Apple News

Conturi iCloud de celebrități compromise de parole slabe, nu de încălcarea iCloud

Marți, 2 septembrie 2014, 12:48 PDT de Juli Clover

icloud_icon_blueO încălcare a serviciului Apple iCloud și Find My iPhone nu a fost implicată în recentul incident de hacking care a văzut că fotografiile și videoclipurile private ale mai multor celebrități s-au scurs pe internet, potrivit unui Comunicat de presă tocmai emis de Apple.





În schimb, conturile celebrităților iCloud au fost compromise de un atac direcționat asupra numelor de utilizator, parolelor și întrebărilor de securitate.

Am vrut să oferim o actualizare a anchetei noastre privind furtul de fotografii ale anumitor vedete. Când am aflat de furt, am fost revoltați și i-am mobilizat imediat pe inginerii Apple pentru a descoperi sursa. Confidențialitatea și securitatea clienților noștri sunt de cea mai mare importanță pentru noi. După mai bine de 40 de ore de investigație, am descoperit că anumite conturi de celebrități au fost compromise de un atac foarte țintit asupra numelor de utilizator, parolelor și întrebărilor de securitate, o practică care a devenit prea comună pe Internet. Niciunul dintre cazurile pe care le-am investigat nu a rezultat dintr-o încălcare a vreunui sistem Apple, inclusiv iCloud(R) sau Find my iPhone. Continuăm să lucrăm cu forțele de ordine pentru a ajuta la identificarea infractorilor implicați.



În weekend, sute de fotografii nud ale celebrităților au fost scurse pe 4chan înainte de a fi răspândite pe mai multe site-uri de internet, unul dintre hackeri implicați arătând spre iCloud ca sursă a materialului, ceea ce a dus rapid la acuzații de defect în iCloud ca motiv. pentru scurgere.

Apple a anunțat luni intenția de a lansa o investigație în această problemă, după ce pe Github a apărut un instrument care ar fi putut permite hackerilor să-și facă forța brută în conturi printr-o defecțiune de securitate în Find My iPhone. Deși acest instrument a permis mai multe încercări de a introduce o parolă fără a fi blocat dintr-un cont, se pare că nu a fost un factor în recenta spargere a conturilor celebrităților din cauza declarației Apple că Find My iPhone nu a fost implicat.

Apple sugerează că toți utilizatorii iCloud/Apple ID ar trebui să aibă o parolă puternică și să activeze verificarea în doi pași pentru a evita încercări similare de hacking.