Fèmen anons

Yè nan premye èdtan nan maten an sou fowòm nan entènèt 4chan dekouvri yon gwo kantite foto sansib nan selebrite pi popilè, ki gen ladan Jennifer Lawrence, Kate Upton oswa Kaley Cuoco. Foto ak videyo prive yo te jwenn pa pirate a soti nan kont yo nan moun ki afekte yo, ki nan tèt li pa gen okenn koneksyon evidan ak Apple, men atakè a swadizan te itilize yon defo sekirite nan iCloud jwenn aksè nan foto yo.

Jiskaprezan, li pa te konfime si foto a soti dirèkteman nan Photo Stream, oswa si atakè a jis itilize iCloud pou jwenn modpas yo nan kont yo nan kesyon an, men koupab la se byen petèt yon erè nan youn nan sèvis entènèt Apple la, ki te fè li posib jwenn modpas la lè l sèvi avèk fòs brital, sa vle di pa fòs brital devine modpas la. Dapre sèvè a Web nan pwochen pirate a eksplwate vilnerabilite Jwenn iPhone mwen an, ki pèmèt devine modpas san limit san yo pa bloke kont lan apre yon sèten kantite tantativ echwe.

Lè sa a, li te ase yo sèvi ak lojisyèl espesyalize iBrute, devlope pa chèchè sekirite Ris kòm yon demonstrasyon pandan yon konferans nan St. Petersburg epi li te disponib sou pòtal GitHub la. Lè sa a, lojisyèl an te kapab fann modpas la bay ID Apple la pa esè ak erè. Yon fwa atakè a te gen aksè a imel la ak modpas, yo te kapab fasilman telechaje foto nan Photo Stream oswa jwenn aksè nan paj imel viktim nan. Premye rapò yo te di foto yo te jwenn nan yon Hack nan depo foto Apple la, men anpil nan foto yo fwit yo te aparamman pa te pran ak yon iPhone, ak anpil te manke done EXIF ​​​​. Se konsa, li posib ke kèk nan foto yo soti plis soti nan e-mails selebrite.

Apple fikse vilnerabilite mansyone a pandan jounen an e li te di atravè pòtpawòl laprès li ke li ap mennen ankèt sou sitiyasyon an antye. Fason aktyèl la yon pirate oswa yon gwoup entru te kenbe foto entim nan komedyèn ak modèl gen anpil chans yo dwe konnen nan kèk jou. Malerezman, nan detriman yo, yo rapòte selebrite yo pa t 'sèvi ak verifikasyon de etap, ki ta ka anpeche aksè kont modpas sèlman, kòm yon atakè ta dwe devine yon kòd o aza kat chif, anpil minimize chans yo nan kont yo te pirate.

Sous: Re / kòd
.