Хакери вимагають від Apple викуп в обмін на те, що вони не видалять облікові записи Icloud

Введення тексту на MacBook.
Фабіан Ірсара/Unsplash
Група хакерів нібито намагається виманити Apple, зберігаючи дані її клієнтів за викуп і погрожуючи віддалено стерти облікові записи iCloud, підключені до iPhone та iPad, якщо ці викупи не будуть платний.

Угруповання називає себе «турецькою злочинною сім’єю» і вимагає $75 000 в Ethereum або Bitcoin або $100 000 на подарункових картках iTunes, згідно зі звітом Motherboard. Хакери дали Apple термін до 7 квітня, щоб виконати вимоги — інакше вони почнуть видаляти як телефони, так і облікові записи iCloud.

Рекомендовані відео

Але чи все це законно? Про це свідчать нові звіти. Надана хакерська група технічне видання ZDNet із зразком набору облікових даних iCloud, і ZDNet згодом змогла перевірити інформацію. як? Що ж, він використав інструмент скидання пароля Apple для перевірки 54 облікових записів, що належать клієнтам iCloud із Великобританії.

Важливо зазначити, що хоча всі 54 облікові записи були дійсними, ZDNet зміг перевірити фактичні паролі лише 10 осіб. У рамках процесу перевірки журналісти звернулися до всіх жертв і принаймні до однієї вони зазначили, що їхній пароль було змінено приблизно два роки тому, тому злом міг тривати принаймні кілька років старий. Більшість осіб сказали, що вони використовували ті самі облікові дані для входу на інших веб-сайтах, що підтверджує концепцію того, що група не зламала Apple, а скоріше використовувала інформацію, отриману з інших зламів.

За даними Motherboard, один із хакерів стверджує, що отримав доступ до 300 мільйонів облікових записів електронної пошти Apple, включаючи ті, що використовують домени @icloud і @me. Інший хакер у групі стверджував, що група мала доступ до 559 мільйонів облікових записів.

Група заявила, що зв’язалася з командою безпеки Apple. Член турецької злочинної родини надав скріншоти ймовірних електронних листів між групою та інженерами Apple, а також відео на YouTube, на якому один із хакерів входить у вкрадений обліковий запис.

Але звіт від Наступна мережа прориває претензію групи. Принаймні деякі облікові дані, які турецька злочинна родина надала виданню, «[не] працювали», — повідомило видання в середу, 22 березня.

І Apple повідомила Fortune, що її команда безпеки не знайшла доказів проникнення. «Не було жодних порушень у жодній із систем Apple, включаючи iCloud та Apple ID. Передбачуваний список адрес електронної пошти та паролів, схоже, було отримано від раніше скомпрометованих сторонніх служб».

У новій заяві, опублікованій у четвер, 23 березня, Turkish Crime Family пояснила, що зібрала колекцію облікових даних iCloud, прочитавши скомпрометовані бази даних за п’ять років.

Материнська плата зазначає, що хакери звернулися до кількох ЗМІ, можливо, намагаючись чинити тиск на Apple, оскільки хакери іноді передають інформацію репортерам, щоб допомогти здирництву.

Apple каже, що працює з владою, щоб притягнути хакерів до відповідальності, і, ймовірно, ми ще не чули останнього про цю історію. Ми оновлюватимемо цю статтю, коли отримаємо більше.

Стаття вперше опублікована 22.03.2017. Оновлено 24.03.2017 Крістіаном де Лупером: додано новину про те, що ZDNet перевірив інформацію.

Рекомендації редакції

  • Цей критичний експлойт може дозволити хакерам обійти захист вашого Mac
  • Ця серйозна помилка Apple може дозволити хакерам викрасти ваші фотографії та стерти ваш пристрій
  • Оновлення шифрування iCloud від Apple сподобалося не всім
  • Можливо, iCloud надсилає ваші фотографії на комп’ютер незнайомців
  • Сполучене Королівство хоче розірвати хватку хмарних ігор Google і Apple

Оновіть свій спосіб життяDigital Trends допомагає читачам стежити за динамічним світом технологій завдяки всім останнім новинам, цікавим оглядам продуктів, проникливим редакційним статтям і унікальним у своєму роді коротким оглядам.