關閉廣告

昨天凌晨在網路論壇上 4chan 發現了大量著名名人的敏感照片,包括珍妮佛勞倫斯、凱特阿普頓或凱莉措科。駭客從受影響者的帳戶中獲取了私人圖片和視頻,該帳戶本身與蘋果沒有明顯聯繫,但據稱攻擊者利用了 iCloud 中的安全漏洞來訪問這些照片。

到目前為止,尚未確認該照片是否直接來自 Photo Stream,或者攻擊者是否只是使用 iCloud 獲取相關帳戶的密碼,但罪魁禍首很可能是蘋果的一項互聯網服務中的錯誤,該服務可以使用以下方式獲取密碼 蠻力, 即透過暴力猜測密碼。根據伺服器 下一個Web 駭客利用了「尋找我的 iPhone」漏洞,該漏洞允許無限制地猜測密碼,並且在一定次數的失敗嘗試後不會鎖定帳戶。

那麼使用專門的軟體就足夠了 蠻力,由俄羅斯安全研究人員開發,作為在聖彼得堡會議期間的演示。聖彼得堡,並在 GitHub 入口網站上提供了它。然後,該軟體能夠透過反覆試驗破解給定 Apple ID 的密碼。一旦攻擊者獲得了電子郵件和密碼,他們就可以輕鬆地從照片流下載照片或存取受害者的電子郵件頁面。最初的報導稱,這些照片是透過對蘋果照片儲存的駭客攻擊而獲得的,但許多洩漏的照片顯然不是用 iPhone 拍攝的,而且許多都缺少 EXIF 資料。所以有些照片可能來自名人的電子郵件。

蘋果當天修復了上述漏洞,並透過其新聞發言人表示正在調查整個情況。駭客或駭客組織獲取女演員和模特兒私密照片的實際方式可能會在幾天內被知曉。不幸的是,據報道,名人沒有使用兩步驗證,這對他們不利,否則會阻止僅使用密碼的帳戶訪問,因為攻擊者必須猜測隨機的四位數代碼,從而大大減少帳戶被黑客攻擊的可能性。

來源: 重新/編碼
.