Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В 2017 году Бельгия подключится к IoT–сети

Благодаря инициативе телекоммуникационной компании Orange в Бельгии можно будет пользоваться IoT–сетью Интернет. Работа будет проводиться в стандартах NB–IoT и LTE–M. дальше »

Skype можно будет пользоваться без учетной записи

Microsoft разрешила использовать Skype без создания учетной записи. На сайте skype.com можно открыть интерфейс разговора, дальше »

Facebook сможет конкурировать с LinkedIn по открытым рабочим вакансиям

Социальная сеть Facebook приступила к тестированию новой функции, предовтавляющая возможность компаниям публиковать на своих страницах информацию об открытых вакансиях и получать заявки от кандидатов. дальше »

Более миллиона пользователей загрузили Android–троянца из Google Play

Специалисты компании «Доктор Веб» нашли в каталоге Google Play очередного троянца – Android.MulDrop.924. дальше »

В Индии создадут «единый центр взлома» смартфонов

В Индии всерьёз задумались об организации единого центра, направленного на взлом смартфонов. дальше »

2016 год станет рекордным для продаж 4K UHD TV в США

Объем поставок 4K UHD телевизоров в США, как ожидается, достигнет 10 млн штук в 2016 году – это на 40% больше, чем годом ранее. дальше »

Выпущено обновленное приложение Microsoft Authenticator в финальной версии

Приложение Microsoft Authenticator для Windows 10 Mobile вышло из стадии бета, уже располагая завершенным функционалом. дальше »

Видеонаблюдение как услуга (VSaaS) меняет бизнес-модели

Объём мирового рынка видеонаблюдения как услуги (Video Surveillance as a Service — VSaaS) по итогам 2015 года составил $790 млрд. Это на 13,8% больше, чем годом ранее. дальше »

В Эстонии появился сайт на русском языке, где дети могут спланировать каникулы

Эстонский центр развития туризма на своем сайте VisitEstonia.com запустил первый русифицированный онлайн-портал, на котором именно дети могут самостоятельно или вместе с родителями распланировать свое путешествие по Эстонии. дальше »

В Европе пользователи платных VOD–сервисов предпочитают сервисы с фильмами и телесериалами

Фильмы и криминальные телесериалы явно стали основной движущей силой платных сервисов «по запросу», но не телеканалов в целом, говорится в отчете по исследованию, проведенному European Audiovisual Observatory. дальше »