Apple Haberleri

Bilgisayar Korsanları Tarafından Sağlanan Küçük iCloud Kimlik Bilgileri Örneği Geçerlidir, Ancak Sorular Devam Etmektedir

Çarşamba günü biz rapor edildi Apple, bilgisayar korsanlarının 600 milyondan fazla iCloud hesabına erişimi olduğunu iddia ederek bir fidye tehdidinin hedefi haline geldi. 'Türk Suç Ailesi' olarak bilinen bir grup, Apple'ın 7 Nisan'a kadar Bitcoin'de 150.000 dolar ödemediği takdirde hesapları sıfırlayıp sileceklerini söyledi.





Apple tehdide yanıt verdi belirten sistemlerinde herhangi bir ihlal olmadığını ve bilgisayar korsanlarının iCloud hesaplarına erişimi varsa, bunun nedeninin yalnızca güvenliği ihlal edilmiş üçüncü taraf hizmetleri olabileceğini söyledi.

Apple iki faktörlü kimlik doğrulama
Dün, ZDNet Hacker grubundan 'doğrulama' için 54 hesap kimlik bilgisi aldığını ve ardından Apple'ın çevrimiçi şifre sıfırlama işlevini kullanan bir kontrole dayanarak tüm hesapların geçerli olduğunu bildirdiğini söyledi.



Hesaplar, 2011 yılına kadar uzanan @icloud.com adreslerini ve 2000 yılına kadar eski @me.com ve @mac.com alan adlarını içerir. bir kolon. Buna göre

Bilgisayar korsanları, verilerin orijinal kaynağı hakkında baskı yapıldığında, bunun nasıl ve neden olduğunu açıklamadan 'gruplar halinde ele alındığını' iddia ettiler. Bilgisayar korsanları ayrıca ABD merkezli bir hesap örneğini teslim etmeyi reddetti.

Güvenliği ihlal edilmiş hesapları olan tüm kişiler, şimdiye kadar iCloud şifrelerini daha önce hiç değiştirmediklerini söyledi. Bir kişi, onayladığı şifrenin ZDNet yaklaşık iki yıl önce artık kullanımda değildi, bu da olası bir ihlal veya birden fazla ihlal tarihini 2011 ile 2015 arasında bir yere daraltıyor.

İnsanların çoğu, iCloud e-posta adreslerini ve şifrelerini Facebook ve Twitter gibi diğer sitelerde kullandıklarını doğruladı. Ancak üç kişi iCloud e-posta adresinin ve parolasının iCloud'a özel olduğunu ve başka hiçbir sitede kullanılmadığını söyledi. Ayrıca iki kişi, birinin geçtiğimiz gün iCloud şifrelerini sıfırlamaya çalıştığını iddia etti.

Sağlanan örneğin, bilgisayar korsanlarının sahip olduğunu iddia ettiği daha geniş kimlik havuzunu temsil edip etmediği açık değil, ancak grupla olan iletişimlerine dayanarak, ZDNet üyelerinin 'naif ve deneyimsiz' olduğundan ve öncelikle tanıtım peşinde olduklarından şüpheleniyor.

Apple'ın bir ihlali reddettiği göz önüne alındığında, hesap bilgileri Yahoo'nun başına gelen gibi büyük bir bilgisayar korsanlığı olayından alınmış olabilir. Hem saldırıya uğramış bir site hem de iCloud için kullanılan kullanıcı adı ve parolanın aynısına sahip olan iCloud kullanıcıları, şifrelerini hemen değiştir .

Bilgisayar korsanlığı iddialarından endişe duyan diğer herkes şifrelerini değiştirmeli ve kullanmayı düşünmelidir. iki faktörlü kimlik doğrulama Apple Kimliği kimlik bilgilerini güvence altına almak için. Apple, 'kullanıcı hesaplarına yetkisiz erişimi önlemek için aktif olarak izlediğini ve ilgili suçluları belirlemek için kolluk kuvvetleriyle birlikte çalıştığını' söyledi.