Utama Ponsel Pintar Apakah cacat iCloud menyebabkan peretasan foto selebriti?

Apakah cacat iCloud menyebabkan peretasan foto selebriti?



Cacat dalam layanan Find My iPhone Apple mungkin berada di balik serangan yang menyebabkan ratusan akun iCloud selebriti disusupi.

cara mentransmisi ke roku tv dari android

Skrip Python bukti konsep yang dikembangkan oleh HackApp untuk brute force iCloud telah beredar online selama beberapa hari sebelum foto bugil 17 wanita terkenal, termasukHunger Gamesaktris Jennifer Lawrence danScott Pilgrimaktris utama Mary E Winstead muncul online - tampaknya dicuri dari akun iCloud mereka.

Peretas mengklaim memiliki foto lebih dari 100 selebritas wanita secara total.

Kode tersebut tampaknya memungkinkan penyerang menebak kata sandi berulang kali melalui Find My iPhone tanpa memicu penguncian atau memperingatkan target.
Setelah kata sandi ditemukan, penyerang kemudian dapat menggunakannya untuk mengakses area iCloud lainnya.

Apple telah menambal lubangnya, meskipun ada klaim dibuat di Reddit bahwa patch hanya aktif di wilayah tertentu.

Namun, peneliti keamanan Graham Cluley mengklaim sulit untuk percaya bahwa ini bisa berhasil digunakan terhadap sejumlah besar akun tanpa deteksi dalam waktu singkat.

Pilihan lain yang diajukan oleh Cluley dan peneliti lain adalah bahwa para korban serangan memiliki jawaban kata sandi yang mudah ditebak atau pengaturan ulang kata sandi.

Banyak situs memberi Anda opsi 'lupa kata sandi', atau meminta Anda untuk melompati rintangan dengan menjawab 'pertanyaan rahasia' untuk membuktikan identitas Anda, kata Cluley.

Namun, dalam kasus selebriti, mungkin sangat mudah untuk menentukan nama hewan peliharaan pertama mereka atau nama gadis ibu mereka dengan pencarian Google yang sederhana, tambahnya.

Rik Ferguson, peneliti keamanan di Trend Micro, juga mengatakan 'peretasan' skala besar dari iCloud Apple tidak mungkin, menunjukkan bahwa bahkan poster aslinya tidak mengklaim bahwa itu masalahnya.

Dia, seperti Cluley, menyarankan penyerang mungkin menggunakan tautan Saya lupa kata sandi saya jika mereka sudah tahu dan memiliki akses ke alamat email yang digunakan korban untuk iCloud. Dia juga menyarankan selebriti yang bersangkutan mungkin telah menjadi korban serangan phishing.

Reaksi Twitter dan ancaman hukum

cara melihat daftar keinginan teman di steam

Sementara foto-foto itu awalnya bocor di 4chan, tidak butuh waktu lama untuk foto-foto Jennifer Lawrence khususnya mulai muncul di Twitter.

Dalam waktu sekitar dua jam, Twitter telah mulai menangguhkan semua akun yang telah memublikasikan salah satu foto curian, tetapi menurut garis waktu dariKaca , jejaring sosial itu memainkan permainan whack-a-mole, dengan gambar-gambar baru terus muncul selama lebih dari satu jam setelah mulai beraksi.

Mary E Winstead turun ke Twitter sendiri untuk memanggil orang yang menerbitkan gambar dan mereka yang melihatnya.

Namun, dia akhirnya harus mundur dari platform untuk menjauh dari pesan kasar yang dia terima

Juru bicara Jennifer Lawrence telah mengatakan mereka akan melakukan tindakan hukum terhadap siapa pun yang mendistribusikan foto tersebut.

Ini adalah pelanggaran privasi yang mencolok. Pihak berwenang telah dihubungi dan akan menuntut siapa pun yang memposting foto Jennifer Lawrence yang dicuri, kata mereka.

Pada tahun 2011, tindakan serupa dilakukan ketika email dari 50 selebriti termasuk Scarlett Johansson dan Christina Aguilera, diretas dan foto telanjang dicuri dan disebarluaskan ke publik.

Setelah penyelidikan FBI, pelaku, Christopher Chaney dari Jacksonville, Florida, dijatuhi hukuman sepuluh tahun penjara.

Penanggulangan keamanan

cara mencari teman di spotify

Sementara non-selebriti cenderung tidak menyebarkan foto telanjang mereka secara luas seperti foto orang terkenal, itu bisa dan masih terjadi.

