Аппле Невс

Аппле одговара на претње хаком, каже да није било кршења иЦлоуд-а или Аппле ИД-а

Среда, 22. март 2017. 21:57 ПДТ, Јули Цловер

Као одговор на претњу откупнином у којој хакери тврде да имају приступ више од 600 милиона иЦлоуд налога, Аппле је рекао Фортуне није било кршења њених система.





Уместо тога, ако хакери имају приступ иЦлоуд налозима, Аппле сугерише да су криве претходно компромитоване услуге трећих страна. Од портпарола Аппле-а:

Није било никаквих пробоја ни у једном од Аппле-ових система, укључујући иЦлоуд и Аппле ИД“, рекао је портпарол. „Изгледа да је наводна листа адреса е-поште и лозинки добијена од претходно компромитованих услуга трећих страна.



Апплеов одговор следи извештај од Матицна плоца то сугерише да је група хакера позната као 'Турска криминална породица' тврдила да има приступ стотинама милиона иЦлоуд налога.

Аппле аутентификација са два фактора
Турска криминална породица запретила је да ће ресетовати иЦлоуд налоге и даљински обрисати Аппле уређаје жртава ако Аппле не учини платити 150.000 долара у биткоинима или Етхереум до 7. априла. Ако Аппле не плати за три дана, група планира да повећа износ новца који тражи.

Првобитно се веровало да група има приступ 300 милиона ицлоуд.цом, ме.цом и мац.цом адреса е-поште, али је тај број касније скочио на 627 милиона због додатних хакера који су наводно иступили на обезбедити акредитиве налога . Хакери кажу да је најмање 220 милиона акредитива за пријаву верификовано да функционише и да немају омогућену двофакторску аутентификацију.

Пошто Аппле негира кршење, информације о иЦлоуд налогу су вероватно добијене из великих хакерских инцидената који су утицали на компаније као што је Иахоо. Корисници иЦлоуд-а који имају исто корисничко име и лозинку који су коришћени и за хаковану локацију и за иЦлоуд треба одмах да промене своје лозинке.

Портпарол Аппле-а је такође рекао Фортуне компанија „активно надгледа како би спречила неовлашћени приступ корисничким налозима и ради са органима за спровођење закона на идентификацији умешаних криминалаца“, али није навела који конкретни кораци се предузимају да би се пратила ситуација мимо „стандардне процедуре“.

Аппле препоручује да сви корисници иЦлоуд-а изаберу јаке лозинке, користе различите лозинке за различите сајтове и укључе двофакторску аутентификацију како би заштитили своје налоге.