Jump to content

Hogyan törték fel az iCloudot?

2014. 09. 03. 19:00

Egy bejelentés szerint a hackerek a törvényvégrehajtó szervek által is alkalmazott módszerekkel jutottak hozzá az iCloud felhasználóinak fájljaihoz. Az Apple továbbra is tagadja, hogy felelős lenne az esetért, míg lassan úgy látszik fény derül arra, hogyan szivárogtak ki a képek.

Míg az Apple kitartóan tagadja, hogy a cég bármilyen szinten is hibás lehetne a celebek kiszivárgott meztelen képei miatt, addig a Wired híradása szerint az elkövetők olyan eszközöket vetettek be, melyeket az amerikai rendőrségek is alkalmaznak. A végrehajtó szervek számára készült technológia azonban ezúttal nem a törvény emberei számára engedett csak bepillantást iCloud fiókok tartalmába.

Egy újságíró, Andy Greenberg jelentős időt töltött Anon-IB anonymus képekről szóló fórumokon, melyeken az utána a módszer után kutatott, mellyel a hackerek a sztárok privát fotóihoz hozzáfértek. Az egyik lehetséges eszköz az Elcomsoft-tól az EPPB azaz a Phone Password Breaker (telefonos jelszótörő). Az Elcomsoft saját szoftverét úgy reklámozza, mint ideális megoldást végrehajtó és információszerzéssel foglalkozó szervezetek számára. Ennek ellenére azonban népszerűségét részben abból szerezte, hogy szimpla felhasználók igyekeztek ellopni egymás privát infóit.

Noha a támadóknak továbbra is szükségük van arra, hogy a felhasználói fiókok egyéb adatait más forrásokból megszerezzék, mégis sok a visszaélés. Az EPPB lehetőségei közt szerepel egy jelszómegkerülési opció, mellyel egy szinkronizált PC vagy Mac segítségével az autentikációs token-ek is kijátszhatóak.

Az Elcomsoft már évek óta jelen van és maga a technológia sem éppen új, azonban igazi hírverés nem volt a dolog körül az elmúlt hétig. Egyelőre a média éhesen várja az Apple és az Elcomsoft válaszát az EPPB és az iCloud viszonyát illetően.

Forrás és fotó: thenextweb.com, blog.crackpassword.com és ferra.ru

Írta: Ambróz Nóra