أمس في الساعات الأولى من الصباح على منتدى الانترنت 4chan اكتشف عددا كبيرا من الصور الحساسة لمشاهير المشاهير، بما في ذلك جينيفر لورانس، كيت أبتون أو كالي كوكو. حصل المتسلل على الصور ومقاطع الفيديو الخاصة من حسابات الأشخاص المتضررين، والتي في حد ذاتها ليس لها علاقة واضحة بشركة Apple، ولكن يُزعم أن المهاجم استخدم ثغرة أمنية في iCloud للوصول إلى الصور.
حتى الآن، لم يتم التأكد ما إذا كانت الصورة تأتي مباشرة من Photo Stream، أو ما إذا كان المهاجم قد استخدم iCloud للتو للحصول على كلمات المرور للحسابات المعنية، ولكن من المحتمل جدًا أن يكون الجاني خطأ في إحدى خدمات الإنترنت الخاصة بشركة Apple، والتي جعل من الممكن الحصول على كلمة المرور باستخدام القوة الغاشمة, أي عن طريق القوة الغاشمة لتخمين كلمة المرور. وفقا للخادم ويب التالي استغل المتسلل ثغرة Find My iPhone، والتي سمحت بتخمين عدد غير محدود من كلمات المرور دون قفل الحساب بعد عدد معين من المحاولات الفاشلة.
ثم كان يكفي استخدام البرامج المتخصصة iBrute، التي طورها باحثون أمنيون روس كمظاهرة خلال مؤتمر في سان بطرسبرج. بطرسبورغ وجعلها متاحة على بوابة جيثب. تمكن البرنامج بعد ذلك من كسر كلمة المرور لمعرف Apple المحدد عن طريق التجربة والخطأ. بمجرد وصول المهاجم إلى البريد الإلكتروني وكلمة المرور، يمكنه بسهولة تنزيل الصور من Photo Stream أو الوصول إلى صفحة البريد الإلكتروني للضحية. وذكرت التقارير الأولية أن الصور تم الحصول عليها من خلال اختراق مخزن الصور الخاص بشركة آبل، لكن يبدو أن العديد من الصور المسربة لم يتم التقاطها باستخدام هاتف آيفون، وكان الكثير منها يفتقد بيانات EXIF. لذلك من الممكن أن تكون بعض الصور مأخوذة من رسائل البريد الإلكتروني الخاصة بالمشاهير.
أصلحت شركة آبل الثغرة الأمنية المذكورة خلال النهار، وقالت من خلال المتحدث الرسمي باسمها إنها تحقق في الوضع برمته. من المرجح أن تُعرف الطريقة الفعلية التي حصل بها أحد المتسللين أو مجموعة من المتسللين على الصور الحميمة للممثلات وعارضات الأزياء في غضون أيام قليلة. لسوء الحظ، على حسابهم، يقال إن المشاهير لم يستخدموا التحقق من خطوتين، والذي من شأنه أن يمنع الوصول إلى الحساب بكلمة مرور فقط، حيث سيتعين على المهاجم تخمين رمز عشوائي مكون من أربعة أرقام، مما يقلل بشكل كبير من فرص اختراق الحسابات.
لم تظهر جنيفر لورانس عارية في أي فيلم من قبل، والآن يمكننا أخيرًا الإعجاب بجسدها الجميل. لديها ثديين جميلين للغاية والصورة التي يظهر فيها وجهها متناثر بالحيوانات المنوية هي زينة الكعكة.
حسنًا، ربما كان هناك الكثير من المال مقابل الصور بملابس السباحة. على الأقل جنيفر هي ممثلة، ولكن أعتقد أن كيت أبتون كسبت أموالها بشكل رئيسي من الصور في ملابس السباحة.... والذي ربما لن يكون هناك مثل هذا الاهتمام الآن :-D
لا يوجد شيء من هذا القبيل هناك….
...سمعت من صديق وهكذا...
يجب عليك تنزيل الحزمة الكاملة، وهي متناثرة على صورتين :-) وأيضًا كيت أبتون كلها من البذور. لديها أيضًا مقطع فيديو لها وهي تتعرض للقصف بواسطة الشاحن الخاص بها.
حسنًا، فقط المتذوق يمكنه القيام بذلك على iCloud :D
لقد سرقت الحزمة للتو، ويبلغ حجمها أكثر من 900 ميجا بايت ولا أستطيع فتح صورة واحدة :(...هل يعرف أحد لماذا؟
من المحتمل أن أكون متصيدًا تمامًا، لكنني سأسأل على أي حال:
ما هو التحقق من خطوتين للبريد الإلكتروني؟
بعد إدخال كلمة المرور، ستتلقى رسالة نصية قصيرة تحتوي على رمز عشوائي للتحقق من هويتك ويجب عليك نسخه في تسجيل الدخول. بسيطة وفعالة!
وكم تكلفة هذا؟ فهل هذه خدمة مدفوعة؟
إنه مجاني، ويدعمه Google وMicrosoft، من بين آخرين، ويمكن تحديده عند المصادقة على جهازك الخاص حتى لا تضطر إلى إدخال الرمز في كل مرة. إذا حاول أي شخص ذلك من جهاز آخر، فلن يحالفه الحظ. لقد قمت بتشغيله ليس فقط لـ Gmail وOutlook، ولكن أيضًا لـ Facebook وSteam والخدمات الأخرى. من الأسهل استخدام تطبيق Google Authenticator بدلاً من البريد الإلكتروني.
يأتي هذا إليّ من البنك للدفع/تغيير التفاصيل وما إلى ذلك.
لم أواجه ذلك عبر البريد الإلكتروني.
في كل مرة أحاول تسجيل الدخول إلى حساب البريد الإلكتروني الخاص بي، هل ما زلت أتلقى تأكيدًا عبر الرسائل النصية القصيرة؟
هذا صحيح، ولكن يمكن أيضًا ضبطه بحيث يتذكر جهاز الكمبيوتر المحدد (في المنزل، على سبيل المثال) وعندما تقوم بتسجيل الدخول منه، يكون ذلك بدون رسائل نصية قصيرة.
من المحتمل أن يضيف المايسترو كوك بضع شرائح أمنية في الشريحة التاسعة، بالإضافة إلى الإشادة بالسحابة. أود أن أقول إن هذه القضية سوف تضر شركة أبل. سيؤدي ذلك إلى إبعاد بعض العملاء الذين لم يقرروا بعد ويؤثر على أسهم شركة Apple. ماذا عن نظريات المؤامرة حول المنافسة؟ هل ظهروا بعد؟
ألا ينبغي أن يكون "OME MORE THING" هذا العام؟
وهل لاحظتم وجود iPhone 6 في تلك الصور؟ http://globalgrind.com/playlist/celebrities-leaked-pics-photos/item/1800400/