Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Лондон и Париж возглавили мировой рейтинг умных городов (1)

Европейские столицы – Лондон и Париж вошли в тройку мирового рейтинга умных городов Cities in Motion Index (Города в движении), получив 98,7 и 92 балла соответственно из 100 возможных. дальше »

Нидерландский центр сертификации может быть исключен из доверенного списка Mozilla

Разработчики Mozilla обсуждают возможность исключения нидерландского центра сертификации (Staat der Nederlanden) из списка доверенных организаций в связи с вступлением в силу в Нидерландах нового закона в сфере кибербезопасности, позволяющего спецслужбам перехватывать трафик. дальше »

В США рынок онлайн-видео стабилен, а в Европе он медленно растет

Последнее исследование от Ampere Analysis о потреблении онлайн-видео в мире в третьем квартале 2017 года показало резко контрастирующую динамику рынка для США и Европы. дальше »

В Австрии завершился переход на стандарт DVB-T2

Австрийские пользователи имеют возможность бесплатно смотреть целых 7 телеканалов в стандарте высокой чёткости. дальше »

С 1 декабря канадским компаниям запрещено блокировать сотовые телефоны

Канадский регулятор телекоммуникационного и интернет-сервиса (Canadian Radio Television Commission – CRTC) полностью запретил блокирование мобильных телефонов компаниями, предоставляющими сотовую связь на территории страны. дальше »

Хакерская группировка Anonymous воюет за независимость Каталонии

Члены известной хакерской группировки Anonymous провели серию успешных атак против веб-ресурсов правительства Испании. дальше »

Стив Возняк не купит iPhone X в день релиза

Легендарный сооснователь Apple Стив Возняк (Steve Wozniak) признался, что впервые не собирается покупать новый iPhone в день, когда модель поступит в продажу. дальше »

Apple удалит три раздела приложений из App Store

Официальный магазин приложений для iPhone и iPad сократит трех раздела – «Каталоги» и подразделов «Игральные кости» и «Образовательные» в категории «Игры». дальше »

Zyxel представила новую Wi-Fi систему Multy X

Компания Zyxel анонсировала выпуск нового решения для домашнего Wi-Fi Multy X AC3000 Tri-Band. дальше »

Китай хочет контролировать своих интернет-гигантов

Правительство Китая обеспокоено ростом влияния частных технологических гигантов, которые так расширили бизнес, что работают и в финансовом, и в транспортном секторах, обслуживая сотни миллионов китайцев и собирая данные о них. дальше »