Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

СГД будет блокировать недобросовестные интернет–порталы

Сейм Латвии принял в окончательном чтении предложение наделить Службу государственных доходов (СГД) правом блокировать доступ к недобросовестным интернет–порталам. дальше »

Netgear представила новую камеру для систем видеонаблюдения Arlo Go

Компания Netgear выпустила новую версию камер Arlo Pro со встроенным LTE для систем безопасности. дальше »

В WhatsApp появилась возможность видеозвонков

Мессенджер WhatsApp объявил об официальном запуске видеозвонков для пользователей iOS, Android и Windows Phone. дальше »

Трамп «обживает» доменное пространство

Избранный новым президентом США Дональд Трамп еще не успел переехать в Белый Дом, но уже «обживает» доменное пространство. дальше »

В Германии интернет обгонит телевидение по размеру аудитории к 2017 году

Взрослое население в Германии будет проводить больше времени в Сети, чем у телевизора в 2017 году, говорится в исследовании компании eMarketer Inc. дальше »

Телевидение будущего угадает ваши желания

Первые эксперименты с использованием электронных лучей для передачи и приема изображения проводились еще в начале 1920-х годов. За 100 лет формат телевидения изменился до неузнаваемости. Каким видят будущее телевидения разработчики? дальше »

Fujitsu выпускает Cloud IoT для упрощения перехода на Интернет вещей

Fujitsu Cloud IoT Platform позволяет заказчикам управлять датчиками и устройствами, собирать, отправлять, получать сгенерированные данные и анализировать их для принятия решений в режиме реального времени. дальше »

Представлены ТВ–приставки Xiaomi Mi Box 3S и Mi Box 3C

Китайская компания Xiaomi выпустила две новые ТВ–приставки – Mi Box 3S и Mi Box 3C. Обе новинки получили 4–хядерные процессоры, поддержку воспроизведения 4K видео. дальше »

IoT–решение Orange поможет владельцам домашних животных следить за своими питомцами

Компания Orange Business Services заключила договор с Tractive, австрийской компанией, занимающейся разработкой устройств, приложений и гаджетов для владельцев домашних животных, на предоставление услуг по подключению к «интернету вещей». дальше »

Пользователи предпочитают мобильные приложения категории «Мультимедиа и видео»

За последние два года время, проводимое пользователями в приложениях категории «Мультимедиа и видео», выросло более чем на 210%. дальше »