Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

К концу 2016 года 3,5 млрд человек будут подключены к интернету

Об этом говорится в отчете Комиссии по широкополосной связи в интересах устойчивого развития «Состояние широкополосной связи». Отчет был презентован в сентябре текущего года. дальше »

Google представил новый мобильный мессенджер

Новый мобильный мессендже Google Allo включает в себя множество востребованных для общения функций: встроенный помощник и «умные» ответы. дальше »

Huawei выступает за создание единого стандарта 5G

5G станет ключевой технологией во взаимодействии как между людьми, так и между объектами. Единый международный стандарт 5G жизненно важен для снижения расходов на сетевое взаимодействие. дальше »

В ЕС создан портал для утечек и анонимок

Европарламент делает выводы из публикации этой весной так называемого “панамского досье”. В нём содержатся данные об офшорах, полученные в результате утечки из панамской юридической фирмы Mossack Fonseca. дальше »

ШПД не доступен почти 4 млрд людей в мире

Несмотря на то, что проникновение широкополосного доступа в Интернет (ШПД) во всем мире растет, во многих территориях нет связи. дальше »

Перспективы создания новой системы регистрации и учета на границе ЕС

Евросоюз планирует новые мероприятия для более эффективного пограничного контроля в рамках Шенгенской зоны. дальше »

Twitter снимает ограничения на фото, видео, цитаты и GIF–файлы

В микроблоге сервиса сообщается, что, на фотографии, видео, GIF–файлы, опросы и цитаты больше не будет распространяться ограничение в 140 знаков для сообщений. дальше »

Yahoo: В 2014 году произошло крупнейшее в истории похищение данных о пользователях

Компания Yahoo признала, что в 2014 году хакеры похитили из ее баз данных аккаунты почти 500 миллионов пользователей. Это крупнейший взлом в истории, о которой было объявлено публично. дальше »

В Западной Европе рынок подписных VOD–сервисов достигнет 3 млрд евро к концу 2016 г.

IHS Markit: В Западной Европе приход мультитерриториальных международных игроков за короткое время резко изменил ситуацию на рынке подписных сервисов «видео по запросу» (SVOD), что и привело к нынешнему TUJ буму. дальше »

Для защиты своих сайтов швейцарским компаниям приходится менять их названия

Одно из мощных средств защиты – приобрести собственное расширение имени: так поступил банк Pictet (.pictet), его примеру следуют другие фирмы. По мнению экспертов, нововведение очень усложняет задачу пиратам, которые стремятся украсть ценную информацию. дальше »