広告を閉じる

数日間にわたる Apple の内部調査の後、同社は以下の声明を発表した。 一部の有名人のiCloudアカウントをハッキング、その繊細な写真が一般に流出しました。 Appleによると、写真はiCloudやFind My iPhoneサービスのハッキングによって流出したものではなく、ハッカーが写真を入手した方法から、カリフォルニア州の同社のエンジニアはユーザー名、パスワード、秘密の質問に対する標的型攻撃であると判断したという。ただし、iCloudの写真がどのように入手されたかについてはコメントしなかった。

Wired によると、パスワードは政府機関が使用するフォレンジックソフトウェアを使用して解読されたという。掲示板で アノン-IB、有名人の写真が数枚掲載され、一部のメンバーは、ソフトウェアの使用について公然と議論しました。 ElcomSoft 電話パスワード ブレーカー。これにより、取得したユーザー名とパスワードを入力して、iPhone および iPad からバックアップ ファイル全体を取得できるようになります。 Wired がインタビューしたセキュリティ専門家によると、写真のメタデータは上記ソフトウェアの使用と一致します。

ハッカーはユーザー名 (Apple ID) とパスワードを取得するだけで済みました。これはおそらく、プログラムを使用した前述の方法のおかげで達成されたと考えられます。 アイブルート また、「iPhone を探す」の脆弱性もあり、攻撃者は試行回数に制限なくパスワードを推測できます。 Apple はこの脆弱性が発見されるとすぐにパッチを適用しました。ハッカー攻撃の被害者が、携帯電話に送信されたコードを入力する必要がある2段階認証を利用しなかったことも大きな役割を果たした。 2 段階認証は iCloud バックアップおよびフォト ストリーム サービスには適用されませんが、そもそもユーザー名とパスワードを取得することがはるかに困難になることに注意してください。

ただし、2 段階認証を使用しても、iCloud は理想的には保護されません。マイケル・ローズ氏がサーバーから調べたところによると、 トゥア、フォト ストリーム、Safari バックアップ、および電子メール メッセージを新しい Apple コンピュータに同期する場合、新しいコンピュータからデータがアクセスされたことをユーザーに警告することはありません。 Apple ID とパスワードを知っていれば、ユーザーが知らないうちに上記のコンテンツをダウンロードすることが可能でした。ご覧のとおり、Apple のクラウド サービスには、たとえユーザーが 2 段階認証で保護されているとしても、依然としていくつかの欠陥があります。ちなみに、この認証は、たとえばチェコ共和国やスロバキアではまだ利用できません。結局、この事件の後、アップルの株価は4%下落した。

ズドルイ: ワイヤード
.