Главни Смартпхоне Да ли је недостатак иЦлоуд-а довео до хаковања фото фотоапарата целеб?

Да ли је недостатак иЦлоуд-а довео до хаковања фото фотоапарата целеб?



Пропуст у Апплеовој услузи Финд Ми иПхоне могао је стајати иза напада који је довео до угрожавања стотина иЦлоуд налога познатих личности.

како се израђују поруге у тф2

Питхон скрипта за проверу концепта коју је развио ХацкАпп за грубо форсирање иЦлоуд је неколико дана кружио мрежом пре голих фотографија 17 познатих жена, укључујућиИгре гладиглумица Јеннифер Лавренце иСцотт Пилгримглавна глумица Мари Е Винстеад појавила се на мрежи - очигледно украдена са њихових иЦлоуд налога.

Хакер је тврдио да укупно има слике преко 100 женских личности.

Код очигледно омогућава нападачима да више пута погађају лозинке путем функције Финд Ми иПхоне без покретања закључавања или узбуњивања циља.
Једном када је лозинка откривена, нападач би је могао користити за приступ другим областима иЦлоуд-а.

Аппле је од тада закрпао рупу, иако их има полагања права на Реддит да је закрпа активна само у одређеним регионима.

Међутим, истраживач безбедности Грахам Цлулеи тврдио је да је тешко поверовати да је ово могло бити успешно употребљено против великог броја налога без откривања у кратком временском периоду.

Друга опција коју су изнели Цлулеи и други истраживачи је да су жртве напада имале или лозинку за лако погађање или одговоре на ресетовање лозинке.

Многе веб локације дају вам опцију „заборавили сте лозинку“ или вас траже да прескочите обручеве одговарањем на „тајна питања“ како бисте доказали свој идентитет, рекао је Цлулеи.

Међутим, у случају познате личности, можда ће бити нарочито лако одредити име њиховог првог љубимца или девојачко презиме њихове мајке једноставном Гоогле претрагом, додао је он.

Рик Фергусон, истраживач безбедности из компаније Тренд Мицро, такође рекао широко обимно „хаковање“ Аппле-овог иЦлоуд-а је мало вероватно, истичући да чак ни оригинални постер није тврдио да је то случај.

Као и Цлулеи, он је сугерисао да је нападач можда користио везу Заборавио сам лозинку ако су већ знали и имали приступ адресама е-поште које су жртве користиле за иЦлоуд. Такође је сугерисао да су дотичне познате личности можда постале жртве пхисхинг напада.

Реакција на Твиттер-у и правне претње

Иако су фотографије у почетку процуриле на 4цхан, није требало дуго да се слике Јеннифер Лавренце почну појављивати на Твиттер-у.

У року од отприлике два сата, Твиттер је почео да суспендује све налоге који су објавили било коју од украдених фотографија, али према хронологији изОгледало , друштвена мрежа играла је игру лупета, а нове слике наставиле су да се појављују дуже од сат времена након што је почела да делује.

Мари Е Винстеад сама се огласила на Твиттеру како би прозвала и особу која је објавила слике и оне који су их гледали.

Међутим, на крају је морала да се повуче са платформе да би се побегла од увредљивих порука које је добијала

Портпарол Јеннифер Лавренце већ је рекао да ће водити правну акцију против било кога ко дистрибуира фотографије.

Ово је флагрантно кршење приватности. Власти су контактиране и процесуираће сваког ко објави украдене фотографије Јеннифер Лавренце, рекли су.

У 2011. години предузета је слична акција када су мејлови 50 познатих личности, укључујући Сцарлетт Јоханссон и Цхристина Агуилера, хаковани, а голе фотографије украдене и јавно дистрибуиране.

Након истраге ФБИ-а, починилац Цхристопхер Цханеи из Јацксонвилле-а на Флориди осуђен је на десет година затвора.

Безбедносне мере

како укључити блуетоотх на рачунару

Иако је мање вероватно да ће особе које нису познате личности своје голе фотографије дистрибуирати толико широко као фотографије познате особе, то се може и догађа и даље.

