Apple не признает свою вину в утечке фотографий знаменитостей
Компания Apple опровергла информацию о том, что утечка откровенных фотографий знаменитостей была спровоцирована уязвимостью в облачном сервисе iCloud и приложении Find My Phone («Найди мой iPhone»).
Apple провела внутреннее расследование по факту кражи личных фотографий голливудских звезд, в ходе которого специалисты компании выяснили, что аккаунты знаменитостей были скомпрометированы в результате целенаправленной атаки на логины, пароли и секретные вопросы. При это в ИТ-корпорации подчеркнули, что успешный результат злоумышленников не связан с «дырами» в системах и сервисах Apple. «Ни один из случаев, которые мы расследовали, не был результатом какой-либо бреши в любой из систем Apple, включая iCloud и Find my iPhone», — говорится в пресс-релизе компании.
Напомним, что несколько дней назад фотографии известных актрис и певиц в обнаженном виде, позирующих перед смартфонами, появились на крупнейшем в мире «имиджборде» 4сhan.org. Адвокаты одной из жертв злоумышленников, Дженнифер Лоуренс, пригрозили уголовным преследованием не только их похитителям, но и тем, кто будет дальше распространять эти изображения. Помимо Д.Лоуренс фотографии также предположительно похищены у Рианны, Ким Кардашьян, Мери Кейт Олсен, Арианы Гранде, Виктории Джастис, Кейт Аптон и еще почти у десятка знаменитостей. По факту утечки данных ФБР начало расследование.
Позднее появилась версия об уязвимости сервисов iCloud и Find My Phone, с помощью которых хакерам удалось похитить личные кадры знаменитостей. Эксперты полагают, что злоумышленники получили доступ к фотографиям с помощью скрипта на языке Python, который позволял подбирать пароли к Find My Phone. Отмечается, что для доступа к сервису используется такая же связка логина и пароля Apple ID, что и для доступа к iCloud. Скрипт, используя технику Brute Force, просто перебирал всевозможные сочетания символов, пока не подбирал нужную комбинацию, являющуюся паролем от Apple-аккаунта.
Накануне пользователи заметили, что Apple закрыла данную брешь: после пяти попыток ввода пароля доступ к iCloud или Find My Phone блокируется.