Apple News

Väike näidis häkkerite pakutud iCloudi mandaatidest on kehtiv, kuid küsimusi jääb alles

Kolmapäeval meie teatatud et Apple'ist oli saanud lunarahaohu sihtmärk ning häkkerid väitsid, et neil on juurdepääs enam kui 600 miljonile iCloudi kontole. Rühm, mida tuntakse kui 'Türgi kuritegude perekonda', teatas, et lähtestab ja kustutab kontod, kui Apple ei maksa neile 7. aprilliks 150 000 dollarit Bitcoinis.





Apple vastas ähvardusele märkides et selle süsteemid ei olnud rikutud ja kui häkkeritel oli juurdepääs iCloudi kontodele, võis see olla ainult kolmanda osapoole teenuste ohu tõttu.

Apple'i kahefaktoriline autentimine
eile, ZDNet teatas, et on saanud häkkerite grupilt 'kontrollimiseks' 54 konto mandaadi, ja teatas seejärel, et kõik kontod olid kehtivad, tuginedes Apple'i veebipõhise parooli lähtestamise funktsiooni abil tehtud kontrollile.



Kontod sisaldavad @icloud.com-i aadresse, mis pärinevad aastast 2011, samuti päranddomeene @me.com ja @mac.com alates 2000. aastast. Volikirjade loend sisaldab väidetavalt meiliaadresse ja lihtteksti paroole, mis on eraldatud käärsool. Vastavalt

Kui häkkerid avaldasid teavet andmete algse allika kohta, väitsid nad, et neid käsitleti rühmades, selgitamata, kuidas või miks. Samuti keeldusid häkkerid üle andmast USA-s asuvat kontode näidist.

Kõik ohustatud kontodega inimesed ütlesid, et seni polnud nad kunagi varem oma iCloudi paroole muutnud. Üks inimene ütles, et parool, millega ta kinnitas ZDNet ei olnud enam kasutusel umbes kaks aastat tagasi, mis vähendab võimaliku rikkumise või mitme rikkumise kuupäeva vahemikku 2011–2015.

Enamik inimesi kinnitas, et kasutas oma iCloudi e-posti aadressi ja parooli muudel saitidel, nagu Facebook ja Twitter. Kolm inimest ütlesid aga, et nende iCloudi e-posti aadress ja parool olid iCloudile ainulaadsed ning neid ei kasutatud ühelgi teisel saidil. Samuti väitsid kaks inimest, et keegi üritas viimase päeva jooksul nende iCloudi paroole lähtestada.

On ebaselge, kas esitatud valim esindab laiemat volikirjade kogumit, mida häkkerid väidetavalt omavad, kuid selle grupiga suhtlemise põhjal ZDNet kahtlustab, et selle liikmed on 'naiivsed ja kogenematud' ning otsivad peamiselt reklaami.

Arvestades, et Apple on rikkumist eitanud, võis kontoteave saada suurest häkkimisjuhtumist, näiteks Yahoo juhtumist. iCloudi kasutajad, kellel on sama kasutajanimi ja parool, mida kasutati nii häkitud saidi kui ka iCloudi jaoks, peaksid muutke oma paroolid koheselt .

Kõik teised häkkimisväidete pärast muretsevad peaksid oma parooli muutma ja kaaluma selle kasutamist kahefaktoriline autentimine oma Apple ID mandaatide kaitsmiseks. Apple on öelnud, et jälgib aktiivselt, et vältida volitamata juurdepääsu kasutajakontodele, ja teeb koostööd õiguskaitseorganitega, et tuvastada kurjategijad.