Dún fógra

Inné go moch ar maidin ar an bhfóram idirlín 4chan fuair sé amach líon mór grianghraif íogair de dhaoine cáiliúla, lena n-áirítear Jennifer Lawrence, Kate Upton nó Kaley Cuoco. Fuair ​​​​an hacker pictiúir agus físeáin phríobháideacha ó chuntais na ndaoine a ndearnadh difear dóibh, nach bhfuil aon bhaint soiléir acu ann féin le Apple, ach líomhnaítear gur bhain an t-ionsaitheoir úsáid as locht slándála in iCloud chun rochtain a fháil ar na grianghraif.

Go dtí seo, níor deimhníodh an dtagann an grianghraf go díreach ó Photo Stream, nó an bhfuil an t-ionsaitheoir díreach tar éis úsáid a bhaint as iCloud chun na pasfhocail a fháil chuig na cuntais atá i gceist, ach b'fhéidir gur earráid é an culprit i gceann de sheirbhísí Idirlín Apple, a rinne sé indéanta an focal faire a úsáid fórsa brúidiúil, i.e. trí fhórsa brúidiúil an focal faire a thomhas. De réir an fhreastalaí An Gréasán Aghaidh bhain an hacker leas as leochaileacht Find My iPhone, rud a cheadaigh do phasfhocal gan teorainn a thomhas gan an cuntas a ghlasáil tar éis roinnt iarrachtaí teipthe.

Ansin bhí sé go leor chun úsáid a bhaint as bogearraí speisialaithe iBruit, arna fhorbairt ag taighdeoirí slándála na Rúise mar léiriú le linn comhdhála i St. Petersburg agus chuir sé ar fáil é ar thairseach GitHub. Bhí na bogearraí in ann an focal faire a scoilteadh chuig an ID Apple a tugadh trí thriail agus earráid. Nuair a bhí rochtain ag an ionsaitheoir ar an ríomhphost agus ar an bpasfhocal, d'fhéadfadh siad grianghraif a íoslódáil go héasca ó Photo Stream nó rochtain a fháil ar leathanach ríomhphoist an íospartaigh. Dúirt tuarascálacha tosaigh go bhfuarthas na grianghraif ó hack de stóráil grianghraf Apple, ach is cosúil nár tógadh go leor de na grianghraif leaked le iPhone, agus bhí go leor sonraí EXIF ​​​​ar iarraidh. Mar sin is féidir go dtagann cuid de na grianghraif níos mó ó r-phoist cáiliúla.

Shocraigh Apple an leochaileacht a luaitear i rith an lae agus dúirt sé trína urlabhraí preasa go bhfuil an cás ar fad á imscrúdú aige. Is dócha go mbeidh a fhios i gceann cúpla lá ar an mbealach a fuair hacker nó grúpa hackers grianghraif phearsanta d'aisteoirí agus de mhúnlaí. Ar an drochuair, chun aimhleasa a dhéanamh, níor bhain na daoine cáiliúla úsáid as fíorú dhá chéim, rud a chuirfeadh cosc ​​​​ar rochtain ar chuntas pasfhocal amháin ar shlí eile, mar go mbeadh ar ionsaitheoir cód randamach ceithre dhigit a thomhas, rud a laghdódh go mór an seans go ndéanfaí cuntais a hack.

Foinse: Ath / cód
.