Затвори оглас

Јуче у раним јутарњим сатима на интернет форуму КСНУМКСцхан открио велики број осетљивих фотографија познатих личности, укључујући Џенифер Лоренс, Кејт Аптон или Кејли Куоко. Приватне слике и видео записе хакер је добио са налога погођених особа, што само по себи нема очигледну везу са Апплеом, али је нападач наводно користио безбедносни пропуст у иЦлоуд-у да би дошао до фотографија.

За сада није потврђено да ли фотографија долази директно из Пхото Стреам-а, или је нападач само користио иЦлоуд да би дошао до лозинки за дотичне налоге, али је врло могуће да је кривац грешка у неком од Аппле-ових интернет сервиса, који омогућио је добијање лозинке помоћу насилно, односно грубом силом погађањем лозинке. Према серверу Следећи Веб хакер је искористио рањивост Финд Ми иПхоне, која је омогућила неограничено погађање лозинке без закључавања налога након одређеног броја неуспешних покушаја.

Тада је било довољно користити специјализовани софтвер иБруте, који су развили руски истраживачи безбедности као демонстрацију током конференције у Ст. Петерсбург и учинио га доступним на ГитХуб порталу. Софтвер је тада успео да пробије лозинку за дати Аппле ИД методом покушаја и грешке. Када је нападач имао приступ е-пошти и лозинки, могао је лако да преузме фотографије са Пхото Стреам-а или да приступи страници е-поште жртве. У првим извештајима се наводи да су фотографије добијене из хаковања Апплеовог складишта фотографија, али многе од процурелих фотографија очигледно нису снимљене иПхоне-ом, а многима су недостајали ЕКСИФ подаци. Тако да је могуће да неке од фотографија потичу из е-маилова познатих личности.

Аппле је током дана отклонио поменуту рањивост и преко свог портпарола за штампу рекао да истражује целу ситуацију. Стварни начин на који је хакер или група хакера дошао до интимних фотографија глумица и модела вероватно ће бити познат за неколико дана. Нажалост, на своју штету, познате личности наводно нису користиле верификацију у два корака, која би иначе спречила приступ налогу само са лозинком, јер би нападач морао да погоди насумични четвороцифрени код, што у великој мери смањује шансе за хаковање налога.

Извор: Ре / код
.