Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

PIN-коды миллионов пользователей несколько месяцев пролежали в открытом доступе

Личные данные 14 миллионов клиентов телекоммуникационной корпорации Verizon в течение длительного времени лежали на общедоступном сервере Amazon S3. дальше »

Как заставить iPhone напоминать о днях рождения

Одна из самых старых возможностей iPhone, которой пользуется далеко не каждый владелец гаджета, это напоминание о днях рождения и памятных датах. дальше »

Беларусь не включили в рейтинг стран с цифровой экономикой

Как утверждается в исследовании Mastercard и Школы права и дипломатии им. Флетчера при университете Тафтса, Сингапур, Великобритания, Новая Зеландия и ОАЭ являются "цифровой элитой" современного мира. дальше »

YouTube создал новый формат видео для виртуальной реальности

В ходе специального мероприятия VidCon в Лос-Анджелесе, команда видео-сервиса YouTube продемонстрировала новый формат видео под названием VR180. дальше »

Экономика приложений вырастет до $ 6,3 трлн в 2021 году

По оценкам китайской компании App Annie, специализирующейся на рынке приложений, глобальная индустрия приложений для Android, iOS и других платформ вырастет с 1,3 трлн долларов в прошлом году до 6,3 трлн долларов в 2021 году, . дальше »

Число интернет-магазинов в Беларуси резко выросло

Количество интернет-магазинов в Беларуси за 5 лет увеличилось более чем в 3,5 раза, сообщила на пресс-конференции начальник управления организации торговли и услуг Министерства антимонопольного регулирования и торговли страны Виолетта Брезовская. дальше »

В Шанхае показали 5G-технологию дистанционного управления автомобилем

В ходе Всемирного мобильного конгресса 2017 в Шанхае компании China Mobile, SAIC Motor и Huawei продемонстрировали первую в мире технологию дистанционного управления легковым автомобилем, созданную на базе сети пятого поколения (5G). дальше »

Консорциум W3С дал зелёный свет стандартизации DRM для Web

9 июля Фонд свободного ПО в сотрудничестве с организациями Electronic Frontier Foundation, Creative Commons и Document Foundation провел международный день против технических средств защиты авторских прав (DRM), ограничивающих свободу пользователя. дальше »

Matrox выпускает IP-карту для декодирования и воспроизведения видеопотоков

Компания Matrox Graphics выпустила карту Mura IPX 4K IP, которая обеспечивает декодирование и воспроизведение видеопотоков в формате H.264. дальше »

В Иране создан новый информационный портал для бизнесменов

По просьбе Тегеранской палаты торговли, промышленности, шахт и сельского хозяйства (TCCIM) был запущен новый портал с изложением правил и положений, касающихся экономической и деловой деятельности в Иране. дальше »