Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В Cisco Systems Inc. создают самообороняющуюся сеть для выявления киберугроз

В Cisco Systems Inc. работают над созданием умной системы выявления вредоносного ПО на базе искусственного интеллекта. дальше »

Будущее видео за мобильными устройствами

60% респондентов назвали смартфон основным устройством для просмотра видео, говорится в отчете по результатам опроса, проведенного консалтингово–аналитической компанией PwC. дальше »

Данные 9,5 миллиона пользователей Lynda.com могут быть скомпрометированы

Примерно у 9,5 миллионов пользователей образовательного интернет-ресурса Lynda.com есть явный повод для беспокойства. дальше »

Предстоящий запуск европейской навигационной системы Galileo

Европейская спутниковая навигационная система Galileo будет запущена уже в четверг. дальше »

Мошенники переключились на подделку сообщений от Amazon

ESET: в ходе новой фишинговой кампании мошенники добывают личные данные клиентов, рассылая от лица интернет магазина письма о несуществующей проблеме с заказом. дальше »

Обновленная версия iTunes 12.5.4 с поддержкой приложения TV

Вместе с обновлением настольной операционной системы macOS Sierra Apple выпустила и новую версию своего медиакомбайна iTunes. дальше »

Google анонсировала новую ОС для интернета вещей

Google представила Android Things — новую платформу для интернета вещей, созданную на основе Project Brillo. дальше »

Домены .VIP, .CLUB и .XYZ согласны играть по китайским правилам

Министерство промышленности и информационных технологий КНР сообщило о выдаче лицензий на ведение бизнеса в стране трем зарубежным регистратурам – Minds+Machines, .CLUB Domains и XYZ.com (точнее – их зарегистрированным в Китае дочерним структурам). дальше »

Широкополосный доступ в интернет жизненно важен для жителей Великобритании

Исследование, проведенное в Великобритании, пришло к выводу, что девять из десяти человек считают, что широкополосный доступ в интернет имеет важное значение для их повседневной жизни наряду с другими предметами первой необходимости. дальше »

Во Франции запретят рекламу в телепередачах для детей

Парламент Франции окончательно утвердил запрет рекламы в детских программах государственного телевидения с 2018 года. дальше »