Legfontosabb Okostelefonok Az iCloud hibája celeb fotóhackeléshez vezetett?

Az iCloud hibája celeb fotóhackeléshez vezetett?



Az Apple Find My iPhone szolgáltatásának hibája állhatott egy olyan támadás hátterében, amelynek eredményeként több száz híresség iCloud-fiókja került veszélybe.

hogyan lehet törölni a vágólapot a telefonon

A koncepció által kidolgozott Python szkript, amelyet fejlesztett HackApp a durva kényszerítésért az iCloud már több napja körözött az interneten, mielőtt 17 híres nő aktfotói készültek, köztükéhezők viadalaszínésznő Jennifer Lawrence ésScott zarándokMary E Winstead főszereplő színésznő megjelent az interneten - nyilván lopták az iCloud-fiókjukból.

A hacker azt állította, hogy összesen több mint 100 női híresség képe van.

A kód nyilvánvalóan lehetővé teszi a támadók számára, hogy többször kitalálják a jelszavakat a Find My iPhone-on keresztül, anélkül, hogy lezárást indítanának vagy figyelmeztetnék a célpontot.
Miután felfedezte a jelszót, a támadó ezt használhatja az iCloud más területeinek elérésére.

Az Apple azóta befoltozta a lyukat, bár vannak ilyenek a Redditre vonatkozó követelések hogy a javítás csak bizonyos régiókban aktív.

Graham Cluley biztonsági kutató azonban azt állította, hogy nehéz elhinni, hogy ezt rövid időn belül észlelés nélkül, sokféle fiókkal sikeresen fel lehetett volna használni.

Cluley és más kutatók által felvetett másik lehetőség az, hogy a támadás áldozatainak vagy könnyen kitalálható jelszóval, vagy jelszó-visszaállító válaszokkal rendelkeztek.

Számos webhely lehetőséget ad az „elfelejtette a jelszavát” opcióra, vagy arra kéri, hogy ugorjon át a karikákon úgy, hogy „titkos kérdésekre” válaszolva igazolja személyazonosságát - mondta Cluley.

Egy híresség esetében azonban különösen egyszerű lehet egy egyszerű Google-kereséssel meghatározni első háziállatuk nevét vagy anyjuk leánykori nevét - tette hozzá.

Rik Ferguson, a Trend Micro biztonsági kutatója, is mondta valószínűtlen az Apple iCloud széles körű „feltörése”, rámutatva, hogy még az eredeti poszter sem állította, hogy ez a helyzet.

Cluley-hoz hasonlóan azt javasolta, hogy a támadó az Elfelejtettem a jelszavamat linket használhassa, ha már tudták és hozzáférhettek az e-mail címekhez, amelyeket az áldozatok az iCloudhoz használtak. Azt is javasolta, hogy a szóban forgó hírességek adathalász támadás áldozatává válhassanak.

Twitter-reakció és jogi fenyegetések

Míg a fotók eredetileg a 4chan csatornán szivárogtak ki, nem kellett sok idő, mire főleg Jennifer Lawrence képei elkezdtek megjelenni a Twitteren.

Körülbelül két órán belül a Twitter megkezdte az összes fiók felfüggesztését, amely az ellopott fényképeket közzétette, de -tól származó idővonal szerintA tükör , a közösségi hálózat egy ütés játékot játszott, az új képek jóval több, mint egy órán keresztül jelentek meg, miután elkezdett működni.

Mary E Winstead maga a Twitteren hívta fel mind a képeket közzétevő személyt, mind azokat, akik őket nézték.

Végül azonban vissza kellett vonulnia a peronról, hogy elkerülje a visszaélésszerű üzeneteket

Jennifer Lawrence szóvivője már elmondta, hogy jogi lépéseket fognak folytatni bárki ellen, aki terjeszti a fotókat.

Ez a magánélet kirívó megsértése. Megkeresték a hatóságokat, és bíróság elé állítják azokat, akik közzéteszik Jennifer Lawrence ellopott fényképeit - közölték.

2011-ben hasonló lépéseket tettek, amikor 50 híresség, köztük Scarlett Johansson és Christina Aguilera e-mailjeit feltörték, akt fotókat loptak el és nyilvánosan terjesztettek.

Az FBI nyomozását követően az elkövetőt, a floridai Jacksonville-i Christopher Chaneyt tíz év börtönre ítélték.

Biztonsági ellenintézkedések

hogyan lehet szerepeket kiosztani viszályban

Bár a nem hírességeknél kevésbé valószínű, hogy aktfotóik olyan széles körben kerülnek terjesztésre, mint egy híres emberé, előfordulhat és még mindig megtörténik.

A biztonsági szakemberek szerint ennek az eseménynek emlékeztetnie kell a hatékony biztonsági intézkedések bevezetésének fontosságát minden online szolgáltatásra, és arra kell ösztönöznie a felhasználókat, hogy legyenek figyelmesek a felhőbe feltöltött dolgokra.

