Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В Эстонии более четверти учеников сталкиваются с кибербуллингом

Результаты опроса, проведенного Союзом защиты детей Эстонии, показали, что с кибербуллингом, т.е. намеренными оскорблениями в интернете, сталкивались 27% учащихся. дальше »

В Европе изменят налоговые правила для трансграничной e–commerce

Еврокомиссия предложила план по модернизации администрирования НДС для трансграничной электронной коммерции в Европе, что облегчит потребителям и компаниям процесс покупки и продажи товаров и услуг онлайн. дальше »

Компания PTC признана лидером в сфере разработки IoT–платформ

Агентство Forrester выставило оценки платформам для IoT от компании PTC и десяти других поставщиков по широкому спектру критериев. дальше »

Netflix запустил возможность оффлайн–просмотра для гаджетов

Видеосервис Netflix представил функцию, которую ждали много лет. Компания позволила подписчикам загружать контент для просмотра на устройствах Android и Apple оффлайн. дальше »

Спецподразделение МВД ФРГ готовится ответить хакерам контрударами

Frankfurter Allgemeine Zeitung: В министерстве внутренних дел ФРГ хотят сформировать подразделение IT–специалистов, которое смогло бы защитить ключевые объекты инфраструктуры страны в случае кибератаки. дальше »

Хакерская атака лишила интернета 900 тысяч пользователей Deutsche Telekom

Телекоммуникационный холдинг Deutsche Telekom считает, что перебои с доступом к интернету, которые продолжаются с 27 ноября и коснулись 900 тысяч клиентов, являются следствием хакерской атаки. дальше »

Перспективы глобального рынка антивирусного ПО

Мировой рынок антивирусного программного обеспечения в 2016–2020 годы будет расти в среднем, на 10% в год. дальше »

5G–интернет в Японии появится в 2020 году

Всемирные Олимпийские игры в Токие в 2020 году будут сопровождаться внедрением технологии связи 5G в Японии. дальше »

Google Maps для iOS обзавелись новым виджетом «Пробки рядом»

Мобильное приложение Google Maps обзавелось новым виджетом «Пробки рядом», позволяющим узнать о загруженности дорог по пути. Соответствующий функционал стал доступен в обновлении 4.25. дальше »

Хаккеры взломали более миллиона Android–аккаунтов

Как сообщила компания По данным Check Point, свыше миллиона пользователей устройств на базе Android четвертой и пятой версии подверглись атаке вредоносного программного обеспечения. дальше »