Apple: Nõrgad paroolid selgitavad kuulsate fotode kasutamist

Avalduses selgitas Apple, et pärast 40-tunnist uurimist ei leidnud Apple oma Find My iPhone’i ega iCloudi tarkvaraga (mis salvestab veebisisu) vigu. Tema tuvastas rĂĽnnakud, mis olid suunatud konkreetsetele kasutajatele ja olid suunatud otse e-posti aadressidele, paroolidele ja turvakĂĽsimustele.

Enne kui ettevõte seda teemat kommenteeris, oli Engadget avaldanud, et päev enne kuulsuste fotode ja videote veebipõhist avaldamist avaldas programmeerija GitHubis tööriista lähtekoodi, et uurida rakenduse Find My iPhone kaudu Kare.

See tehnika seisneb proovimises leida kasutaja parool mitme katse abil. Mida nõrgem on parool, seda tõenäolisemalt tehnika töötab, näib Apple stsenaariumi kinnitavat.

Seda tüüpi rünnakute korral on parooli leidmisel vaja lisada ainult kasutaja e-posti aadress, et pääseda juurde rohkematele funktsioonidele ja andmetele ning sealt leida teiste kuulsuste aadressid ja korraldada sama tüüpi rünnak.

Kirjutatud uue ortograafilise testamendi järgi