Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

В Китае насчитали более 512 миллионов зрителей интернет–видео

Местное агентство China Internet Network Information Center опубликовало новую статистику по интернет–пользователям Китая. дальше »

США не намерены продлевать контракт с IANA

США готовы передать свое руководство системой доменных имен Интернета в ICANN. дальше »

Opera выпустила новый браузер для iPhone и iPad

Компания Opera Software предложила пользователям протестировать бета-версию нового браузера для iPhone и iPad. дальше »

Федрезерв США завела страницу в Facebook

Федеральная резервная система (ФРС) в четверг запустила страницу в социальной сети Facebook с целью улучшения доступа к новостям Центробанка, а также его образовательному контенту, говорится в сообщении Федрезерва. дальше »

Суд Хельсинки отклонил требование полиции о закрытии антииммигрантского сайта

Уездный суд города Хельсинки отклонил требования столичного полицейского управления о закрытии сетевого издания MV–lehti. дальше »

В Испании телевидение и Интернет оказывают все большее влияние на рынок рекламы

Испанский рынок рекламы постоянно меняется, так как традиционные средства массовой информации продолжают терять в нем значительную долю, в то время как телевидение и Интернет все активнее влияют на него. дальше »

Китай запустил спутник, оснащенный первой в мире космической квантовой коммуникационной системой

«Квантовый» спутник получил название Micius в честь китайского ученого и философа, жившего в 5–м веке до нашей эры. дальше »

Cisco Systems Inc. увеличила чистую прибыль по итогам фингода на 20%

Чистая прибыль американской технологической компании Cisco Systems Inc. по итогам 2015-16 финансового года выросла на 19,5% дальше »

Сектор электронной коммерции показывает стабильный рост

Согласно данным Министерства торговли США, во втором квартале 2016 года продажи в сфере e-commerce выросли на 15,8% и составили 10,9%. дальше »

Google вернет $19 миллионов родителям за покупки приложений детьми

Тем самым интернет-гигант сделал шаг навстречу Федеральной торговой комиссии США (FTC) в плане урегулирования дела, начатого некоторое время назад этим надзорным органом. дальше »