Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Представлена совместная разработка Gemalto и Sequans

Компании Gemalto, признанный лидер в области цифровой безопасности и производитель чипов Sequans Communications SA в рамках выставки GSMA Mobility Live! представили совместно разработанную технологию Cat M1 для интернета вещей (IoT). дальше »

Исследование: Старшее поколоение предусмотрительнее в вопросах кибербезопасности

Microsoft представила данные своего исследования, посвященного весьма распространенному способу кибермошенничества. дальше »

Интернет вещей: счет взломанных устройств идет на сотни миллионов

Британская компания BullGuard, специализирующаяся в обеспечении кибербезопасности, представила данные своего анализа уязвимости устройств интернета вещей. дальше »

TV — новое телевизионное приложение от Apple

Одним из неожиданных гостей очередной презентации Apple оказалось новое приложение или даже сервис под очень простым названием — TV. дальше »

В ФРГ хотят расширить видеонаблюдение

Министр внутренних дел Томас де Мезьер намерен существенно расширить полномочия органов безопасности относительно видеонаблюдения. дальше »

Запущен стриминговый сервис для людей, страдающих бессонницей

Испанцы Франциск Бонет и Виктор де Тена создали аналог всеми любимого Netflix — стриминговый сервис Napflix. дальше »

Французский производитель мобильников KAPSYS вернулся из Китая на родину

Компания KAPSYS, которая теперь является единственным производителем французских мобильных телефонов, перевела производство из Китая в Байонну (юго-запад Франции). дальше »

Похищены данные всех пользователей сервиса Weebly

Представители сервиса Weebly подтвердили утечку данных своих пользователей, ставшую следствием взлома базы данных компании, произошедшего в феврале нынешнего года. дальше »

Представлено новое оптоволоконное решение PureLink

Компания PureLink представила новейшее пополнение своей комплексной линейки оптоволоконных удлинителей сигнала DVI серии HDTools – приемники и передатчики DOF4. дальше »

В странах Скандинавии зафиксирован рекордный отказ от традиционного ТВ

В северных странах Европы (Дании, Швеции и Норвегии), традиционное онлайн-телевещание терпит настоящий крах. Об этом свидетельствуют данные статистических исследований, которые обнародовала компания MediaVision (Стокгольм). дальше »