Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

«Умный» конкурент Siri от Google может выйти в версии для iOS

Google Assistant – интеллектуальный помощник, разработанный Google для конкуренции с голосовым ассистентом Siri от Apple. дальше »

Опубликован отчет Trend Micro по кибербезопасности за 2016 год

Компания Trend Micro опубликовала ежегодный отчет по кибербезопасности за 2016 год под названием «Рекордный год для киберугроз в корпоративном секторе» (2016 Security Roundup: A Record Year for Enterprise Threats). дальше »

К 2026 году в мире будет действовать более 53 тысяч ТВ–каналов

Компания Northern Sky Research (NSR) – мировой лидер в области исследований рынка спутникового ТВ, сообщает, что число линейных ТВ–каналов в мире пополнится почти 12 тыс. новых ТВ–сервисов, несмотря на широкое распространение доступа к ОТТ. дальше »

В автомобилях Chevrolet появится безлимитный интернет-доступ

Chevrolet предлагает для всего своего модельного ряда возможность установки LTE-модема с мобильной точкой доступа Wi-Fi. дальше »

Похищены данные 820 тысяч пользователей веб–форумов

Уязвимость движка vBulletin, используемого множеством Интернет–форумов, по–прежнему остается источником серьезных проблем. дальше »

Швейцария впервые может ввести блокировку сайтов

По решению, принятому большой палатой федерального парламента, Национальным советом, в Конфедерации появится возможность осуществления блокировки некоторых сайтов в Сети. дальше »

Финские тюрьмы расширяют доступ заключённых к интернет-сервисам

Самые востребованные услуги в исправительных учреждениях Финляндии – онлайн-банкинг, интернет-телефония и электронная почта. дальше »

Камеру видеонаблюдения встроили в лампу освещения

Камера потребляет 11 Вт и способна передавать изображение по сети Wi–Fi. Кроме того, она поддерживает передачу звука в двух направлениях. дальше »

Mozilla объявила о покупке сервиса Pocket

Mozilla Corporation сообщила о завершении сделки по покупке компании Read It Later и принадлежащего ей сервиса Pocket, который интегрирован в Firefox. дальше »

Заработала тестовая межконтинентальная сеть пятого поколения между Германией и Южной Кореей

Ericsson, Deutsche Telekom и SK Telecom объявили о развертывании «первой в мире» межконтинентальной тестовой сети пятого поколения (5G). дальше »