Lukk annonse

I går tidlig på morgenen på internettforumet 4chan oppdaget et stort antall sensitive bilder av kjente kjendiser, inkludert Jennifer Lawrence, Kate Upton eller Kaley Cuoco. Private bilder og videoer ble hentet av hackeren fra kontoene til de berørte personene, som i seg selv ikke har noen åpenbar forbindelse med Apple, men angriperen skal ha brukt en sikkerhetsfeil i iCloud for å få tilgang til bildene.

Foreløpig er det ikke bekreftet om bildet kommer direkte fra Photo Stream, eller om angriperen nettopp brukte iCloud for å få passordene til de aktuelle kontoene, men synderen er ganske mulig en feil i en av Apples internetttjenester, som gjort det mulig å få passordet ved hjelp av Ren styrke, dvs. ved brute force gjette passordet. I følge serveren The Next Web hackeren utnyttet Find My iPhone-sårbarheten, som tillot ubegrenset passordgjetting uten å låse kontoen etter et visst antall mislykkede forsøk.

Da var det nok å bruke spesialisert programvare iBrute, utviklet av russiske sikkerhetsforskere som en demonstrasjon under en konferanse i St. Petersburg og gjorde den tilgjengelig på GitHub-portalen. Programvaren var da i stand til å knekke passordet til den gitte Apple-ID-en ved prøving og feiling. Når angriperen fikk tilgang til e-posten og passordet, kunne de enkelt laste ned bilder fra Photo Stream eller få tilgang til offerets e-postside. De første rapportene sa at bildene ble hentet fra et hack av Apples bildelagring, men mange av de lekke bildene ble tilsynelatende ikke tatt med en iPhone og mange manglet EXIF-data. Så det er mulig at noen av bildene kommer fra e-poster fra kjendiser.

Apple fikset den nevnte sårbarheten i løpet av dagen og sa gjennom sin pressetalsperson at de undersøker hele situasjonen. Den faktiske måten en hacker eller en gruppe hackere fikk tak i intime bilder av skuespillerinner og modeller vil sannsynligvis bli kjent om noen dager. Dessverre, til deres skade, brukte kjendisene angivelig ikke totrinnsverifisering, noe som ellers ville forhindre tilgang til kontoer med bare passord, da en angriper måtte gjette en tilfeldig firesifret kode, noe som i stor grad minimerer sjansen for at kontoer blir hacket.

kilde: Re / code
.