Наука и техника 02 сен 2014, 09:00

Обнаружен возможный способ кражи фото обнаженных знаменитостей

Массовый взлом аккаунтов звезд, возможно, произведен через уязвимость в приложении Find My Phone.

Потенциальный сценарий развития событий описал ресурс The Next Web, сообщает Lenta.ru.

На ресурсе Github был опубликован скрипт на языке Python, который позволял подбирать пароли к сервису Find My Phone компании Apple. Этот сервис позволяет отслеживать местонахождение iPhone. Для доступа к нему используется такая же связка логина и пароля Apple ID, что и для доступа к облаку Apple iCloud, из которого были украдены фотографии знаменитостей.

Скрипт позволял методом перебора узнавать пароль от Find My Phone. При этом методе последовательно вводятся всевозможные сочетания символов, начиная с самых часто используемых паролей. Автор скрипта утверждал, что в сервисе Find My Phone количество вводимых вариантов паролей неограничено. При правильной организации системы безопасности после нескольких неудачных попыток ввести неправильный пароль аккаунт должен блокироваться и сообщать пользователю о попытке взлома.

Из-за уязвимости приложения пользователи не получили никаких сообщений о попытке подобрать пароль к их аккаунту. Хакеры узнали пароль от Apple ID и использовали его для доступа к iCloud. Согласно сообщению пользователя Hackapp в Twitter, уязвимость была обнаружена два дня назад, в субботу, и к ней написана скриптовая программа для подбора паролей.

На данный момент уязвимость закрыта: после пяти попыток доступ к сервису блокируется. Ресурс связался с пользователем Hackapp и он отметил, что вышеупомянутая уязвимость характерна для многих сервисов, однако отметил, что не имеет доказательств, что именно такая уязвимость была использована для доступа к аккаунту звезд.

Хотя нет твердых доказательств того, что для кражи фотографий была использована уязвимость в Find My Phone, ранее уже была волна вредоносных действий с использованием этого сервиса. Хакеры перехватывали управление устройством и требовали выкуп с владельцев. Тогда Apple заявила СМИ, что в этом случае безопасность облака не была скомпрометирована, однако не проводила расследований о том, как пользователи потеряли свои аккаунты.

Как сообщал "Югополис", в России также ранее был взломан Twitter премьер-министра РФ Дмитрия Медведева. Если злоумышленники получили доступ к iCloud описанным выше образом, то там мог хранится и пароль к аккаунту главы правительства в сервисе микроблогинга.

Ресурсу The Next Web не удалось получить комментарии Apple по поводу уязвимости в Find My Phone.

Материалы по теме
Город Weekend

Куда пойти в Краснодаре с 29 апреля по 12 мая: афиша мероприятий

Ближайшие две недели краснодарцев ждут длинные выходные, которые они проведут с семьями, на природе или на парадах и патриотических акциях. А что насчёт культурного и спортивного досуга на этих майских праздниках? Концерты, спектакли, футбольные матчи и фестивали – в обзоре «Югополиса».

Первая полоса

Последние новости

Город Weekend

Куда пойти в Краснодаре с 29 апреля по 12 мая: афиша мероприятий

Ближайшие две недели краснодарцев ждут длинные выходные, которые они проведут с семьями, на природе или на парадах и патриотических акциях. А что насчёт культурного и спортивного досуга на этих майских праздниках? Концерты, спектакли, футбольные матчи и фестивали – в обзоре «Югополиса».
Ситуация

Цветущий Крым ждет гостей

Почти 60% номеров в отелях Крыма на майские праздники уже забронированы. А в особо популярных гостиницах мест уже не осталось. И это не удивительно. Весна в этом году в Крыму особенно яркая и теплая. Местные жители отмечают, что цветы раскрылись примерно на две недели раньше обычного срока. Насладиться яркими красками можно не только на многочисленных клумбах в парках и на улицах курортных городов, но и на пешеходных тропах в горах, и в заповедниках. Сменяя друг друга, цветы будут радовать вплоть до середины лета

Weekend

Роман Попов: «Хочется творить добрые, вечные истории»

Комедиант Роман Попов стал известен широкой публике благодаря роли Игоря Мухича, смешного непосредственного детектива – персонажа, которого до него еще не было на российском ТВ. Комедийная карьера актера началась с переезда в Сочи и участия в дуэте «20:14», в составе которого Роман и его напарник стали резидентами «Comedy Club». Сейчас Роман является востребованным актером в комедийном жанре, мечтает сыграть в детском кино и принимает участие в приключенческом шоу на ТНТ «Сокровища Императора». Подробнее о поездках в Китай, строительстве дома, правильном выборе профессии и победе над тяжелой болезнью Роман рассказал в эксклюзивном интервью для «Югополиса».
Бизнес

CL Doctor: перемен требуют ваши сердца!

В Краснодар приходит медицина будущего: технологии диагностики и лечения, которые еще вчера казались фантастикой, становятся реальностью. В сердце города открылся флагманский центр хирургии и кардиологии CL Doctor.