Apple News

Kuulsuste iCloudi kontod, mida ohustavad nõrgad paroolid, mitte iCloudi rikkumine

Teisipäev, 2. september 2014 12:48 PDT, autor Juli Clover

icloud_icon_blueApple'i teenuste iCloud ja Find My iPhone rikkumine ei olnud seotud hiljutises häkkimisjuhtumis, mille käigus lekkisid Internetti mitmete kuulsuste privaatsed fotod ja videod. Pressiteade äsja välja antud Apple.





Selle asemel ohustas kuulsuste iCloudi kontosid sihipärane rünnak kasutajanimede, paroolide ja turvaküsimuste vastu.

Tahtsime anda värskendust teatud kuulsuste fotode varguse uurimise kohta. Vargusest teada saades olime nördinud ja mobiliseerisime kohe Apple'i insenerid allikat avastama. Meie klientide privaatsus ja turvalisus on meie jaoks ülimalt olulised. Pärast enam kui 40 tundi kestnud uurimist avastasime, et teatud kuulsuste kontod sattusid kasutajanimede, paroolide ja turvaküsimuste vastu suunatud väga sihipärase ründe tõttu, mis on Internetis liigagi levinud. Ükski meie poolt uuritud juhtum ei ole tulenenud ühestki Apple'i süsteemi, sealhulgas iCloud(R) või Find my iPhone rikkumisest. Jätkame koostööd õiguskaitseorganitega, et aidata kaasatud kurjategijaid tuvastada.



Nädalavahetusel lekitati 4chanile sadu alastifotosid kuulsustest, enne kui need levisid mitmele veebisaidile, kusjuures üks häkkeritest osutas materjali allikana iCloudile, mis tõi kiiresti kaasa süüdistused iCloudi veas. lekke eest.

Apple teatas kavatsusest alustada asja uurimist esmaspäeval, pärast seda, kui Githubis ilmus tööriist, mis oleks võinud häkkeritel jämedalt jõuda kontodele pääseda rakenduse Find My iPhone turvavea kaudu. Ehkki see tööriist võimaldas mitu korda parooli sisestada ilma kontole juurdepääsuta, näib, et see ei olnud hiljutise kuulsuste kontode häkkimise tegur, kuna Apple väitis, et Find My iPhone ei olnud sellega seotud.

Apple soovitab, et kõik iCloudi/Apple ID kasutajad peaksid omama tugevat parooli ja võimaldama kaheastmelist kinnitamist, et vältida sarnaseid häkkimiskatseid.