Аппле Невс

ИЦлоуд налози славних компромитовани слабим лозинкама, а не кршењем иЦлоуд-а

Уторак, 2. септембар 2014. 12:48 ПДТ, Јули Цловер

ицлоуд_ицон_блуеКршење Аппле-овог иЦлоуд-а и услуге Финд Ми иПхоне није било укључено у недавни инцидент хаковања у којем су приватне фотографије и видео снимци неколико познатих личности процурили на интернет, наводи Саопштење управо издао Аппле.





Уместо тога, иЦлоуд налози славних били су угрожени циљаним нападом на корисничка имена, лозинке и безбедносна питања.

Желели смо да обезбедимо ажурирање наше истраге о крађи фотографија одређених познатих личности. Када смо сазнали за крађу, били смо бесни и одмах смо мобилисали Аппле-ове инжењере да открију извор. Приватност и безбедност наших клијената су нам од највеће важности. Након више од 40 сати истраге, открили смо да су одређени налози славних компромитовани веома циљаним нападом на корисничка имена, лозинке и безбедносна питања, што је пракса која је постала превише уобичајена на Интернету. Ниједан од случајева које смо истражили није резултат било каквог кршења било ког Аппле-овог система укључујући иЦлоуд(Р) или Финд ми иПхоне. Настављамо да сарађујемо са органима за спровођење закона како бисмо помогли у идентификацији умешаних криминалаца.



Током викенда, стотине голих фотографија познатих личности су процуриле на 4цхан пре него што су се прошириле на више интернет сајтова, а један од умешаних хакера је указао на иЦлоуд као извор материјала, што је брзо довело до оптужби за грешку у иЦлоуд-у као разлог за цурење.

Аппле је најавио да планира да покрене истрагу о овом питању у понедељак, након што се на Гитхуб-у појавио алат који би потенцијално могао да дозволи хакерима да упадну у налоге преко безбедносне грешке у Финд Ми иПхоне. Иако је овај алат омогућио вишеструке покушаје да унесете лозинку без закључавања налога, чини се да то није био фактор у недавном хаковању налога славних због Апплеове изјаве да Финд Ми иПхоне није умешан.

Аппле предлаже да сви корисници иЦлоуд/Аппле ИД-а треба да имају јаку лозинку и омогуће верификацију у два корака како би избегли сличне покушаје хаковања.