Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Правообладатели ограничиваются защитными регистрациями в новых доменах

Международная ассоциация по товарным знакам (INTA) опубликовала данные своего исследования о том, как складываются отношения правообладателей с новыми общими доменами верхнего уровня. дальше »

VR/AR сменит привычное телевидение в ближайшие годы

Менее чем через год виртуальные экраны придут на смену телевидению — таково мнение 7 из 10 опрошенных исследовательским подразделением компании Ericsson, ConsumerLab.Они считают, что это коренным образом изменит повседневную жизнь в шести областях: СМИ, образование, работа, социальное взаимодействие, путешествие и розничная торговля. дальше »

В Швейцарии тестируют оплату железнодорожных билетов после поездки

В Швейцарии началось тестирование оплаты железнодорожных билетов после поездки с помощью мобильного приложения. дальше »

Опубликован список стран с самым высоким уровнем кибербезопасности

Международный союза электросвязи (МСЭ - ITU), специализированное учреждение ООН по информационным и коммуникационным технологиям, опубликовал отчет "Global Cybersecurity Index 2017" (GCI-2017), который измеряет приверженность 193 государств-членов МСЭ к кибербезопасности. дальше »

Cisco: почти три четверти IoT-проектов оканчиваются неудачей

Согласно прогнозам компании IDC, мировой парк установленных оконечных точек интернета вещей (Internet of Things, IoT), который в конце 2016 г. составлял 14,9 млрд, в 2025 г. превысит 82 млрд. дальше »

Похищены персональные данные сотрудников Google

Корпорация Google известила своих сотрудников и власти штата Калифорния о допущенной утечке персональных данных ряда работников Google. дальше »

Польский рынок телекоммуникаций: в развитии

Наметившиеся в 2016 году на телекоммуникационном рынке Польши тенденции продолжают развиваться. дальше »

Вымогатель Petya оказался маскировщиком

Эксперты по безопасности заявили, что вредоносная программа Petya необратимо уничтожает информацию пользователя, не держить его в заложниках. дальше »

Alibaba выпустит виртуальный голосовой помощник по аналогии с Amazon Echo

Китайская корпорация Alibaba готовит колонку с голосовым управлением, которая появится на рынке уже в июле. дальше »

Strellson запускает первый онлайн «Like Shop»

C 20 июня 2017 года международный швейцарский бренд мужской одежды Strellson запустил первый онлайн магазин, в котором можно приобретать вещи за лайки. дальше »