Обнаружен потенциальный способ кражи фото обнаженных знаменитостей


Массовый взлом аккаунтов звезд, возможно, произведен через уязвимость в приложении Find My Phone. Потенциальный сценарий развития событий описал ресурс The Next Web, сообщает Lenta.ru.

На ресурсе Github был опубликован скрипт на языке Python, который позволял подбирать пароли к сервису Find My Phone компании Apple. Этот сервис позволяет отслеживать местонахождение iPhone. Для доступа к нему используется такая же связка логина и пароля Apple ID, что и для доступа к облаку Apple iCloud, из которого были украдены фотографии знаменитостей.

Скрипт позволял методом перебора узнавать пароль от Find My Phone. При этом методе последовательно вводятся всевозможные сочетания символов, начиная с самых часто используемых паролей. Автор скрипта утверждал, что в сервисе Find My Phone количество вводимых вариантов паролей неограничено. При правильной организации системы безопасности после нескольких неудачных попыток ввести неправильный пароль аккаунт должен блокироваться и сообщать пользователю о попытке взлома.

Из-за уязвимости приложения пользователи не получили никаких сообщений о попытке подобрать пароль к их аккаунту. Хакеры узнали пароль от Apple ID и использовали его для доступа к iCloud. Согласно сообщению пользователя Hackapp в Twitter, уязвимость была обнаружена два дня назад, в субботу, и к ней написана скриптовая программа для подбора паролей.

На данный момент уязвимость закрыта: после пяти попыток доступ к сервису блокируется. Ресурс связался с пользователем Hackapp, и он отметил, что вышеупомянутая уязвимость характерна для многих сервисов, однако отметил, что не имеет доказательств, что именно такая уязвимость была использована для доступа к аккаунту звезд.

Хотя нет твердых доказательств того, что для кражи фотографий была использована уязвимость в Find My Phone, ранее уже была волна вредоносных действий с использованием этого сервиса. Хакеры перехватывали управление устройством и требовали выкуп с владельцев. Тогда Apple заявила СМИ, что в этом случае безопасность облака не была скомпрометирована, однако не проводила расследований о том, как пользователи потеряли свои аккаунты.

В России также ранее был взломан Twitter премьер-министра РФ Дмитрия Медведева. Если злоумышленники получили доступ к iCloud описанным выше образом, то там мог храниться и пароль к аккаунту главы правительства в сервисе микроблогинга.

Ресурсу The Next Web не удалось получить комментарии Apple по поводу уязвимости в Find My Phone.

Похожие материалы

4
Опрос по умолчанию

Вам понравился наш плагин?

Новым мэром Бухареста стал Чиприан Чуку: У нас много работы

На выборах мэра Бухареста, прошедших 7 декабря, победил кандидат от Национал-либеральной партии (PNL) Чиприан Чуку. Согласно подсчетам местного избиркома, за Чуку проголосовали 36% избирателей.

На втором месте оказалась независимый кандидат Анка Александреску, которую поддерживал националистический «Альянс за объединение румын» — она набрала 21,9% голосов. Третье место досталось кандидату от Социал-демократической партии Даниелу Бэлуцэ (20,5%), хотя экзитполы прочили ему победу на выборах. Остальные кадидаты набрали менее 20% голоосов.

При этом явка на выборах мэра Бухареста составила всего 32,7%.

Чиприан Чуку поблагодарил жителей Бухареста за доверие, подчеркнув, что готов взять на себя ответственность за преобразование и развитие города.

«Это голосование налагает на меня большую ответственность. Я благодарю жителей Бухареста и тех, кто поддержал меня в этой кампании. Нам предстоит много работы в мэрии Бухареста, много проектов. Я обещал Илие Боложану, что не опозорю его, мечта всей моей жизни сбывается. Я хочу сделать Бухарест своим долгосрочным жизненным проектом», — сказал Чуку, добавив, что мэру нужно время, чтобы воплотить свои идеи в жизнь.

Чиприан Чуку родом из Питешт, получил образование в области административных реформ и государственной политики, окончил факультет политологии и получил степень магистра в области государственной политики и европейской интеграции. Известно, что он работал над проектами для Европейской комиссии, Всемирного банка, преподавал в Бухарестском университете и основал Румынский центр европейской политики. Он также возглавлял офис PNL в Бухаресте. В ноябре 2024 года, когда временным лидером партии стал Илие Боложан, Чуку получил должность первого зампредседателя формирования.


Подписывайтесь на наш Telegram-канал @newsmakerlive. Там оперативно появляется все, что важно знать прямо сейчас о Молдове и регионе.



Хотите поддержать то, что мы делаем?

Вы можете внести вклад в качественную журналистику, поддержав нас единоразово через систему E-commerce от банка maib или оформить ежемесячную подписку на Patreon! Так вы станете частью изменения Молдовы к лучшему. Благодаря вашей поддержке мы сможем реализовывать еще больше новых и важных проектов и оставаться независимыми. Независимо от того, как вы нас поддержите, вы получите небольшой подарок. Переходите по ссылке, чтобы стать нашим соучастником. Это не сложно и даже приятно.

Поддержи NewsMaker!
Больше нет статей для показа
4
Опрос по умолчанию

Вам понравился наш плагин?

x
x

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: