Reklamı Kapat

Dün sabahın erken saatlerinde internet forumunda 4chan Jennifer Lawrence, Kate Upton veya Kaley Cuoco gibi ünlü ünlülerin çok sayıda hassas fotoğrafını keşfetti. Bilgisayar korsanı, etkilenen kişilerin hesaplarından özel resimler ve videolar elde etti; bu hesapların Apple ile belirgin bir bağlantısı yok, ancak saldırganın fotoğraflara erişmek için iCloud'daki bir güvenlik açığını kullandığı iddia ediliyor.

Şu ana kadar fotoğrafın doğrudan Fotoğraf Yayını'ndan mı geldiği yoksa saldırganın söz konusu hesapların şifrelerini almak için iCloud'u mu kullandığı doğrulanmadı, ancak suçlu büyük olasılıkla Apple'ın İnternet hizmetlerinden birindeki bir hatadır. kullanarak şifreyi almayı mümkün kıldı kaba kuvvet, yani kaba kuvvetle şifreyi tahmin ederek. Sunucuya göre Sonraki Web Bilgisayar korsanı, belirli sayıda başarısız denemeden sonra hesabı kilitlemeden sınırsız şifre tahminine izin veren iPhone'umu Bul güvenlik açığından yararlandı.

O zaman özel yazılım kullanmak yeterliydi ibruteRus güvenlik araştırmacıları tarafından St.Petersburg'daki bir konferansta gösteri olarak geliştirildi. Petersburg'a gönderildi ve GitHub portalında kullanıma sunuldu. Yazılım daha sonra deneme yanılma yoluyla verilen Apple kimliğinin şifresini kırmayı başardı. Saldırgan e-posta ve şifreye eriştiğinde, Fotoğraf Yayını'ndan fotoğrafları kolayca indirebilir veya kurbanın e-posta sayfasına erişebilir. İlk raporlar, fotoğrafların Apple'ın fotoğraf deposuna yapılan bir saldırıdan elde edildiğini, ancak sızdırılan fotoğrafların çoğunun iPhone ile çekilmediğini ve çoğunun EXIF ​​verilerinin eksik olduğunu söyledi. Yani fotoğrafların bir kısmının ünlülerin e-postalarından gelmesi mümkün.

Apple gün içinde söz konusu güvenlik açığını giderdi ve basın sözcüsü aracılığıyla tüm durumu araştırdığını söyledi. Bir bilgisayar korsanının veya bir grup bilgisayar korsanının aktrislerin ve modellerin özel fotoğraflarını ele geçirme şeklinin gerçek yolu muhtemelen birkaç gün içinde bilinecek. Ne yazık ki, ünlülerin iki adımlı doğrulamayı kullanmadıkları bildirildi; bu, aksi takdirde yalnızca şifreyle hesap erişimini engelleyecekti; çünkü bir saldırgan, hesapların saldırıya uğrama olasılığını büyük ölçüde azaltacak şekilde rastgele dört haneli bir kodu tahmin etmek zorunda kalacaktı.

kaynak: Yeniden / kod
.