Обнаружен потенциальный способ кражи фото обнаженных знаменитостей


Массовый взлом аккаунтов звезд, возможно, произведен через уязвимость в приложении Find My Phone. Потенциальный сценарий развития событий описал ресурс The Next Web, сообщает Lenta.ru.

На ресурсе Github был опубликован скрипт на языке Python, который позволял подбирать пароли к сервису Find My Phone компании Apple. Этот сервис позволяет отслеживать местонахождение iPhone. Для доступа к нему используется такая же связка логина и пароля Apple ID, что и для доступа к облаку Apple iCloud, из которого были украдены фотографии знаменитостей.

Скрипт позволял методом перебора узнавать пароль от Find My Phone. При этом методе последовательно вводятся всевозможные сочетания символов, начиная с самых часто используемых паролей. Автор скрипта утверждал, что в сервисе Find My Phone количество вводимых вариантов паролей неограничено. При правильной организации системы безопасности после нескольких неудачных попыток ввести неправильный пароль аккаунт должен блокироваться и сообщать пользователю о попытке взлома.

Из-за уязвимости приложения пользователи не получили никаких сообщений о попытке подобрать пароль к их аккаунту. Хакеры узнали пароль от Apple ID и использовали его для доступа к iCloud. Согласно сообщению пользователя Hackapp в Twitter, уязвимость была обнаружена два дня назад, в субботу, и к ней написана скриптовая программа для подбора паролей.

На данный момент уязвимость закрыта: после пяти попыток доступ к сервису блокируется. Ресурс связался с пользователем Hackapp, и он отметил, что вышеупомянутая уязвимость характерна для многих сервисов, однако отметил, что не имеет доказательств, что именно такая уязвимость была использована для доступа к аккаунту звезд.

Хотя нет твердых доказательств того, что для кражи фотографий была использована уязвимость в Find My Phone, ранее уже была волна вредоносных действий с использованием этого сервиса. Хакеры перехватывали управление устройством и требовали выкуп с владельцев. Тогда Apple заявила СМИ, что в этом случае безопасность облака не была скомпрометирована, однако не проводила расследований о том, как пользователи потеряли свои аккаунты.

В России также ранее был взломан Twitter премьер-министра РФ Дмитрия Медведева. Если злоумышленники получили доступ к iCloud описанным выше образом, то там мог храниться и пароль к аккаунту главы правительства в сервисе микроблогинга.

Ресурсу The Next Web не удалось получить комментарии Apple по поводу уязвимости в Find My Phone.

Похожие материалы

4
Опрос по умолчанию

Вам понравился наш плагин?

Tudor Mardei | NewsMaker

Анастасия Никита показала документы о высшем образовании: Чтобы больше не было вопросов, будто я в парламент с потолка свалилась

Серебряный призер Олимпийских игр, а теперь и депутат парламента от партии «Действие и солидарность» (PAS) Анастасия Никита решила показать все свои документы об образовании. В опубликованном 26 октября видео депутат поделилась, что после учредительного собрания парламента 22 октября ее стали сравнивать с бывшим депутатом «спортсменом» Константином Цуцу, поэтому она решила объясниться. «Чтобы больше не было вопросов, будто я в парламент с потолка свалилась», — добавила Никита.

Недовольная сравнением с Цуцу Никита показала в видео свои дипломы об образовании, подчеркнув, что у нее есть право на работу в законодательном органе. «У меня есть подтверждающие документы, что я, так сказать, в порядке, у меня есть высшее образование, и я даже скажу вам, какое именно, чтобы больше не возникало вопросов о том, как я попала в парламент», — заявила Никита и предъявила диплом Университета физической культуры и спорта, где получила степень бакалавра по специальности «Охрана и безопасность», а также степень магистра по специальности «Технологии спортивной подготовки». Она также сообщила, что еще учится в Экономической академии, а еще через год должна получить диплом одного из румынских университетов.

Никита призвала граждан и СМИ не делать обобщений в отношении спортсменов, решивших заняться политикой. «Недаром говорят: в здоровом теле — здоровый дух, ведь спорт — это не только поднятие тяжестей и походы в спортзал. Спорт — это дисциплина, амбиции, мотивация, характер — качества, которые нужны в обществе. Поэтому первое, что я хочу сделать, как только окажусь в парламенте, — это изменить видение и восприятие нашими гражданами спортсменов и спорта. Мы не все одинаковы. В спорте есть культура, и мы это докажем», — подчеркнула она.

При этом спортсменка признала, что пока не знает «всех тонкостей» работы депутатом. «Конечно, будет сложно. Придется учиться, ведь я пока знаю не все. Но у меня есть мотивация, амбиции и дисциплина, приобретенная за годы занятий спортом», — заключила она.

Напомним, 22 октября состоялось первое заседание парламента, избранного на выборах 28 сентября. Перед началом заседания Никита, прошедшая в парламент по спискам PAS, пообщалась с журналистами, которым рассказала, что все еще изучает регламент парламента и законопроекты, с которыми ей придется работать. Она также заявила, что намерена добиться увеличения средств, выделяемых на спортивную сферу, а ее мечта как депутата — способствовать строительству в Молдове олимпийской базы и привлечь для этого европейские фонды.


Подписывайтесь на наш Telegram-канал @newsmakerlive. Там оперативно появляется все, что важно знать прямо сейчас о Молдове и регионе.



Хотите поддержать то, что мы делаем?

Вы можете внести вклад в качественную журналистику, поддержав нас единоразово через систему E-commerce от банка maib или оформить ежемесячную подписку на Patreon! Так вы станете частью изменения Молдовы к лучшему. Благодаря вашей поддержке мы сможем реализовывать еще больше новых и важных проектов и оставаться независимыми. Независимо от того, как вы нас поддержите, вы получите небольшой подарок. Переходите по ссылке, чтобы стать нашим соучастником. Это не сложно и даже приятно.

Поддержи NewsMaker!
Больше нет статей для показа
4
Опрос по умолчанию

Вам понравился наш плагин?

x
x

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: