Обнаружен потенциальный способ кражи фото обнаженных знаменитостей


Массовый взлом аккаунтов звезд, возможно, произведен через уязвимость в приложении Find My Phone. Потенциальный сценарий развития событий описал ресурс The Next Web, сообщает Lenta.ru.

На ресурсе Github был опубликован скрипт на языке Python, который позволял подбирать пароли к сервису Find My Phone компании Apple. Этот сервис позволяет отслеживать местонахождение iPhone. Для доступа к нему используется такая же связка логина и пароля Apple ID, что и для доступа к облаку Apple iCloud, из которого были украдены фотографии знаменитостей.

Скрипт позволял методом перебора узнавать пароль от Find My Phone. При этом методе последовательно вводятся всевозможные сочетания символов, начиная с самых часто используемых паролей. Автор скрипта утверждал, что в сервисе Find My Phone количество вводимых вариантов паролей неограничено. При правильной организации системы безопасности после нескольких неудачных попыток ввести неправильный пароль аккаунт должен блокироваться и сообщать пользователю о попытке взлома.

Из-за уязвимости приложения пользователи не получили никаких сообщений о попытке подобрать пароль к их аккаунту. Хакеры узнали пароль от Apple ID и использовали его для доступа к iCloud. Согласно сообщению пользователя Hackapp в Twitter, уязвимость была обнаружена два дня назад, в субботу, и к ней написана скриптовая программа для подбора паролей.

На данный момент уязвимость закрыта: после пяти попыток доступ к сервису блокируется. Ресурс связался с пользователем Hackapp, и он отметил, что вышеупомянутая уязвимость характерна для многих сервисов, однако отметил, что не имеет доказательств, что именно такая уязвимость была использована для доступа к аккаунту звезд.

Хотя нет твердых доказательств того, что для кражи фотографий была использована уязвимость в Find My Phone, ранее уже была волна вредоносных действий с использованием этого сервиса. Хакеры перехватывали управление устройством и требовали выкуп с владельцев. Тогда Apple заявила СМИ, что в этом случае безопасность облака не была скомпрометирована, однако не проводила расследований о том, как пользователи потеряли свои аккаунты.

В России также ранее был взломан Twitter премьер-министра РФ Дмитрия Медведева. Если злоумышленники получили доступ к iCloud описанным выше образом, то там мог храниться и пароль к аккаунту главы правительства в сервисе микроблогинга.

Ресурсу The Next Web не удалось получить комментарии Apple по поводу уязвимости в Find My Phone.

Похожие материалы

4
Опрос по умолчанию

Вам понравился наш плагин?

rnbo.

Молдова, Украина и Румыния обсуждают создание киберальянса. Для противостояния угрозам со стороны России

Молдова, Украина и Румыния обсуждают создание киберальянса, цель которого — совместные усилия для противодействия кибер- и гибридным угрозам, прежде всего со стороны России. В украинском городе Черновцы 30 июля состоялись консультации о создании киберальянса.

Как сообщили в Совете нацбезопасности и обороны Украины, альянс также усилит сотрудничество трех стран в обмене информацией о киберугрозах, совместной разработке и внедрении решений на основе искусственного интеллекта, подготовке специалистов, в частности, для проведения совместных мероприятий киберобороны, повышения устойчивости критической инфраструктуры и защите демократических институтов.

Среди главных принципов альянса — возможность совместного ответа и реагирования на кибератаки, создающие угрозы национальной безопасности союзников, и открытость, которая предусматривает возможность присоединения новых участников среди стран, разделяющих общие демократические ценности и стратегические приоритеты.

Черновицкая областная военная администрация выступила с инициативой предоставить организационную базу для развития альянса, создав региональный центр кибербезопасности.

Создание киберальянса станет важным шагом для выполнения договоренностей президентов Украины, Румынии и Молдовы по результатам четвертого саммита Украина — Юго-Восточная Европа.

***

Недавно президент Майя Санду после заседания Высшего совета безопасности заявила, что одним из инструментов, с помощью которых Россия пытается вмешиваться в политические и избирательные процессы в Молдове, иностранные кампании информационной манипуляции, оплачиваемые протесты, кибератаки на цифровую инфраструктуру, связанную с выборами.


Подписывайтесь на наш Telegram-канал @newsmakerlive. Там оперативно появляется все, что важно знать прямо сейчас о Молдове и регионе.



Хотите поддержать то, что мы делаем?

Вы можете внести вклад в качественную журналистику, поддержав нас единоразово через систему E-commerce от банка maib или оформить ежемесячную подписку на Patreon! Так вы станете частью изменения Молдовы к лучшему. Благодаря вашей поддержке мы сможем реализовывать еще больше новых и важных проектов и оставаться независимыми. Независимо от того, как вы нас поддержите, вы получите небольшой подарок. Переходите по ссылке, чтобы стать нашим соучастником. Это не сложно и даже приятно.

Поддержи NewsMaker!

Похожие материалы

Больше нет статей для показа
4
Опрос по умолчанию

Вам понравился наш плагин?

x
x

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: