Запознайте се с полицейския съдебен инструмент, който направи възможно изтичането на голи актове на знаменитости в iCloud

Вината за потопа на голи снимки на знаменитости които попаднаха в интернет се въртят от натрапчивите хакери, които изтръгнаха снимките, до Apple, до създателя на iBrute, но докато ФБР и Apple продължава да разследва източника на теча, има един инструмент, който не се споменава: полицейският криминалистичен инструмент, който направи всичко това възможен.

Един от ключовите елементи зад изтичането на iCloud nudes е софтуер, създаден от Elcomsoft, който позволява нападателите да се представят за iPhone на дадена цел и да изтеглят целия й iCloud архив и дори не е нужно да сте ченге за да го получи.

След като разрових източника на теча, Кабелни отчети че Elcomsoft Phone Password Breaker (EPPB) се превърна в инструмент за избор сред изтривачите на AnonIB - 4chan издънка, която може да е източник на изтекли голи фигури - които са усъвършенствали процеса на кражба на снимки от iPhone до наука. Базираната в Русия съдебномедицинска фирма Elcomsoft продава софтуера без доказателства за правителствени пълномощия за $ 1399, но копията на буфер могат лесно да бъдат изтеглени безплатно.

След като нападателят има AppleID и парола на потребител, EPPB може да получи достъп до всички данни на архива „без съгласието или знанието на собственика на устройството“, може да се похвали уебсайтът на компанията. Експертите по сигурността посочиха софтуерния инструмент iBrute на Алексей Трошичев като виновник за течовете, като предоставиха на нападателите достъп до акаунтите на iCloud.com на жертвата. Но използвайки инструмента на Elcomsoft, нападателите могат да изтеглят целия архив на iPhone като една папка, давайки им много повече данни (текстове, видеоклипове, контакти, данни за приложения и т.н.), отколкото само тези на Дженифър Лорънс палави парченца.

По време на атаката женските знаменитости бяха в центъра на вниманието и Apple вече отричаг, че „нарушение в която и да е от системите на Apple, включително iCloud или Find my iPhone“ в „много целенасочената атака“, но като Сам Бидъл от Valleywag обяснява, всеки потребител на iCloud е уязвим за атака, независимо дали сте Кейт Ъптън или обикновен никой:

„Идеята, че са насочени само знаменитости, е глупост. Има хора, които разграбват акаунтите на iCloud на обикновените хора, точно сега... Абсолютно не е „целенасочена атака“-това е случайна безплатна за всички, възползваща се от жалката сигурност на Apple система. И това е само един уебсайт в много голям интернет. "

Biddle сочи към група от AnonIB „iCloud rippers“ които споделят откраднати снимки от момичета, които дори не са известни. Всеки е отворен за насочване, стига да имате неговия Apple ID и парола, а на разположение са и много ветерани измамници, които да помогнат на искащите да бъдат хакери с всякакви проблеми, които срещат по пътя.

С обявяването на iPhone 6 само след седем дни, Apple със сигурност иска да потуши противоречията относно изтичането на iCloud възможно най -бързо. Засега компанията не признава, че iCloud е уязвим за някого лесно познаване на паролата ви чрез възстановяване на парола, но междувременно препоръчваме да включите двуфакторно удостоверяване за Apple ID.

Последна публикация в блога

Monarch: Legacy of Monsters епизод 3 препратки, които може да сте пропуснали [обобщение на Apple TV+]
November 22, 2023

Apple TV+ изпусна третия епизод на Монарх: Наследството на чудовищата няколко дни по-рано, за да може Годзила да пристигне навреме за Деня на благо...

Apple бърза с корекция за „по-топли от очакваното“ iPhone
October 05, 2023

Ние и нашите партньори използваме бисквитки за съхраняване и/или достъп до информация на устройство. Ние и нашите партньори използваме данни за пер...

Създавайте думи, изображения с този лесен за използване AI генератор на съдържание
October 06, 2023

Ние и нашите партньори използваме бисквитки за съхраняване и/или достъп до информация на устройство. Ние и нашите партньори използваме данни за пер...