Apple News

Híres iCloud-fiókok, amelyeket gyenge jelszavak veszélyeztettek, nem iCloud-betörés

2014. szeptember 2., kedd, 12:48 PDT, Juli Clover

icloud_icon_blueAz Apple iCloud és Find My iPhone szolgáltatásának megsértése nem érintett a közelmúltban történt hackelési incidensben, amely során több híresség privát fotói és videói kiszivárogtak az internetre. sajtóközlemény most adott ki az Apple.





Ehelyett a hírességek iCloud-fiókjait veszélyeztette a felhasználónevek, jelszavak és biztonsági kérdések elleni célzott támadás.

Szeretnénk frissíteni bizonyos hírességek fotóinak ellopásával kapcsolatos nyomozásunkat. Amikor értesültünk a lopásról, felháborodtunk, és azonnal mozgósítottuk az Apple mérnökeit, hogy fedezzék fel a forrást. Ügyfeleink magánélete és biztonsága kiemelten fontos számunkra. Több mint 40 órányi nyomozás után felfedeztük, hogy bizonyos hírességek fiókjait feltörték a felhasználónevek, jelszavak és biztonsági kérdések elleni nagyon célzott támadások, amely gyakorlat már túlságosan elterjedt az interneten. Az általunk vizsgált esetek egyike sem az Apple rendszereinek, köztük az iCloud(R) vagy a Find my iPhone rendszerének megsértéséből eredt. Továbbra is együttműködünk a bűnüldöző szervekkel, hogy segítsünk azonosítani az érintett bűnözőket.



A hétvégén több száz híresség meztelen fotói szivárogtak ki a 4chan-on, mielőtt több internetes oldalon is elterjedtek volna, és az egyik érintett hacker az iCloudra mutatott rá, mint az anyag forrására, ami gyorsan az iCloud hibájával kapcsolatos vádakhoz vezetett. a szivárgásért.

Az Apple hétfőn jelentette be, hogy vizsgálatot indít az ügyben, miután a Githubon egy olyan eszköz jelent meg, amely potenciálisan lehetővé tehette a hackerek számára, hogy a Find My iPhone biztonsági hibáján keresztül brutálisan bejussanak a fiókokba. Bár ez az eszköz lehetővé tette a jelszó megadására többszöri kísérletet anélkül, hogy kizárták volna a fiókból, úgy tűnik, hogy nem volt köze a hírességek fiókjainak közelmúltbeli feltöréséhez, mivel az Apple kijelentette, hogy a Find My iPhone nem érintett.

Az Apple azt javasolja, hogy minden iCloud/Apple ID felhasználónak erős jelszóval kell rendelkeznie, és engedélyeznie kell a kétlépcsős azonosítást, hogy elkerülje a hasonló feltörési kísérleteket.