إغلق الإعلان

أمس في الساعات الأولى من الصباح على منتدى الانترنت 4chan اكتشف عددا كبيرا من الصور الحساسة لمشاهير المشاهير، بما في ذلك جينيفر لورانس، كيت أبتون أو كالي كوكو. حصل المتسلل على الصور ومقاطع الفيديو الخاصة من حسابات الأشخاص المتضررين، والتي في حد ذاتها ليس لها علاقة واضحة بشركة Apple، ولكن يُزعم أن المهاجم استخدم ثغرة أمنية في iCloud للوصول إلى الصور.

حتى الآن، لم يتم التأكد ما إذا كانت الصورة تأتي مباشرة من Photo Stream، أو ما إذا كان المهاجم قد استخدم iCloud للتو للحصول على كلمات المرور للحسابات المعنية، ولكن من المحتمل جدًا أن يكون الجاني خطأ في إحدى خدمات الإنترنت الخاصة بشركة Apple، والتي جعل من الممكن الحصول على كلمة المرور باستخدام القوة الغاشمة, أي عن طريق القوة الغاشمة لتخمين كلمة المرور. وفقا للخادم ويب التالي استغل المتسلل ثغرة Find My iPhone، والتي سمحت بتخمين عدد غير محدود من كلمات المرور دون قفل الحساب بعد عدد معين من المحاولات الفاشلة.

ثم كان يكفي استخدام البرامج المتخصصة iBrute، التي طورها باحثون أمنيون روس كمظاهرة خلال مؤتمر في سان بطرسبرج. بطرسبورغ وجعلها متاحة على بوابة جيثب. تمكن البرنامج بعد ذلك من كسر كلمة المرور لمعرف Apple المحدد عن طريق التجربة والخطأ. بمجرد وصول المهاجم إلى البريد الإلكتروني وكلمة المرور، يمكنه بسهولة تنزيل الصور من Photo Stream أو الوصول إلى صفحة البريد الإلكتروني للضحية. وذكرت التقارير الأولية أن الصور تم الحصول عليها من خلال اختراق مخزن الصور الخاص بشركة آبل، لكن يبدو أن العديد من الصور المسربة لم يتم التقاطها باستخدام هاتف آيفون، وكان الكثير منها يفتقد بيانات EXIF. لذلك من الممكن أن تكون بعض الصور مأخوذة من رسائل البريد الإلكتروني الخاصة بالمشاهير.

أصلحت شركة آبل الثغرة الأمنية المذكورة خلال النهار، وقالت من خلال المتحدث الرسمي باسمها إنها تحقق في الوضع برمته. من المرجح أن تُعرف الطريقة الفعلية التي حصل بها أحد المتسللين أو مجموعة من المتسللين على الصور الحميمة للممثلات وعارضات الأزياء في غضون أيام قليلة. لسوء الحظ، على حسابهم، يقال إن المشاهير لم يستخدموا التحقق من خطوتين، والذي من شأنه أن يمنع الوصول إلى الحساب بكلمة مرور فقط، حيث سيتعين على المهاجم تخمين رمز عشوائي مكون من أربعة أرقام، مما يقلل بشكل كبير من فرص اختراق الحسابات.

مصدر: إعادة / القانون
.