Mivel a mai eszközök nagyon szeretnék az adatokat saját felhőszolgáltatásaikba továbbítani, az embereknek vigyázniuk kell arra, hogy az érzékeny adathordozókat ne töltsék fel automatikusan az internetre, vagy más párosított eszközökre - mondta Chris Boyd, a Malwarebytes rosszindulatú programokkal foglalkozó elemzőjePC Pro.

Ferguson azt javasolta, hogy lehetséges, hogy a támadás áldozatává vált emberek elfelejtették vagy nem vették észre, hogy az Apple automatikusan szinkronizálja a felhasználó iPhone vagy iPad Photo Stream fotóit az iCloud-jukkal.

Ebben az esetben úgy tűnik, hogy az áldozatok egy része úgy vélhette, hogy elegendő a fényképek telefonról való törlése - mondta.

Boyd és Ferguson egyaránt javasolja annak kiderítését, hogy a felhőszolgáltatásban tárolt adatokról milyen biztonsági másolatok vagy árnyékmásolatok készülnek, és hogyan kezelhetők.

Stefano Ortolani, a Kaspersky Lab biztonsági kutatója azt is javasolta, hogy a felhasználók válasszák ki a felhőben tárolt adatokat, és tiltsák le az automatikus szinkronizálást.

Azt is állíthatja, hogy az okostelefonok, amelyek folyamatosan kapcsolódnak az internethez, nem a legjobb helyek a meztelen képekhez - mondta Boyd - ezt hangoztatja Cluley és Ferguson.

PC Promegkereste az Apple-t, hogy a cég tudjon-e iCloud szolgáltatásának széles körű feltöréséről, de a közzététel idején nem kapott választ.

Érdekes Cikkek

Szerkesztő Választása

Mi az a firmware?
Mi az a firmware?
A firmware egy hardvereszköz kis memórialapkájára telepített szoftver. A firmware lehetővé teszi a hardverek, például a kamerák és okostelefonok frissítését.
Fotó elhomályosítása a Snapseedben
Fotó elhomályosítása a Snapseedben
A Snapseed a Google ingyenes alkalmazása a fényképek szerkesztésére. Vannak, akik összehasonlítják ezt az alkalmazást az Instagram-szal, de ez csak rossz. Ez egy professzionális képszerkesztő alkalmazás, nagyszerű készlettel és sokféle effektussal. Színezhet
Windows kötegelt szkript az adatok biztonsági mentéséhez
Windows kötegelt szkript az adatok biztonsági mentéséhez
Azok a számítógép-felhasználók, akik fejlett Mac és Windows számítógépekkel nőttek fel, lehet, hogy nincsenek tisztában ezzel, de egyszer, nagyon régen, az összes személyi számítógépet parancssori felület segítségével vezérelték. Igen, az a nehézkes parancsdoboz a Windows rendszeren
Az összes e-mail exportálása az Outlookból
Az összes e-mail exportálása az Outlookból
Ha az üzenetek törlése nélkül kell helyet felszabadítania az Outlook-postafiókjában, érdemes tudnia, hogyan exportálhatja őket. Szerencsére az Outlookot úgy tervezték, hogy megfeleljen a különféle forgatókönyveknek, így exportálhatja e-mailjeit
Hogyan juthat el ingyenes szállításhoz a StockX segítségével
Hogyan juthat el ingyenes szállításhoz a StockX segítségével
A StockX egy online tőzsde különféle dolgokhoz, például órákhoz, cipőkhöz, kollekcióhoz stb. A regisztráció egyszerű, és azonnal elkezdhet vásárolni vagy eladni. A StockX gondoskodik az összes termék hitelesítéséről, így Ön rendelkezik a
A Spotify Premium mostantól három hónapig csak 99p-os - és a meglévő felhasználók a Black Friday előtt is pénzt takaríthatnak meg
A Spotify Premium mostantól három hónapig csak 99p-os - és a meglévő felhasználók a Black Friday előtt is pénzt takaríthatnak meg
A Spotify nem hívja ezt fekete pénteki ajánlatnak, de a 2017-es fekete pénteki ajánlatok közepén jobb pofon esik. 2017. november 20. és december 31. között bárki, aki feliratkozik a Spotify Premium szolgáltatásra
Töltse le az Australian Landscapes témát a Windows 10, 8 és 7 rendszerekhez
Töltse le az Australian Landscapes témát a Windows 10, 8 és 7 rendszerekhez
Az ausztrál tájak témája 10 kiváló minőségű képet tartalmaz az asztal díszítésére. Ezt a gyönyörű tematikus csomagot eredetileg a Windows 7 számára hozták létre, de Windows 10, Windows 7 és Windows 8 rendszerekben is használható. Az Ausztrál Tájak témához számos lélegzetelállító háttérkép tartozik, amelyek buja zöld mezőkre, fák ligeteire nyújtanak kilátást.