Стручњаци за безбедност су рекли да би овај инцидент требало да послужи као подсетник на важност ефикасних мера безбедности за било коју онлајн услугу и подстакне кориснике да пазе на оно што је отпремљено у облак.

Будући да данашњи уређаји итекако желе да податке пребацују у своје облачне услуге, људи би требали бити опрезни да се осетљиви медији аутоматски не отпремају на мрежу или на друге упарене уређаје, рекао је Цхрис Боид, аналитичар малваре обавештајне компаније Малваребитес.ПЦ Про.

Фергусон је сугерисао да је могуће да су људи који су постали жртве напада заборавили или нису схватили да Аппле аутоматски синхронизује фотографије у корисниковом иПхоне-у или иПад-у Пхото Стреам са својим иЦлоуд-ом.

У овом случају изгледа да су неке од жртава могле веровати да је брисање фотографија са њихових телефона било довољно, рекао је.

И Боид и Фергусон препоручују да сазнају да ли се и како праве резервне копије или копије у сенци података ускладиштених у услузи у облаку и како се њима може управљати.

Стефано Ортолани, истраживач безбедности у компанији Касперски Лаб, такође је предложио да корисници треба да одаберу који се подаци чувају у облаку и онемогуће аутоматску синхронизацију.

Такође можете тврдити да паметни телефони, који су непрекидно повезани на Интернет, нису најбоље место за голе слике, рекао је Боид - осећај који су поновили Цлулеи и Фергусон.

ПЦ Проконтактирао је Аппле да би питао да ли је компанија свесна широког хаковања своје услуге иЦлоуд, али у време објављивања није добила одговор.

Занимљиви Чланци

Избор Уредника

Како зауставити Фацебоок филтрирање коментара
Како зауставити Фацебоок филтрирање коментара
Фацебоок је развио алгоритме који аутоматски филтрирају коментаре на постове како би побољшали аутентичне разговоре. Ова функција је део ширег оквира који се зове рангирање коментара. Фацебоок тврди да филтрирање коментара уклања нежељену пошту и нежељене одговоре „неваљаних“ корисника. Међутим,
Како приказати Виндовс упоредо у оперативном систему Виндовс 10
Како приказати Виндовс упоредо у оперативном систему Виндовс 10
Ево како можете приказати све прозоре упоредо у оперативном систему Виндовс 10. Можете их распоредити помоћу посебне команде у контекстном менију траке задатака.
Који је домет типичне Ви-Фи мреже?
Који је домет типичне Ви-Фи мреже?
Домет Ви-Фи мреже зависи од специфичног протокола који се користи, као и од природе препрека дуж линије вида до приступне тачке.
Како извршити анкету на Снапцхат-у
Како извршити анкету на Снапцхат-у
Вероватно сте свесни да је анкете на Фацебооку лако објавити и врло занимљиве. Инстаграм је представио своју функцију анкете у октобру 2017. године и постигла је тренутни успех. Твиттер анкете су такође изузетно популарне и покривају обе забавне теме
Како променити лица на Аппле Ватцх-у: прилагодите изглед и осећај ватцхОС 2
Како променити лица на Аппле Ватцх-у: прилагодите изглед и осећај ватцхОС 2
Бројчаник је најважнији део сваког сата. То је оно мало што видите, оно на шта се ослањате у информацијама, па мора да задовољи ваше потребе - као и ваш лични стил.
Промените локацију преузимања за филмове и ТВ у оперативном систему Виндовс 10
Промените локацију преузимања за филмове и ТВ у оперативном систему Виндовс 10
Апликација Мовиес & ТВ у ВИндовс 10 подразумевано чува купљене филмове и ТВ емисије у фасцикли% УсерПрофилеВидеос. Ево како то променити.
Како убрзати Виндовс 10 - Крајњи водич
Како убрзати Виндовс 10 - Крајњи водич
Желите да убрзате свој Виндовс 10 рачунар? Истражите наш стручни водич о свим триковима, саветима и подешавањима за подешавање како бисте убрзали Виндовс 10 на било ком рачунару.