Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В новой бета-версии WhatsApp можно вести поиск GIF-анимаций

В новой бета-версии клиента мессенджера WhatsApp для Android появилась функция быстрого поиска анимационных изображений. дальше »

Трамп обсудит вопросы кибербезопасности с руководителями ряда компаний

Избранный президент США Дональд Трамп планирует встретиться с руководством корпораций, которые столкнулись с проблемами в области кибербезопасности. дальше »

Disney показала собственную приставку Kids TV0

В ходе выставки CES 2017, прошедшей в Лас–Вегасе (США) Disney продемонстрировала телевизионную приставку Disney Kids TV. дальше »

Голосовые помощники могут стать угрозой для существующей доменной системы

С любопытным и достаточно тревожным прогнозом выступил в своем блоге DomainNameWire известный специалист по доменной индустрии Эндрю Эллиман. дальше »

Троян-вымогатель KillDisk добрался до Linux-компьютеров

Исследователи по ИТ-безопасности из компании ESET опубликовали сообщение о новой версии трояна-вымогателя KillDisk, которая ориентирована на компьютеры, работающие под управлением операционной системы GNU/Linux. дальше »

Власти Милана обьявили о создании виртуального коммунального офиса для резидентов

Сотрудники мэрии Милана в настоящее время занимаются поиском веб–разработчика, который создаст онлайн–ресурс, где каждый житель города сможет оплачивать налоги, штрафы и запрашивать справки с ПК или смартфона. дальше »

Количество фишинговых сайтов в Украине растет с каждым годом

Если в 2015 году количество фишинговых сайтов не превышало и 40 штук, то в 2016 году их насчитывается уже более 170. дальше »

Во Франции 5 млн пользователей имеют сверхбыстрый широкополосный доступ в интернет

Франция прошла отметку в 5 миллионов пользователей сверхбыстрого широкополосного доступа в интернет (ШПД) в третьем квартале 2016 года, по данным компании–регулятора Arcep. дальше »

Федеральная торговая служба США подала в суд на компанию D-Link‍

Федеральная торговая комиссия США Federal Trade Comission) - FTC) приняла решение направить в суд иск на тайваньского производителя D-Link в ненадлежащей защите оборудования от хакерских атак. дальше »

Intel выпустит модем 5G

Компания Intel анонсировала выход нового 5G–модема Gold Ridge, который сможет обеспечивать все необходимые функции для пользовательских устройств, вышек мобильной связи, управляющих станций и серверов облачных служб на должном уровне безопасности. дальше »