Chiudi l'annuncio

Ieri nelle prime ore del mattino sul forum internet 4chan scoperto un gran numero di foto sensibili di celebrità famose, tra cui Jennifer Lawrence, Kate Upton o Kaley Cuoco. L'hacker ha prelevato foto e video privati ​​dai conti delle persone colpite, che di per sé non hanno alcun collegamento evidente con Apple, ma l'hacker avrebbe sfruttato una falla di sicurezza in iCloud per accedere alle foto.

Finora non è stato confermato se la foto provenga direttamente da Photo Stream o se l'aggressore abbia semplicemente utilizzato iCloud per ottenere le password degli account in questione, ma molto probabilmente il colpevole è un errore in uno dei servizi Internet di Apple, che ha reso possibile ottenere la password utilizzando forza bruta, cioè indovinando la password con la forza bruta. Secondo il server The Next Web l'hacker ha sfruttato la vulnerabilità Trova il mio iPhone, che consentiva di indovinare un numero illimitato di password senza bloccare l'account dopo un certo numero di tentativi falliti.

Quindi è stato sufficiente utilizzare software specializzato iBruto, sviluppato da ricercatori di sicurezza russi come dimostrazione durante una conferenza a San Pietroburgo. Pietroburgo e lo ha reso disponibile sul portale GitHub. Il software è stato quindi in grado di decifrare la password dell'ID Apple fornito procedendo per tentativi ed errori. Una volta che l'aggressore ha avuto accesso all'e-mail e alla password, ha potuto facilmente scaricare foto da Photo Stream o accedere alla pagina e-mail della vittima. I primi rapporti dicevano che le foto erano state ottenute da un hacking dell'archivio fotografico di Apple, ma molte delle foto trapelate apparentemente non erano state scattate con un iPhone e in molte mancavano i dati EXIF. Quindi è possibile che alcune foto provengano da e-mail di celebrità.

Apple ha risolto in giornata la vulnerabilità menzionata e ha dichiarato tramite il suo portavoce che sta indagando sull'intera situazione. Tra qualche giorno si saprà probabilmente in che modo un hacker o un gruppo di hacker è entrato in possesso delle foto intime di attrici e modelle. Sfortunatamente, a loro discapito, le celebrità non hanno utilizzato la verifica in due passaggi, che altrimenti impedirebbe l’accesso all’account tramite sola password, poiché un utente malintenzionato dovrebbe indovinare un codice casuale di quattro cifre, riducendo notevolmente al minimo le possibilità che gli account vengano violati.

Fonte: Re / code
.