Хакери захтевају откупнину од Аппле-а у замену за небрисање Ицлоуд налога

Куцање на МацБоок-у.
Фабиан Ирсара/Унспласх
Група хакера наводно покушава да изнуди Аппле држећи податке својих купаца ради откупа и претећи да ће даљински обрисати иЦлоуд налоге повезане са иПхоне и иПад уређајима ако те откупнине нису плаћени.

Група се сама идентификује као „Турска криминална породица“ и захтева или 75.000 долара у Етхереуму или Битцоин-у или 100.000 долара у иТунес поклон картицама, према извештају матичне плоче. Хакери су дали Апплеу рок до 7. априла да испуни захтеве - или ће у супротном почети да бришу и телефоне и иЦлоуд налоге.

Препоручени видео снимци

Али да ли је све ово легално? Нови извештаји указују на то. Хакерска група је обезбедила техничка публикација ЗДНет са узорком скупа иЦлоуд акредитива, а ЗДНет је накнадно могао да провери информације. Како? Па, користио је Аппле-ов алат за ресетовање лозинке да би потврдио 54 налога који припадају иЦлоуд купцима са седиштем у Великој Британији.

Важно је напоменути да иако су сва 54 налога била важећа, ЗДНет је био у могућности да провери стварне лозинке само 10 људи. У оквиру процеса верификације, новинари су се обратили свим жртвама, и најмање једној од њих они су приметили да је њихова лозинка промењена пре око две године, тако да би пробој могао бити најмање неколико година стари. Већина појединаца је рекла да су користили исте акредитиве за пријаву на другим веб локацијама - што подржава концепт да група није хаковала Аппле, већ је користила информације из других кршења.

Према матичној плочи, један од хакера тврди да је добио приступ 300 милиона Аппле налога е-поште, укључујући и оне који користе @ицлоуд и @ме домене. Други хакер у групи тврдио је да група има приступ укупно 559 милиона налога.

Група је рекла да је у контакту са Апплеовим тимом за безбедност. Члан турске криминалне породице дао је снимке наводних мејлова између групе и Аппле инжењера, као и Јутјуб видео снимак једног од хакера који се пријављује на украдени налог.

Али извештај из Тхе Нект Веб прави рупе у захтевима групе. Најмање неки од акредитива које је турска криминална породица дала публикацији „[нису] били функционални“, објавила је публикација у среду, 22. марта.

А Аппле је рекао Фортунеу да његов безбедносни тим није пронашао доказе о инфилтрацији. „Није било никаквих повреда ни у једном од Аппле-ових система, укључујући иЦлоуд и Аппле ИД. Чини се да је наводна листа адреса е-поште и лозинки добијена од претходно компромитованих услуга трећих страна."

У новом саопштењу објављеном у четвртак, 23. марта, турска криминална породица је појаснила да је упоредила колекцију иЦлоуд акредитива прочешљавајући пет година вредне компромитоване базе података.

Матицна плоца напомиње да су хакери приступили више медија, потенцијално у покушају да изврше притисак на Аппле, јер хакери понекад дају информације новинарима како би помогли у изнуђивању.

Аппле каже да сарађује са властима на привођењу хакера правди, и вероватно је да нисмо чули последњи део ове приче. Ажурираћемо овај чланак како чујемо више.

Чланак је првобитно објављен 22.3.2017. Ажурирано 24.3.2017. од Цхристиан де Лоопер: Додата вест да је ЗДНет потврдио информације.

Препоруке уредника

  • Овај критични подвиг би могао дозволити хакерима да заобиђу одбрану вашег Мац-а
  • Ова велика Аппле грешка може дозволити хакерима да украду ваше фотографије и обришу ваш уређај
  • Аппле-ово иЦлоуд ажурирање шифровања није задовољило све
  • иЦлоуд можда шаље ваше фотографије на рачунаре странаца
  • Уједињено Краљевство жели да разбије Гугл и Аппле-ов клауд игре

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате убрзани свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.