Hoved Smarttelefoner Har iCloud-feil ført til celeb photo hack?

Har iCloud-feil ført til celeb photo hack?



En feil i Apples Find My iPhone-tjeneste kunne ha stått bak et angrep som førte til at hundrevis av kjendisers iCloud-kontoer ble kompromittert.

hvordan se en venns ønskeliste på steam

Et bevis på konsept Python-skript utviklet av HackApp for brutal tvang iCloud hadde sirkulert online i flere dager før nakenbilder av 17 kjente kvinner, inkludertDødslekeneskuespillerinne Jennifer Lawrence ogScott Pilgrimhovedskuespillerinne Mary E Winstead dukket opp online - tilsynelatende stjålet fra deres iCloud-kontoer.

Hacker hevdet å ha bilder av over 100 kvinnelige kjendiser totalt.

Koden lar tilsynelatende angripere gjette passord flere ganger gjennom Finn min iPhone uten å utløse en lockout eller varsle målet.
Når passordet hadde blitt oppdaget, kunne angriperen bruke det til å få tilgang til andre områder av iCloud.

Apple har siden lappet hullet, selv om det er det krav på Reddit at lappen bare er aktiv i visse regioner.

Imidlertid har sikkerhetsforsker Graham Cluley hevdet at det er vanskelig å tro at dette kunne blitt brukt med suksess mot et stort antall kontoer uten oppdagelse på kort tid.

Et annet alternativ fremmet av Cluley og andre forskere er at ofrene for angrepet hadde enten et lett å gjette passord eller svar om tilbakestilling av passord.

Mange nettsteder gir deg et alternativet 'glemt passordet', eller ber deg hoppe gjennom bøyler ved å svare på 'hemmelige spørsmål' for å bevise identiteten din, sa Cluley.

I en kjendis tilfelle kan det imidlertid være spesielt enkelt å bestemme navnet på deres første kjæledyr eller mors mors pikenavn med et enkelt Google-søk, la han til.

Rik Ferguson, en sikkerhetsforsker med Trend Micro, sa også en storstilet ‘hack’ av Apples iCloud er usannsynlig, og påpeker at selv originalplakaten ikke hadde hevdet at det var tilfelle.

Han, i likhet med Cluley, foreslo at angriperen kunne ha brukt koblingen Jeg glemte passordet mitt hvis de allerede visste og hadde tilgang til e-postadressene ofrene brukte for iCloud. Han foreslo også at kjendiser det er snakk om kan ha blitt offer for et phishing-angrep.

Twitter-reaksjon og juridiske trusler

Mens bildene først ble lekket på 4chan, tok det ikke lang tid før spesielt bildene av Jennifer Lawrence begynte å vises på Twitter.

I løpet av omtrent to timer hadde Twitter begynt å suspendere alle kontoer som hadde publisert noen av de stjålne bildene, men ifølge en tidslinje fraSpeilet , det sosiale nettverket spilte et slag whack-a-mole, med nye bilder fortsatte å vises i godt over en time etter at det begynte å handle.

Mary E Winstead tok seg selv på Twitter for å ringe ut både personen som publiserte bildene og de som så på dem.

Imidlertid måtte hun til slutt trekke seg fra plattformen for å komme vekk fra de voldelige meldingene hun mottok

Talskvinnen til Jennifer Lawrence har allerede sagt at de vil fortsette rettslige skritt mot alle som distribuerer bildene.

Dette er et åpenbart brudd på personvernet. Myndighetene er blitt kontaktet og vil tiltale alle som legger ut stjålne bilder av Jennifer Lawrence, sa de.

I 2011 ble lignende tiltak tatt da e-post fra 50 kjendiser, inkludert Scarlett Johansson og Christina Aguilera, ble hacket og nakenbilder stjålet og spredt offentlig.

Etter en FBI-etterforskning ble gjerningsmannen, Christopher Chaney fra Jacksonville, Florida, dømt til ti års fengsel.

Sikkerhet mottiltak

hvordan du slår på Bluetooth på pc

Mens ikke-kjendiser har mindre sannsynlighet for å ha sine nakenbilder distribuert ganske så mye som en kjent person, kan det og skjer fortsatt.

