Tutup iklan

Kamari isuk-isuk dina forum internét 4chan kapanggih angka nu gede ngarupakeun poto sénsitip tina selebriti kawentar, kaasup Jennifer Lawrence, Kate Upton atanapi Kaley Cuoco. Gambar sareng pidéo pribadi dicandak ku hacker tina akun jalma anu kapangaruhan, anu nyalira henteu aya hubungan anu jelas sareng Apple, tapi panyerang disangka ngagunakeun cacad kaamanan dina iCloud pikeun kéngingkeun aksés kana poto.

Sajauh ieu, éta henteu acan dikonfirmasi naha poto éta asalna langsung tina Photo Stream, atanapi naha panyerang ngan ukur nganggo iCloud pikeun kéngingkeun kecap akses kana akun anu dimaksud, tapi palakuna sigana mangrupikeun kasalahan dina salah sahiji layanan Internet Apple, anu ngamungkinkeun pikeun meunangkeun sandi ngagunakeun kakuatan kasar, ie ku brute force guessing sandi. Numutkeun server The Next Web hacker nu dieksploitasi Teangan My iPhone kerentanan, nu diwenangkeun sandi taya guessing tanpa konci akun sanggeus sababaraha usaha gagal.

Lajeng éta cukup ngagunakeun software husus iBrute, dikembangkeun ku peneliti kaamanan Rusia salaku démo salila konferensi di St. Petersburg sareng sayogi dina portal GitHub. software ieu lajeng bisa rengat sandi ka dibikeun Apple ID ku trial and error. Sakali panyerang ngagaduhan aksés kana email sareng kecap akses, aranjeunna tiasa kalayan gampang ngaunduh poto tina Photo Stream atanapi nampi aksés ka halaman email korban. Laporan awal nyatakeun yén poto éta dicandak tina hack tina panyimpenan poto Apple, tapi seueur poto anu bocor katingalina henteu dicandak nganggo iPhone, sareng seueur anu leungit data EXIF ​​​​. Ku kituna mungkin sababaraha poto asalna tina e-mail selebriti.

Apple ngalereskeun kerentanan anu disebatkeun siang sareng nyarios ngaliwatan juru carios pers na yén éta nalungtik sadayana kaayaan. Cara sabenerna hacker atawa grup hacker meunang nyekel poto intim aktris sarta model sigana bakal dipikawanoh dina sababaraha poé. Hanjakalna, pikeun ngarugikeunana, para selebriti dikabarkan henteu nganggo verifikasi dua léngkah, anu bakal nyegah aksés akun ngan ukur sandi, sabab panyerang kedah nebak kode acak opat angka, ngaminimalkeun kamungkinan akun diretas.

Sumber: Kode ulang /
.