Pakar keamanan mengatakan insiden ini harus menjadi pengingat akan pentingnya memiliki langkah-langkah keamanan yang efektif untuk layanan online apa pun dan mendorong pengguna untuk memperhatikan apa yang diunggah ke cloud.

Dengan perangkat saat ini yang sangat ingin mendorong data ke layanan cloud masing-masing, orang harus berhati-hati agar media sensitif tidak secara otomatis diunggah ke web, atau perangkat pasangan lainnya, Chris Boyd, analis intelijen malware di Malwarebytes, mengatakanPC Pro.

Ferguson menyarankan bahwa mungkin saja orang-orang yang menjadi korban serangan itu lupa atau tidak menyadari bahwa Apple menyinkronkan foto di iPhone atau iPad Photo Stream pengguna secara otomatis ke iCloud mereka.

Dalam kasus ini, tampaknya beberapa korban percaya bahwa menghapus foto dari ponsel mereka sudah cukup, katanya.

Baik Boyd maupun Ferguson merekomendasikan untuk mencari tahu apakah dan bagaimana cadangan atau salinan bayangan data yang disimpan dalam layanan cloud diambil dan bagaimana mereka dapat dikelola.

Stefano Ortolani, peneliti keamanan di Kaspersky Lab, juga menyarankan pengguna untuk memilih data mana yang disimpan di cloud dan menonaktifkan sinkronisasi otomatis.

Anda juga bisa berargumen bahwa smartphone, yang terus-menerus terhubung ke internet, bukanlah tempat terbaik untuk foto telanjang, kata Boyd – sentimen yang digaungkan oleh Cluley dan Ferguson.

PC Promenghubungi Apple untuk menanyakan apakah perusahaan mengetahui peretasan skala besar dari layanan iCloud-nya, tetapi belum menerima tanggapan pada saat publikasi.

Artikel Menarik

Pilihan Editor

Cara Membuat Gambar Transparan di Google Slide
Cara Membuat Gambar Transparan di Google Slide
Membuat gambar transparan di Google Slide cepat dan mudah dengan alat bawaan. Inilah cara melakukannya.
Cara meluncurkan kampanye crowdfund yang sukses: 12 tips untuk membuat kampanye Kickstarter atau Indiegogo Anda sukses
Cara meluncurkan kampanye crowdfund yang sukses: 12 tips untuk membuat kampanye Kickstarter atau Indiegogo Anda sukses
Oculus Rift. Kerikil. Vi. Mereka semua memulai hidup sebagai ide panjang wirausaha, dihidupkan dengan crowdfunding jutaan pound dari pengguna awal yang antusias. Tentu saja, itu membuatnya berkesan dan untuk setiap Oculus Rift, ada beberapa ribu produk
Review Lenovo IdeaPad Y510p
Review Lenovo IdeaPad Y510p
Saat IdeaPad Y510p hadir di kantor PC Pro, jelas terlihat fokusnya adalah gaming berperforma tinggi. Dengan sasis hitam pekat dan keyboard dengan lampu latar berwarna merah darah, ini mengingatkan pada rangkaian game khusus Alienware yang mengintimidasi
Samsung Galaxy S5 vs HTC One M8: apa alternatif iPhone 5s terbaik?
Samsung Galaxy S5 vs HTC One M8: apa alternatif iPhone 5s terbaik?
Jika Anda sedang mencari smartphone Android terbaik, dua handset yang pasti harus Anda pilih adalah Samsung Galaxy S5 dan HTC One M8. Keduanya diluncurkan dalam waktu satu bulan satu sama lain pada tahun 2014,
Cara Menghapus Game dan Aplikasi Dari Nintendo 3DS
Cara Menghapus Game dan Aplikasi Dari Nintendo 3DS
Perlu mengosongkan sebagian ruang pada kartu SD 3DS Anda? Berikut cara menghapus data aplikasi dan game untuk memberi ruang bagi lebih banyak game di 3DS Anda.
Cara Cascade Opened Windows di Windows 10
Cara Cascade Opened Windows di Windows 10
Pada artikel ini, kita akan melihat cara Cascade membuka jendela di Windows 10 dan cara membatalkan tata letak jendela ini dengan satu klik.
Cara Mereset Edge di Windows 10
Cara Mereset Edge di Windows 10
Jika Microsoft Edge tidak berfungsi dengan baik untuk Anda di Windows 10, Anda dapat mencoba mengatur ulang aplikasi dan memulai kembali. Inilah cara melakukannya.