návod, jak se zotavit
Zapomněli jste heslo k Apple ID? Zde je návod, jak se zotavit
Mnoho míst, která na internetu navštěvujeme, vyžaduje, abychom měli přihlašovací údaje, abychom je mohli zadat. A když je potřeba tolik hesel, je normální na některá z nich zapomenout. Například heslo Apple ID není nic
Jak povolit režim Letadlo v systému Windows 10
Jak povolit režim Letadlo v systému Windows 10
Zde je návod, jak povolit režim Letadlo v systému Windows 10. Pokrývá všechny možné způsoby, včetně Nastavení, Centra akcí a plovoucí nabídky Síť.