Apple News

ICloud računi slavnih ugroženi slabim lozinkama, a ne kršenjem iClouda

Utorak, 2. rujna 2014., 12:48 PDT, Juli Clover

icloud_icon_blueKršenje Appleove usluge iCloud i Find My iPhone nije bilo uključeno u nedavni incident hakiranja u kojem su privatne fotografije i videozapisi nekoliko poznatih osoba procurili na internet, navodi priopćenje za javnost upravo je izdao Apple.





Umjesto toga, iCloud računi slavnih bili su ugroženi ciljanim napadom na korisnička imena, lozinke i sigurnosna pitanja.

Željeli smo pružiti ažuriranje naše istrage o krađi fotografija određenih slavnih osoba. Kad smo saznali za krađu, bili smo bijesni i odmah smo mobilizirali Appleove inženjere da otkriju izvor. Privatnost i sigurnost naših kupaca su nam od najveće važnosti. Nakon više od 40 sati istrage, otkrili smo da su određeni računi slavnih ugroženi vrlo ciljanim napadom na korisnička imena, lozinke i sigurnosna pitanja, što je praksa koja je postala previše uobičajena na internetu. Niti jedan od slučajeva koje smo istražili nije proizašao iz bilo kakvog kršenja bilo kojeg Appleovog sustava uključujući iCloud(R) ili Find my iPhone. Nastavljamo surađivati ​​s organima za provođenje zakona kako bismo pomogli identificirati umiješane kriminalce.



Tijekom vikenda stotine golih fotografija slavnih osoba su procurile na 4chan prije nego što su se proširile na više internetskih stranica, a jedan od uključenih hakera ukazao je na iCloud kao izvor materijala, što je brzo dovelo do optužbi za nedostatak u iCloudu kao razlog za curenje.

Apple je najavio da planira pokrenuti istragu o tom pitanju u ponedjeljak, nakon što se na Githubu pojavio alat koji bi potencijalno mogao omogućiti hakerima da provale na račune putem sigurnosne greške u Find My iPhone. Iako je ovaj alat dopuštao višestruke pokušaje unosa lozinke bez zaključavanja računa, čini se da nije bio faktor u nedavnom hakiranju računa slavnih zbog Appleove izjave da Find My iPhone nije bio uključen.

Apple predlaže da svi korisnici iCloud/Apple ID-a trebaju imati jaku lozinku i omogućiti provjeru u dva koraka kako bi izbjegli slične pokušaje hakiranja.