Grupa se identificira kao "Turska zločinačka obitelj" i zahtijeva ili 75.000 dolara u Ethereumu ili Bitcoinu ili 100.000 dolara na iTunes darovnim karticama, prema izvješću Matične ploče. Hakeri su Appleu dali rok do 7. travnja da ispuni zahtjeve - ili će inače početi brisati i telefone i iCloud račune.
Preporučeni videozapisi
Ali je li sve to legitimno? Nova izvješća tako pokazuju. Osigurala je hakerska skupina tehnička publikacija ZDNet s uzorkom skupa vjerodajnica za iCloud, a ZDNet je naknadno uspio provjeriti informacije. Kako? Pa, upotrijebio je Appleov alat za ponovno postavljanje lozinke za provjeru 54 računa koji pripadaju korisnicima iClouda sa sjedištem u Ujedinjenom Kraljevstvu.
Važno je napomenuti da iako su sva 54 računa bila važeća, ZDNet je uspio provjeriti stvarne lozinke samo 10 osoba. U sklopu procesa provjere, novinari su došli do svih žrtava, a najmanje do jedne primijetili su da je njihova lozinka promijenjena prije otprilike dvije godine, tako da bi povreda mogla trajati najmanje nekoliko godina star. Većina pojedinaca rekla je da su koristili iste vjerodajnice za prijavu na drugim web-mjestima - što podupire koncept da grupa nije hakirala Apple, već je koristila informacije iz drugih provala.
Prema Motherboardu, jedan od hakera tvrdi da je dobio pristup 300 milijuna Appleovih računa e-pošte, uključujući one koji koriste domene @icloud i @me. Drugi haker u grupi tvrdio je da je grupa imala pristup ukupno 559 milijuna računa.
Grupa je rekla da je u kontaktu s Appleovim timom za sigurnost. Član turske zločinačke obitelji dao je snimke zaslona navodne e-pošte između grupe i Appleovih inženjera, kao i YouTube video na kojem se jedan od hakera prijavljuje na ukradeni račun.
Ali izvještaj iz Sljedeći web buši rupe u tvrdnji grupe. Barem neke od vjerodajnica koje je turska zločinačka obitelj dala publikaciji "[nisu] bile funkcionalne", izvijestila je publikacija u srijedu, 22. ožujka.
A Apple je za Fortunu rekao da njegov sigurnosni tim nije pronašao dokaze o infiltraciji. “Nije bilo proboja niti u jednom od Appleovih sustava, uključujući iCloud i Apple ID. Čini se da je navodni popis adresa e-pošte i zaporki dobiven od prethodno kompromitiranih usluga trećih strana.”
U novom priopćenju objavljenom u četvrtak, 23. ožujka, turska zločinačka obitelj pojasnila je da je prikupila zbirku iCloud vjerodajnica pročešljavajući pet godina vrijedne kompromitirane baze podataka.
Matična ploča napominje da su se hakeri obratili brojnim medijima, potencijalno u pokušaju pritiska na Apple, budući da hakeri ponekad dostavljaju informacije novinarima kako bi pomogli naporima iznude.
Apple kaže da surađuje s vlastima kako bi hakere priveo pravdi i vjerojatno još nismo čuli posljednju priču. Ažurirat ćemo ovaj članak čim saznamo više.
Članak izvorno objavljen 22.3.2017. Ažurirano 24.3.2017. Christian de Looper: Dodana vijest da je ZDNet provjerio informacije.
Preporuke urednika
- Ova kritična eksploatacija mogla bi omogućiti hakerima da zaobiđu obranu vašeg Maca
- Ova velika Appleova pogreška mogla bi hakerima omogućiti krađu vaših fotografija i brisanje vašeg uređaja
- Appleovo ažuriranje enkripcije iCloud nije zadovoljilo sve
- iCloud možda šalje vaše fotografije na računala stranaca
- Ujedinjeno Kraljevstvo želi razbiti Googleov i Appleov klad za igre u oblaku
Nadogradite svoj životni stilDigitalni trendovi pomažu čitateljima da prate brzi svijet tehnologije sa svim najnovijim vijestima, zabavnim recenzijama proizvoda, pronicljivim uvodnicima i jedinstvenim brzim pregledima.