Затвори ја рекламата

По неколку дена внатрешна истрага на Apple, компанијата објави соопштение во врска со хакирање на сметките на iCloud на некои познати личности, чии деликатни фотографии протекоа во јавноста. Според Apple, фотографиите не протекоа со хакирање на услугите iCloud и Find My iPhone, бидејќи начинот на кој хакерите ги добиле фотографиите, инженерите на калифорниската компанија утврдиле насочен напад на кориснички имиња, лозинки и безбедносни прашања. Сепак, тие не коментираа како се добиени фотографиите на iCloud.

Според Wired, лозинките биле пробиени со помош на форензички софтвер што го користат владините агенции. На огласна табла Anon-IB, каде што се појавија неколку фотографии од познати личности, некои членови отворено разговараа за користење на софтверот во име на Разбивач на лозинки на телефонот ElcomSoft. Ова ви овозможува да ги внесете добиените кориснички имиња и лозинки за да ги вратите сите резервни датотеки од iPhone и iPad. Според експерт за безбедност со кој разговараше Wired, метаподатоците од фотографиите се совпаѓаат со употребата на споменатиот софтвер.

Хакерите требаше да добијат само кориснички имиња (Apple ID) и лозинки, кои ги постигнаа веројатно благодарение на претходно споменатиот метод со помош на програмата iBrute заедно со ранливоста Find My iPhone, која им овозможи на напаѓачите да ја погодат лозинката без ограничување на бројот на обиди. Apple ја поправа ранливоста веднаш откако беше откриена. Голема улога одигра и фактот што жртвите на хакерскиот напад не користеле проверка во два чекора, која бара внесување на код испратен до телефонот. Треба да се напомене дека потврдата во два чекора не се однесува на услугите за резервна копија на iCloud и Photo Stream, но сепак, тие на прво место би го отежнале добивањето лозинки за корисничко име.

Сепак, дури и со проверка во два чекора, iCloud не е идеално заштитен. Како што откри Мајкл Роуз од серверот TUAW, при синхронизирање на Photo Stream, Safari резервна копија и e-mail пораки на нов компјутер на Apple, нема предупредување до корисникот дека е пристапен до податоците од новиот компјутер. Само со познавање на Apple ID и лозинката беше можно да се преземе споменатата содржина без знаење на корисникот. Како што можете да видите, облак услугите на Apple сè уште имаат некои пукнатини, дури и ако корисникот е заштитен со проверка во два чекора, што, патем, сè уште не е достапно, на пример, во Чешка или Словачка. Впрочем, по оваа афера, акциите на Apple паднаа за четири отсто.

Извор: Wired
.