بستن آگهی

پس از چند روز بررسی داخلی اپل، این شرکت بیانیه ای در این رابطه منتشر کرد هک اکانت iCloud برخی از افراد مشهور، که عکس های ظریف آن در معرض دید عموم قرار گرفت. به گفته اپل، این عکس‌ها با هک کردن سرویس‌های iCloud و Find My iPhone فاش نشده است، زیرا با روشی که هکرها به عکس‌ها دست یافته‌اند، مهندسان شرکت کالیفرنیایی حمله هدفمندی به نام‌های کاربری، رمز عبور و سوالات امنیتی را مشخص کردند. با این حال، آنها در مورد نحوه به دست آوردن عکس های iCloud اظهار نظری نکردند.

به گزارش Wired، رمزهای عبور با استفاده از نرم افزار پزشکی قانونی که توسط سازمان های دولتی استفاده می شود، شکسته شده اند. در تابلوی اعلانات آنون-آی بی، جایی که چندین عکس از افراد مشهور ظاهر شد، برخی از اعضا آشکارا با استفاده از این نرم افزار به نمایندگی از آنها بحث کردند رمز عبور تلفن ElcomSoft. این به شما امکان می دهد نام های کاربری و رمزهای عبور به دست آمده را برای بازیابی کل فایل های پشتیبان از iPhone و iPad وارد کنید. به گفته یک کارشناس امنیتی که با Wired مصاحبه کرده است، ابرداده عکس ها با استفاده از نرم افزار مذکور مطابقت دارد.

هکرها فقط باید نام کاربری (Apple ID) و رمز عبور را به دست می آوردند که احتمالاً به لطف روش ذکر شده قبلی با استفاده از برنامه به آن دست یافتند. iBrute به همراه آسیب‌پذیری Find My iPhone، که به مهاجمان اجازه می‌دهد رمز عبور را بدون محدودیت در تعداد تلاش حدس بزنند. اپل بلافاصله پس از کشف این آسیب پذیری، آن را اصلاح کرد. استفاده نکردن قربانیان حمله هکری از تایید دو مرحله ای که نیاز به وارد کردن کد ارسال شده به گوشی دارد نیز نقش زیادی داشت. لازم به ذکر است که تأیید دو مرحله‌ای برای سرویس‌های پشتیبان iCloud و Photo Stream اعمال نمی‌شود، با این حال، در وهله اول دریافت رمزهای عبور نام کاربری را بسیار دشوارتر می‌کند.

با این حال، حتی با تأیید دو مرحله ای، iCloud به طور ایده آل محافظت نمی شود. همانطور که مایکل رز از سرور متوجه شد TUAW، هنگام همگام سازی Photo Stream، پشتیبان Safari، و پیام های ایمیل با رایانه جدید Apple، هیچ هشداری به کاربر مبنی بر دسترسی به داده ها از رایانه جدید وجود ندارد. تنها با اطلاع از اپل آیدی و رمز عبور امکان دانلود محتوای مذکور بدون اطلاع کاربر وجود داشت. همانطور که می بینید، سرویس های ابری اپل هنوز دارای برخی ترک ها هستند، حتی اگر کاربر با تأیید دو مرحله ای محافظت شود، که اتفاقاً، به عنوان مثال، در جمهوری چک یا اسلواکی هنوز در دسترس نیست. بالاخره پس از این ماجرا، سهام اپل چهار درصد سقوط کرد.

منبع: سیم
.