विज्ञापन बंद करें

कल सुबह-सुबह इंटरनेट मंच पर 4chan जेनिफर लॉरेंस, केट अप्टन या कैली कुओको सहित प्रसिद्ध हस्तियों की बड़ी संख्या में संवेदनशील तस्वीरें मिलीं। हैकर द्वारा प्रभावित व्यक्तियों के खातों से निजी तस्वीरें और वीडियो प्राप्त किए गए थे, जिसका अपने आप में ऐप्पल के साथ कोई स्पष्ट संबंध नहीं है, हालांकि, हमलावर ने तस्वीरों तक पहुंच पाने के लिए कथित तौर पर आईक्लाउड में एक सुरक्षा दोष का इस्तेमाल किया।

अब तक, इसकी पुष्टि नहीं हुई है कि क्या तस्वीर सीधे फोटो स्ट्रीम से आती है, या क्या हमलावर ने संबंधित खातों के पासवर्ड प्राप्त करने के लिए सिर्फ iCloud का उपयोग किया है, लेकिन दोषी संभवतः Apple की इंटरनेट सेवाओं में से एक में त्रुटि है, जो का उपयोग करके पासवर्ड प्राप्त करना संभव बनाया पाशविक बल, अर्थात, बलपूर्वक पासवर्ड का अनुमान लगाना। सर्वर के अनुसार अगले वेब हैकर ने फाइंड माई आईफोन भेद्यता का फायदा उठाया, जिसने एक निश्चित संख्या में असफल प्रयासों के बाद खाते को लॉक किए बिना असीमित पासवर्ड अनुमान लगाने की अनुमति दी।

तब विशेष सॉफ़्टवेयर का उपयोग करना ही पर्याप्त था आईब्रूट, सेंट में एक सम्मेलन के दौरान प्रदर्शन के रूप में रूसी सुरक्षा शोधकर्ताओं द्वारा विकसित किया गया। पीटर्सबर्ग और इसे GitHub पोर्टल पर उपलब्ध कराया गया। सॉफ़्टवेयर तब परीक्षण और त्रुटि द्वारा दिए गए Apple ID के पासवर्ड को क्रैक करने में सक्षम था। एक बार जब हमलावर के पास ईमेल और पासवर्ड तक पहुंच हो जाती है, तो वे आसानी से फोटो स्ट्रीम से तस्वीरें डाउनलोड कर सकते हैं या पीड़ित के ईमेल पेज तक पहुंच प्राप्त कर सकते हैं। प्रारंभिक रिपोर्टों में कहा गया है कि तस्वीरें ऐप्पल के फोटो स्टोरेज की हैक से प्राप्त की गई थीं, हालांकि लीक हुई कई तस्वीरें स्पष्ट रूप से आईफोन से नहीं ली गई थीं और कई में EXIF ​​​​डेटा गायब था। इसलिए संभव है कि कुछ तस्वीरें मशहूर हस्तियों के ई-मेल से आई हों।

Apple ने दिन के दौरान उल्लिखित भेद्यता को ठीक किया और अपने प्रेस प्रवक्ता के माध्यम से कहा कि वह पूरी स्थिति की जांच कर रहा है। अभिनेत्रियों और मॉडलों की अंतरंग तस्वीरें किसी हैकर या हैकरों के समूह के हाथ कैसे लगीं, इसका कुछ ही दिनों में पता चलने की संभावना है। दुर्भाग्य से, उनके नुकसान के लिए, मशहूर हस्तियों ने कथित तौर पर दो-चरणीय सत्यापन का उपयोग नहीं किया, जो अन्यथा केवल पासवर्ड वाले खाते तक पहुंच को रोक देगा, क्योंकि एक हमलावर को एक यादृच्छिक चार-अंकीय कोड का अनुमान लगाना होगा, जिससे खातों के हैक होने की संभावना बहुत कम हो जाएगी।

स्रोत: / कोड पुन
.