Tutvuge politsei kohtuekspertiisi tööriistaga, mis tegi iCloudi kuulsuste aktide lekkimise võimalikuks

Süüdistada veeuputust kuulsuste aktifotod Internetti tabanud häkkerid on pöörlevad alates pilti rippuvatest häkkeritest kuni Apple'i ja iBrute loojani, kuid FBI ja Apple jätkab lekkeallika uurimist, seal on üks vahend, mida pole mainitud: politsei kohtuekspertiisi tööriist, mis selle kõik tegi võimalik.

Üks peamisi elemente iCloudi aktide lekke taga on Elcomsofti loodud tarkvara, mis võimaldab ründajad jäljendavad sihtmärgi iPhone'i ja laadivad alla kogu selle iCloudi varukoopia ning te ei pea isegi politseinik olema et seda saada.

Pärast lekkeallika uurimist Juhtmega aruanded et Elcomsofti telefoniparoolimurdjast (EPPB) on saanud AnonIB rippijate - 4chan võrsed, mis võisid lekkinud aktid hankida - kes on lihvinud iPhone'i piltide varastamise protsessi teadus. Venemaal asuv kohtuekspertiisi ettevõte Elcomsoft müüb tarkvara ilma valitsuse mandaati tõendamata 1399 dollari eest, kuid alglaadimise koopiaid saab hõlpsasti tasuta torrentida.

Kui ründajal on kasutaja AppleID ja parool, saab EPPB pääseda juurde kõigile varukoopia andmetele "ilma seadme omaniku nõusolekuta või teadmata", millel on ettevõtte veebisait.

Turbeeksperdid osutasid lekete süüdlaseks Aleksei Trošitševi iBrute tarkvaratööriistale, andes ründajatele juurdepääsu ohvri iCloud.com kontodele. Kuid Elcomsofti tööriista kasutades saavad ründajad kogu iPhone'i varukoopia ühe kaustana alla laadida, andes neile palju rohkem andmeid (tekste, videoid, kontakte, rakenduste andmeid jne) kui ainult Jennifer Lawrence'i omad naughty bitid.

Naissoost kuulsused on olnud rünnaku ajal tähelepanu keskpunktis ja Apple on juba eitanudd, et „väga sihitud rünnakus” on „rikkumine mis tahes Apple'i süsteemis, sealhulgas iCloud või Find my iPhone”, kuid Sam Biddle Valleywagis selgitab, iga iCloudi kasutaja on rünnakute suhtes haavatav, olenemata sellest, kas olete Kate Upton või tavaline keegi:

"Mõte, et sihikule võetakse ainult kuulsused, on hobuste jama. Seal on inimesi, kes rebivad praegu tavaliste inimeste iCloudi kontosid... See on absoluutselt mitte "sihitud rünnak"-see on juhuslik tasuta kõigile, kasutades ära Apple'i haletsusväärset turvalisust süsteem. Ja see on vaid üks veebisait väga suurel internetil. ”

Biddle osutab rühmale AnonIB "iCloud rippers" kes jagavad varastatud fotosid tüdrukutelt, kes pole isegi kuulsad. Igaüks on sihtimiseks avatud seni, kuni teil on olemas nende Apple ID ja parool, ning palju veteranrippereid on valmis, et aidata häkkeritel, kes soovivad hädas olla.

Kuna iPhone 6 kuulutati välja vaid seitsme päeva pärast, soovib Apple kindlasti iCloudi lekke poleemika võimalikult kiiresti maha suruda. Praegu ei tunnista ettevõte, et iCloud on kellegi suhtes haavatav parooli lihtsalt ära arvata parooli taastamise kaudu, kuid soovitame vahepeal sisse lülitada kaheastmeline autentimine Apple ID jaoks.

Uusim blogipostitus

Need iOS 17, iPadOS 17 ja macOS Sonoma funktsioonid ei tule vanematesse seadmetesse
June 21, 2023

iOS 17, iPadOS 17 ja macOS Sonoma pole suured uuendused. Siiski toovad need kaasa palju väikeseid täiustusi, mis annavad iPhone'is, iPadis ja Macis...

Platonic lüpsab kaasaegse töökoha suure naeru jaoks [Apple TV+ kokkuvõte] ★★★★½
June 21, 2023

Apple TV+ komöödia Platooniline, milles räägitakse kahest kunagisest-praegu-praegusest parimast sõbrast, kes nende suhtes navigeerivad, leiab sel n...

MacBook Pro rig sõidab kõrgelt alla jaotises [Seadistamine]
June 21, 2023

Akendega töötamine pole midagi sarnast – maast laeni aknad, kust avaneb eepiline vaade maailmatasemel linnale, see tähendab, mitte Microsofti opera...