Sikkerhetsspesialister har sagt at denne hendelsen skal tjene som en påminnelse om viktigheten av å ha effektive sikkerhetstiltak på plass for enhver online tjeneste og oppmuntre brukerne til å være oppmerksomme på hva som er lastet opp til skyen.

Med dagens enheter som er veldig opptatt av å skyve data til sine egne respektive skytjenester, bør folk være forsiktige med at følsomme medier ikke automatisk lastes opp til nettet, eller andre sammenkoblede enheter, sa Chris Boyd, malware-intelligensanalytiker i Malwarebytes.PC Pro.

Ferguson antydet at det var mulig at menneskene som hadde blitt offer for angrepet hadde glemt eller ikke var klar over at Apple synkroniserer bilder i en brukers iPhone eller iPad Photo Stream automatisk til deres iCloud.

I dette tilfellet ser det ut til at noen av ofrene kan ha trodd at det var nok å slette bildene fra telefonene sine, sa han.

Både Boyd og Ferguson anbefaler å finne ut om og hvordan sikkerhetskopier eller skyggekopier av data lagret i en skytjeneste tas, og hvordan de kan administreres.

Stefano Ortolani, sikkerhetsforsker ved Kaspersky Lab, foreslo også at brukere burde velge hvilke data som er lagret i skyen og deaktivere automatisk synkronisering.

Du kan også hevde at smarttelefoner, som kontinuerlig er koblet til internett, ikke er det beste stedet for nakenbilder, sa Boyd - en følelse som ekko av Cluley og Ferguson.

PC Prokontaktet Apple for å spørre om selskapet var kjent med et omfattende hack av iCloud-tjenesten, men hadde ikke fått svar på tidspunktet for publiseringen.

Interessante Artikler

Redaksjonens

Hva du skal gjøre når telefonnummeret ditt blir forfalsket
Hva du skal gjøre når telefonnummeret ditt blir forfalsket
Hvis en telefonsvindler forfalsker smarttelefonen eller fasttelefonnummeret ditt, er det flere tips og strategier du kan prøve for å få kontrollen tilbake.
Band Hero Song List
Band Hero Song List
Se hele sporlisten for 'Band Hero' på Xbox 360 og PS3, slik at du kan lage din egen spilleliste for riktig spilling.
Last ned Fire Theme for Windows 10 fra Microsoft Store
Last ned Fire Theme for Windows 10 fra Microsoft Store
Fire Theme er en fin temapakke tilgjengelig for Windows-brukere. Den inkluderer åtte imponerende bilder av flammer for å dekorere skrivebordet ditt. Annonsering Microsoft sender temaet i * .deskthemepack-formatet (se nedenfor) og kan installeres med ett klikk. Fotograf Marc Schroeder fanger brannglans i det pulserende røde, oransje og gullmotivet til dette gratis, 8-settet
Hvordan tilbakekalle en e-post i Microsoft Outlook
Hvordan tilbakekalle en e-post i Microsoft Outlook
Vi har alle vært der minst en gang. Du har brukt Outlook til å sende en e-post du ikke burde ha, og du må få den tilbake. Mens TV-dramaer og Hollywood vil ha deg til å tro at dette betyr at du trenger
Hvordan fikse en 'Ikke registrert på nettverk'-feil på Samsung Galaxy
Hvordan fikse en 'Ikke registrert på nettverk'-feil på Samsung Galaxy
Finn ut hva feilen 'ikke registrert på nettverket' betyr på en Samsung Galaxy og hvordan du fikser den når SIM-kortet ditt sier uregistrert.
Søk i apper raskere i Start-menyen i Windows 10
Søk i apper raskere i Start-menyen i Windows 10
Slik forbedrer du søkefunksjonen og kjører apper raskere i Start-menyen i Windows 10
iPhone XR vs iPhone Xs: Er det verdt å bruke ekstra £ 200?
iPhone XR vs iPhone Xs: Er det verdt å bruke ekstra £ 200?
I et forsøk på å følge opp fra fjorårets spesielle begivenhet, har Apple kommet ut og svinger med tre splitter nye iPhones: iPhone XR, iPhone Xs og iPhone Xs Max. Mens iPhone-navn definitivt har blitt mer forvirrende