ปิดโฆษณา

เมื่อวานในช่วงเช้าตรู่บนฟอรัมอินเทอร์เน็ต 4chan ค้นพบภาพถ่ายที่ละเอียดอ่อนของดาราชื่อดังจำนวนมาก รวมถึง Jennifer Lawrence, Kate Upton หรือ Kaley Cuoco แฮกเกอร์ได้รับรูปภาพและวิดีโอส่วนตัวจากบัญชีของบุคคลที่ได้รับผลกระทบ ซึ่งในตัวมันเองไม่มีความเกี่ยวข้องที่ชัดเจนกับ Apple แต่ผู้โจมตีถูกกล่าวหาว่าใช้ข้อบกพร่องด้านความปลอดภัยใน iCloud เพื่อเข้าถึงรูปภาพ

จนถึงตอนนี้ ยังไม่ได้รับการยืนยันว่าภาพถ่ายนั้นมาจาก Photo Stream โดยตรง หรือผู้โจมตีใช้ iCloud เพื่อรับรหัสผ่านไปยังบัญชีที่เป็นปัญหาหรือไม่ แต่ผู้กระทำผิดอาจเป็นข้อผิดพลาดในบริการอินเทอร์เน็ตของ Apple ซึ่ง ทำให้สามารถรับรหัสผ่านได้โดยใช้ กำลังดุร้าย, นั่นคือการเดารหัสผ่านโดยใช้กำลังดุร้าย ตามเซิร์ฟเวอร์ เว็บถัดไป แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ Find My iPhone ซึ่งอนุญาตให้เดารหัสผ่านได้ไม่จำกัดโดยไม่ต้องล็อคบัญชีหลังจากพยายามล้มเหลวหลายครั้ง

ถ้าอย่างนั้นก็เพียงพอแล้วที่จะใช้ซอฟต์แวร์พิเศษ ไอบรูทซึ่งพัฒนาโดยนักวิจัยด้านความปลอดภัยชาวรัสเซีย เป็นการสาธิตระหว่างการประชุมที่เมืองเซนต์ปีเตอร์สเบิร์ก เซนต์ปีเตอร์สเบิร์ก และเผยแพร่บนพอร์ทัล GitHub จากนั้นซอฟต์แวร์ก็สามารถถอดรหัสรหัสผ่านไปยัง Apple ID ที่กำหนดได้โดยการลองผิดลองถูก เมื่อผู้โจมตีสามารถเข้าถึงอีเมลและรหัสผ่านได้ พวกเขาสามารถดาวน์โหลดรูปภาพจาก Photo Stream หรือเข้าถึงหน้าอีเมลของเหยื่อได้อย่างง่ายดาย รายงานเบื้องต้นระบุว่าภาพถ่ายดังกล่าวได้มาจากการแฮ็กพื้นที่จัดเก็บรูปภาพของ Apple แต่ภาพถ่ายที่รั่วไหลออกมาจำนวนมากไม่ได้ถ่ายด้วย iPhone และอีกจำนวนมากไม่มีข้อมูล EXIF ​​​​จึงมีความเป็นไปได้ที่ภาพถ่ายบางภาพจะมาจากอีเมลของคนดัง

Apple ได้แก้ไขช่องโหว่ดังกล่าวในระหว่างวันและกล่าวผ่านโฆษกสื่อมวลชนว่ากำลังตรวจสอบสถานการณ์ทั้งหมด วิธีที่แท้จริงที่แฮ็กเกอร์หรือกลุ่มแฮ็กเกอร์เก็บภาพถ่ายส่วนตัวของนักแสดงและนางแบบน่าจะรู้กันภายในไม่กี่วัน น่าเสียดายที่คนดังรายงานว่าไม่ได้ใช้การยืนยันแบบสองขั้นตอน ซึ่งจะป้องกันการเข้าถึงบัญชีด้วยรหัสผ่านเท่านั้น เนื่องจากผู้โจมตีจะต้องเดารหัสสี่หลักแบบสุ่ม ซึ่งช่วยลดโอกาสที่บัญชีจะถูกแฮ็กได้อย่างมาก

แหล่งที่มา: เรื่อง / รหัส
.