Apple Ziņas

Slavenību iCloud konti, kurus apdraud vājas paroles, nevis iCloud pārkāpums

Otrdiena, 2014. gada 2. septembris, 12:48 PDT, Juli Clover

icloud_icon_blueApple pakalpojumu iCloud un Find My iPhone pārkāpums nebija iesaistīts nesenajā uzlaušanas incidentā, kad internetā tika nopludināti vairāku slavenību privātie fotoattēli un video, liecina kāds preses relīze tikko izdevis Apple.





Tā vietā slavenību iCloud kontus apdraudēja mērķtiecīgs uzbrukums lietotājvārdiem, parolēm un drošības jautājumiem.

Mēs vēlējāmies sniegt jaunāko informāciju par mūsu izmeklēšanu saistībā ar noteiktu slavenību fotoattēlu zādzību. Kad uzzinājām par zādzību, mēs bijām sašutuši un nekavējoties mobilizējām Apple inženierus, lai atklātu avotu. Mūsu klientu privātums un drošība mums ir ārkārtīgi svarīga. Pēc vairāk nekā 40 stundu ilgas izmeklēšanas esam atklājuši, ka noteikti slavenību konti tika apdraudēti, jo īpaši mērķtiecīgi uzbruka lietotājvārdiem, parolēm un drošības jautājumiem. Šī prakse internetā ir kļuvusi pārāk izplatīta. Neviens no mūsu izmeklētajiem gadījumiem nav noticis nevienā no Apple sistēmām, tostarp iCloud(R) vai Find my iPhone, pārkāpumiem. Mēs turpinām sadarboties ar tiesībsargājošajām iestādēm, lai palīdzētu identificēt iesaistītos noziedzniekus.



Nedēļas nogalē 4chan tika nopludināti simtiem slavenību kailu fotoattēlu, kas izplatījās vairākās interneta vietnēs, un viens no iesaistītajiem hakeriem norādīja uz iCloud kā materiāla avotu, kas ātri izraisīja apsūdzības par iCloud nepilnībām. par noplūdi.

Apple paziņoja par plāniem sākt izmeklēšanu par šo lietu pirmdien pēc tam, kad Github platformā parādījās rīks, kas, iespējams, būtu ļāvis hakeriem ar brutālu spēku iekļūt kontos, izmantojot drošības nepilnību Find My iPhone. Lai gan šis rīks ļāva vairākus mēģinājumus ievadīt paroli, neizslēdzot piekļuvi kontam, šķiet, ka tas nebija faktors nesenajā slavenību kontu uzlaušanā, jo Apple paziņoja, ka Find My iPhone nebija iesaistīta.

Apple iesaka visiem iCloud/Apple ID lietotājiem izmantot spēcīgu paroli un iespējot divpakāpju verifikāciju, lai izvairītos no līdzīgiem uzlaušanas mēģinājumiem.