विज्ञापन बन्द गर्नुहोस्

हिजो बिहान सबेरै इन्टरनेट फोरममा 4chan जेनिफर लरेन्स, केट अप्टन वा काले कुओको लगायत प्रसिद्ध सेलिब्रेटीहरूको ठूलो संख्यामा संवेदनशील तस्बिरहरू पत्ता लगाए। ह्याकरले प्रभावित व्यक्तिहरूको खाताबाट निजी तस्विर र भिडियोहरू प्राप्त गरेका थिए, जसको आफैंमा एप्पलसँग कुनै स्पष्ट सम्बन्ध छैन, यद्यपि आक्रमणकारीले फोटोहरूमा पहुँच प्राप्त गर्न आईक्लाउडमा सुरक्षा त्रुटि प्रयोग गरेको आरोप छ।

अहिलेसम्म यो पुष्टि भएको छैन कि फोटो सीधै फोटो स्ट्रिमबाट आएको हो, वा आक्रमणकारीले प्रश्नमा रहेका खाताहरूमा पासवर्डहरू प्राप्त गर्न आईक्लाउड प्रयोग गरेको हो कि होइन, तर अपराधी एप्पलको इन्टरनेट सेवाहरू मध्ये एकमा त्रुटि हुन सक्छ। प्रयोग गरेर पासवर्ड प्राप्त गर्न सम्भव बनायो क्रूर बल, अर्थात् ब्रूट फोर्सद्वारा पासवर्ड अनुमान गरेर। सर्भरका अनुसार अर्को वेब ह्याकरले मेरो आईफोनको भेद्यताको दुरुपयोग गर्‍यो, जसले असफल प्रयासहरूको निश्चित संख्या पछि खाता लक नगरी असीमित पासवर्ड अनुमान गर्न अनुमति दियो।

त्यसपछि यो विशेष सफ्टवेयर प्रयोग गर्न पर्याप्त थियो आईब्रूट, सेन्ट पीटर्सबर्ग मा एक सम्मेलन को समयमा एक प्रदर्शन को रूप मा रूसी सुरक्षा शोधकर्ताहरु द्वारा विकसित। Petersburg र GitHub पोर्टलमा उपलब्ध गराइयो। त्यसपछि सफ्टवेयर परीक्षण र त्रुटि द्वारा दिइएको एप्पल आईडी पासवर्ड क्र्याक गर्न सक्षम थियो। एक पटक आक्रमणकारीले इमेल र पासवर्डमा पहुँच गरेपछि, उनीहरूले सजिलैसँग फोटो स्ट्रिमबाट फोटोहरू डाउनलोड गर्न वा पीडितको इमेल पृष्ठमा पहुँच प्राप्त गर्न सक्थे। प्रारम्भिक रिपोर्टहरूले फोटोहरू एप्पलको फोटो भण्डारणको ह्याकबाट प्राप्त गरिएको बताएको छ, तर लीक गरिएका धेरै फोटोहरू आईफोनबाट लिइएका थिएनन् र धेरैमा EXIF ​​डाटा हराइरहेको थियो। त्यसैले यो सम्भव छ कि केहि तस्बिरहरू सेलिब्रेटीहरूको इ-मेलबाट आउँछन्।

एप्पलले दिनको समयमा उल्लेख गरिएको कमजोरीलाई फिक्स गर्यो र यसको प्रेस प्रवक्ता मार्फत भन्यो कि यसले सम्पूर्ण अवस्थाको अनुसन्धान गरिरहेको छ। ह्याकर वा ह्याकरको समूहले नायिका र मोडलका अन्तरंग तस्बिरहरू कसरी समात्यो भन्ने वास्तविकता केही दिनमै थाहा हुने सम्भावना छ । दुर्भाग्यवश, तिनीहरूको हानिको लागि, सेलिब्रेटीहरूले कथित रूपमा दुई-चरण प्रमाणिकरण प्रयोग गरेनन्, जसले अन्यथा पासवर्ड-मात्र खाता पहुँचलाई रोक्न सक्छ, किनकि आक्रमणकर्ताले अनियमित चार-अङ्कको कोड अनुमान लगाउनु पर्ने हुन्छ, खाताहरू ह्याक हुने सम्भावनाहरूलाई कम गर्दै।

मुहान: पुन: कोड
.