Hakeri pieprasa izpirkuma naudu no Apple apmaiņā pret Icloud kontu netīrīšanu

Rakstīšana MacBook datorā.
Fabians Irsara/Unsplash
Hakeru grupa, iespējams, mēģina izspiest Apple, turot savu klientu datus par izpirkuma maksu un draudi attālināti dzēst iCloud kontus, kas savienoti gan ar iPhone, gan iPad, ja šie izpirkuma maksājumi netiks veikti samaksāts.

Grupa sevi identificē kā "Turcijas noziedzības ģimeni", un tā pieprasa vai nu 75 000 USD Ethereum vai Bitcoin, vai 100 000 USD iTunes dāvanu kartēs, saskaņā ar mātesplates ziņojumu. Hakeri noteica Apple 7. aprīli, lai izpildītu prasības, pretējā gadījumā viņi sāks tīrīt gan tālruņus, gan iCloud kontus.

Ieteiktie videoklipi

Bet vai tas viss ir likumīgi? Jauni ziņojumi par to liecina. Datorurķēšanas grupa nodrošināja tehnoloģiju izdevums ZDNet ar iCloud akreditācijas datu paraugu, un ZDNet pēc tam varēja pārbaudīt informāciju. Kā? Tas izmantoja Apple paroles atiestatīšanas rīku, lai pārbaudītu 54 kontus, kas pieder Apvienotās Karalistes iCloud klientiem.

Ir svarīgi atzīmēt, ka, lai gan visi 54 konti bija derīgi, ZDNet varēja pārbaudīt tikai 10 cilvēku faktiskās paroles. Pārbaudes procesa ietvaros reportieri sazinājās ar visiem upuriem un vismaz vienu no tiem viņi atzīmēja, ka viņu parole tika nomainīta apmēram pirms diviem gadiem, tāpēc pārkāpums varētu ilgt vismaz dažus gadus vecs. Lielākā daļa personu teica, ka viņi izmantoja tos pašus pieteikšanās akreditācijas datus citās vietnēs, kas atbalsta koncepciju, ka grupa nav uzlauzusi Apple, bet gan izmantojusi informāciju no citiem pārkāpumiem.

Saskaņā ar Motherboard teikto, viens no hakeriem apgalvo, ka ir ieguvis piekļuvi 300 miljoniem Apple e-pasta kontu, tostarp tiem, kas izmanto @icloud un @me domēnus. Cits grupas hakeris apgalvoja, ka grupai kopumā bija piekļuve 559 miljoniem kontu.

Un grupa paziņoja, ka ir sazinājusies ar Apple drošības komandu. Turcijas noziegumu ģimenes loceklis sniedza ekrānuzņēmumus ar iespējamiem e-pasta ziņojumiem starp grupu un Apple inženieriem, kā arī YouTube video, kurā viens no hakeriem piesakās nozagtā kontā.

Bet atskaite no Nākamais tīmeklis izrauj caurumus grupas prasībā. Vismaz daži no Turcijas noziedznieku ģimenes sniegtajiem akreditācijas datiem izdevumam "[nebija] funkcionāli", trešdien, 22. martā, ziņoja izdevums.

Un Apple pastāstīja Fortune, ka tās drošības komanda neatrada pierādījumus par iefiltrēšanos. “Nevienā no Apple sistēmām, tostarp iCloud un Apple ID, nav bijuši nekādi pārkāpumi. Šķiet, ka iespējamais e-pasta adrešu un paroļu saraksts ir iegūts no iepriekš apdraudētiem trešo pušu pakalpojumiem.

Jaunajā paziņojumā, kas tika publicēts ceturtdien, 23. martā, Turcijas noziedzības grupa paskaidroja, ka tā ir salīdzinājusi iCloud akreditācijas datu kolekciju, izpētot piecu gadu laikā apdraudētas datu bāzes.

Mātesplate atzīmē, ka hakeri vērsās pie vairākiem plašsaziņas līdzekļiem, iespējams, cenšoties izdarīt spiedienu uz Apple, jo hakeri dažkārt sniedz informāciju žurnālistiem, lai palīdzētu izspiešanas centienos.

Apple saka, ka sadarbojas ar varas iestādēm, lai sauktu hakerus pie atbildības, un, visticamāk, mēs neesam dzirdējuši pēdējo no šī stāsta. Mēs atjaunināsim šo rakstu, kad dzirdēsim vairāk.

Raksts sākotnēji publicēts 22.03.2017. Atjaunināja 2017. gada 24. 3. gadā Kristians de Lūpers: Pievienotas ziņas, ka ZDNet informāciju ir pārbaudījis.

Redaktoru ieteikumi

  • Šī kritiskā izmantošana var ļaut hakeriem apiet jūsu Mac aizsardzību
  • Šī lielā Apple kļūda var ļaut hakeriem nozagt jūsu fotoattēlus un notīrīt ierīci
  • Apple iCloud šifrēšanas atjauninājums nav iepriecinājis visus
  • Iespējams, iCloud sūta jūsu fotoattēlus uz svešinieku datoriem
  • Apvienotā Karaliste vēlas izjaukt Google un Apple mākoņu spēļu žņaugtvērumu

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.