Apple Haberleri

Ünlü iCloud Hesapları, iCloud İhlali Değil, Zayıf Parolalarla Ele Geçirildi

2 Eylül 2014 Salı 12:48 PDT, Juli Clover

icloud_icon_blueApple'ın iCloud ve iPhone'umu Bul hizmetinin ihlali, birkaç ünlünün özel fotoğraflarının ve videolarının internete sızdırıldığı son bilgisayar korsanlığı olayında yer almadı. basın bülteni sadece Apple tarafından yayınlandı.





Bunun yerine, ünlü iCloud hesaplarının güvenliği, kullanıcı adlarına, parolalara ve güvenlik sorularına yönelik hedefli bir saldırıyla ele geçirildi.

Belirli ünlülerin fotoğraflarının çalınmasıyla ilgili araştırmamıza bir güncelleme yapmak istedik. Hırsızlığı öğrendiğimizde çileden çıktık ve kaynağı bulmak için hemen Apple mühendislerini harekete geçirdik. Müşterilerimizin gizliliği ve güvenliği bizim için son derece önemlidir. 40 saatten fazla süren araştırmadan sonra, internette çok yaygın hale gelen bir uygulama olan kullanıcı adlarına, parolalara ve güvenlik sorularına yönelik çok hedefli bir saldırıyla belirli ünlü hesaplarının güvenliğinin ihlal edildiğini keşfettik. Araştırdığımız vakaların hiçbiri, iCloud(R) veya iPhone'umu Bul dahil olmak üzere Apple'ın sistemlerindeki herhangi bir ihlalden kaynaklanmadı. İlgili suçluların belirlenmesine yardımcı olmak için kolluk kuvvetleriyle çalışmaya devam ediyoruz.



Hafta sonu boyunca, birden fazla İnternet sitesine yayılmadan önce ünlülerin yüzlerce çıplak fotoğrafı 4chan'da sızdırıldı, ilgili bilgisayar korsanlarından biri malzemenin kaynağı olarak iCloud'u işaret etti, bu da hızla iCloud'da bir kusur suçlamalarına yol açtı. sızıntı için.

Apple, Github'da ortaya çıkan ve bilgisayar korsanlarının iPhone'umu Bul'daki bir güvenlik açığı yoluyla hesaplara zorla girmelerine izin verebilecek bir aracın ortaya çıkmasından sonra Pazartesi günü konuyla ilgili bir soruşturma başlatmayı planladığını duyurdu. Bu araç, bir hesaptan kilitlenmeden birden fazla parola girme girişimine izin verse de, Apple'ın iPhone'umu Bul'un dahil olmadığı açıklaması nedeniyle, son zamanlarda ünlü hesaplarının hacklenmesinde bir faktör olmadığı görülüyor.

Apple, benzer bilgisayar korsanlığı girişimlerini önlemek için tüm iCloud/Apple Kimliği kullanıcılarının güçlü bir parolaya sahip olmasını ve iki adımlı doğrulamayı etkinleştirmesini önerir.