Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Мобильные операторы Латвии воздержатся от «навязчивых» звонков клиентам

Латвийские операторы мобильной связи подписали кодекс наилучшей практики «О коммерческой практике коммерческих сообщений с использованием телемаркетинга». дальше »

Китай готовит новые правила для повышения кибербезопасности в стране

Власти Китая опубликовали постановление об усиление кибербезопасности страны, чтобы удовлетворить растущие жалобы на интернет–мошенничество и утечку конфиденциальной информации в Интернете.  дальше »

В Финляндии растет количество краж личности

В июне этого года было зарегистрировано около 300 случаев незаконного использования личных данных. дальше »

Индия начала вещание 32 государственных образовательных телеканалов

На днях Индия перешла к запуску сразу 32 образовательных бесплатных телеканалов, которые могут заинтересовать и любителям спутникового телевидения, которые находятся в зоне покрытия луча спутника G–Sat 15. дальше »

В Skype теперь можно делиться файлами размером до 300 МБ

Весной Skype представила функцию синхронизации файлов между устройствами, но появился один неприятный момент в виде ограничения на размер — не более 100 МБ. Теперь же разработчики решили увеличить лимит до 300 МБ.  дальше »

В BMW появится eSIM

Немецкий автоконцерн BMW достиг соглашения с оператором Deutsche Telekom и установит в свои автомобили электронные SIM–карты. дальше »

Новые домены представили в виде схемы лондонского метро

Регистратура национального домена Великобритании .UK Nominet опубликовала на своем сайте схему новых общих доменов верхнего уровня. дальше »

iOS и Android впервые заняли 99% рынка смартфонов

Исследовательская компания Gartner опубликовала результаты исследований, посвященных общемировой статистике продаж мобильных устройств. дальше »

В Чехии объявили о переходе на DVB–T2

В Чешской республике объявили о планах перехода цифрового эфирного вещания со стандарта DVB–T на DVB–T2. дальше »

QuadRooter – новая опасная уязвимость в мобильных телефонах

Исследователи компании Checkpoint сообщили об обнаруженных ими уязвимостях в телефонах под управлением операционной системы Android. Набор QuadRooter из 4-х уязвимостей позволяют атакующему получить полный контроль над устройством, оснащенным чипсетом Qualcomm. дальше »