USD 92.13 ЕВРО 98.71

Apple выпускает патч для «Find My iPhone»

Экономика

Apple выпустила патч, который исправляет уязвимость в онлайн-сервисе «Find My iPhone». Данную уязвимость могли использовать хакеры для получения доступа к персональным фотографиям, хранящимся в iCloud на аккаунтах, принадлежащих около 100 знаменитостям.

Apple исправила уязвимость в своем сервисе «Find My iPhone», которая возможно использовалась хакерами для получения доступа к последней волне просочившихся в сеть фотографий знаменитостей.

За последние 12 часов Интернет наводнили частные (и некоторые очень личные) фото, принадлежащие знаменитостям. Анонимные пользователи 4chan утверждают, что они получили фотографии со 100 взломанных аккаунтов знаменитостей в iCloud, которые, якобы, включают Дженнифер Лоуренс, Ариану Гранде, Викторию Джастис, Кейт Аптон, Ким Кардашьян, Рианну, Кирстен Данст и Селену Гомес.

Так совпало, что в день перед утечкой фото, код-доказательство правильности концепции взлома методом грубой силы AppleID был загружен на кодово-хостинговый сайт GitHub.
Код эксплуатировал уязвимость на странице входа в сервис «Find My iPhone», которая позволяла хакерам наводнить сайт попытками ввода паролями без блокировки. Используя метод перебора, хакеры могут угадать пароль учетной записи.

Хакерам, использующим этот инструмент, необходимо знать имя пользователя учетной записи для того, чтобы атаковать его, но адрес электронной почты не является секретом, учитывая, что когда он используется, он становится публичным.
 
Apple, в настоящее время исправила данную уязвимость, а попытки получить доступ методом подбора пароля блокируются.

Сроки релиза кода и взлома предполагают связь между этими инцидентами. Если это так, то это нанесет значительный удар по Apple, особенно, учитывая близость официальной церемонии открытия iPhone 6.

Кроме того, в то время как личные фотографии являются самым сердцем этой утечки, взломанные аккаунты iCloud могут быть сокровищницами другой информации, начиная от электронной почты, заканчивая контактами с расписаниями календарей.