Apple News

Účty celebrit na iCloudu ohroženy slabými hesly, nikoli porušením iCloudu

Úterý 2. září 2014 12:48 PDT od Juli Clover

icloud_icon_blueNarušení služeb Apple iCloud a Find My iPhone nebylo zapojeno do nedávného hackerského incidentu, při kterém na internet unikly soukromé fotografie a videa několika celebrit. tisková zpráva právě vydal Apple.





Místo toho byly účty celebrit na iCloudu kompromitovány cíleným útokem na uživatelská jména, hesla a bezpečnostní otázky.

Chtěli jsme poskytnout aktualizaci našeho vyšetřování krádeže fotografií určitých celebrit. Když jsme se o krádeži dozvěděli, byli jsme pobouřeni a okamžitě jsme zmobilizovali inženýry Applu, aby odhalili zdroj. Soukromí a bezpečnost našich zákazníků jsou pro nás nanejvýš důležité. Po více než 40 hodinách vyšetřování jsme zjistili, že některé účty celebrit byly kompromitovány velmi cíleným útokem na uživatelská jména, hesla a bezpečnostní otázky, což je praxe, která se na internetu stala až příliš běžnou. Žádný z případů, které jsme vyšetřovali, nevyplývá z porušení jakéhokoli systému společnosti Apple, včetně iCloud(R) nebo Find my iPhone. Pokračujeme ve spolupráci s orgány činnými v trestním řízení, abychom pomohli identifikovat zúčastněné zločince.



Během víkendu na 4chan unikly stovky nahých fotografií celebrit, než se rozšířily na několik internetových stránek, přičemž jeden ze zúčastněných hackerů ukázal na iCloud jako na zdroj materiálu, což rychle vedlo k obvinění z chyby na iCloudu jako důvodu. pro únik.

Apple oznámil plány zahájit vyšetřování této záležitosti v pondělí poté, co se na Githubu objevil nástroj, který mohl potenciálně umožnit hackerům násilně se dostat do účtů prostřednictvím bezpečnostní chyby v Find My iPhone. Ačkoli tento nástroj umožňoval vícenásobné pokusy o zadání hesla, aniž by byl uzamčen z účtu, zdá se, že to nebyl faktor v nedávném hacknutí účtů celebrit kvůli prohlášení společnosti Apple, že Find My iPhone nebyl zapojen.

Apple navrhuje, aby všichni uživatelé iCloud/Apple ID měli silné heslo a povolili dvoufázové ověření, aby se předešlo podobným pokusům o hackování.