Intieme foto's van beroemdheden stal eenvoudig wachtwoord te raden
Makradar Van Technologie / / December 19, 2019
Die avond, na schandalig "pruim" erotische foto's van beroemdheden op het web, Apple sloot nog steeds het gat in de beveiliging. Het blijkt dat de dader was het banale wachtwoord te raden en kleine kwetsbaarheid applicatie Zoek mijn iPhone. Maar zelfs dat was genoeg om de voeten op de oren te zetten.
Volgens tehnoblog The Next WebEen paar dagen geleden, heeft het script te vinden op het web, die het mogelijk maakt om wachtwoorden eenvoudige zoekopdracht te selecteren. Dit werd mogelijk als gevolg van de kwetsbaarheid van Find My iPhone-app. Het is verbazingwekkend, maar de service niet gebruikers te waarschuwen dat ze proberen te kraken.
Het bleek dat de dag voor de hype onbekende gebruiker geplaatst op de repository Github het script en de database van de 500 meest populaire wachtwoorden. Uiteraard kon geen programmeur zijn eigen database te gebruiken, maar zal afhangen van het bekende.
Als een test van de theorie, een security specialist Vinisyush K-Max ik schreefDie gebruik maken van de gepubliceerde script slaagde hij erin om "hack" uw eigen rekening. Dit was te wijten aan het ontbreken van het blokkeren van de IP-adres of de rekening na een aantal mislukte inlogpogingen. Natuurlijk, nu het "gat" is al gesloten.
Als u wonderbaarlijk niet weet wat er gebeurt, dat in de nacht van 31 augustus - 1 september, de Network gepubliceerd honderden intieme foto's beroemdheden van verschillende kleur en grootte. Deze omvatten: de winnaar van de "Oscar" van Jennifer Lawrence, Keighley Coke, die in de tv-serie de rol van Penny gespeeld "The Big Bang Theory" Bride Wladimir Klitschko - actrice Hayden Panettiere, en vele anderen "Stars".
Een dag later deed Apple vertegenwoordigers verwaardigen te geven antwoord over de huidige situatie. "We zijn actief betrokken bij deze kwestie. Veiligheid van gebruikers is erg belangrijk voor ons", - zei woordvoerster Natalie Kerris bedrijf.
En u, beste lezers, raden wij u voorzichtig te zijn. Zet zelfs complexe wachtwoorden.