关闭广告

昨天凌晨在网络论坛上 4chan 发现了大量著名名人的敏感照片,包括詹妮弗·劳伦斯、凯特·阿普顿或凯莉·措科。黑客从受影响者的账户中获取了私人图片和视频,该账户本身与苹果没有明显的联系,但攻击者据称利用了 iCloud 中的安全漏洞来访问这些照片。

到目前为止,尚未确认该照片是否直接来自 Photo Stream,或者攻击者是否只是使用 iCloud 获取相关帐户的密码,但罪魁祸首很可能是苹果的一项互联网服务中的错误,该服务可以使用以下方式获取密码 蛮力, 即通过暴力猜测密码。根据服务器 下一个Web 黑客利用了“查找我的 iPhone”漏洞,该漏洞允许无限制地猜测密码,并且在一定次数的失败尝试后不会锁定帐户。

那么使用专门的软件就足够了 蛮力,由俄罗斯安全研究人员开发,作为在圣彼得堡会议期间的演示。圣彼得堡,并在 GitHub 门户上提供了它。然后,该软件能够通过反复试验破解给定 Apple ID 的密码。一旦攻击者获得了电子邮件和密码,他们就可以轻松地从照片流下载照片或访问受害者的电子邮件页面。最初的报道称,这些照片是通过对苹果照片存储的黑客攻击而获得的,但许多泄露的照片显然不是用 iPhone 拍摄的,而且许多都缺少 EXIF 数据。所以有些照片可能来自名人的电子邮件。

苹果公司当天修复了上述漏洞,并通过其新闻发言人表示正在调查整个情况。黑客或黑客组织获取女演员和模特私密照片的实际方式可能会在几天内被知晓。不幸的是,据报道,名人没有使用两步验证,这对他们不利,否则会阻止仅使用密码的帐户访问,因为攻击者必须猜测随机的四位数代码,从而大大减少帐户被黑客攻击的可能性。

来源: RE /码
.