Apple предупреждали об уязвимостях в iCloud за полгода до утечки

На этих выходных в сети появилась третья порция интим-фото знаменитостей. Новая информация, которую приводит издание The Daily Dot, вновь играет против купертиновцев. По данным издания, разработчик приложений Ибрагим Балик еще полгода назад предупреждал Apple о наличии уязвимостей в iCloud.

По словам разработчика, доступ к фото хакеры получили через сервис Найти мой iPhone путем использования брутфорса. Балик, который, к слову, был отмечен наградой за найденный критический баг в прошлом году, присылал купертиновцам сообщение о наличии уязвимости еще 26 марта. Он объяснил схему работы: используя этот способ, можно перебрать до 20 тысяч вариантов паролей к каждой учетке. Купертиновцы сказали, что на подбор паролей уйдет слишком много времени и «забили» на проблему.

Что из этого получилось, мы уже знаем. Жертвами злоумышленников стали Дженнифер Лоуренс, Кирстен Данст, Кейт Аптон, Ким Кардашьян, Рианна, Селена Гомес и Аврил Лавин, Хайден Панеттьери и другие селебритис, чьи откровенные интим-фото гуляют по всему интернету.

Сразу же после утечки, Apple изменила принцип работы с паролями в сервисе Найти мой iPhone. Сейчас хакеры уже не смогут использовать брутфорс: пять неудачно введенных паролей и сервис блокируется.

Теги:


29 сентября 2014