Apple «активно расследует» предполагаемый взлом iCloud, вызвавший утечку интимных фото знаменитостей

Издание Re/code получило заявление от Apple по поводу предполагаемых инцидентов со взломом. Натали Керрис заявила:

«Мы очень серьезно относимся к конфиденциальности пользователей и активно расследуем это сообщение», — сказала представитель Apple Натали Керрис.

Как это обычно бывает с публичными заявлениями Apple, компания не предоставила много информации о ситуации. В сети оказались компрометирующие личные фотографии нескольких знаменитостей, и многие винят во всем iCloud. Ситуация осложняется тем, что некоторые из заявленных случаев оказались поддельными, отфотошопленными изображениями, хотя некоторые — как фотографии Дженнифер Лоуренс — были подтверждены как подлинные.

Ранее сегодня был освещен эксплойт iCloud, основанный на переборе паролей, который может объяснить утечки. Серверы Apple многократно бомбардировались обычными паролями, чтобы попытаться получить доступ к учетным записям пользователей. Этот недостаток уже устранен, но важно отметить, что эта проблема не обязательно связана со взломом аккаунтов знаменитостей. Также неясно, когда именно была использована уязвимость. Photo Stream хранит только последние 1000 изображений, поэтому, вероятно, злоумышленники работали какое-то время, чтобы собрать коллекцию изображений.

Также важно подчеркнуть, что первопричиной взлома может быть что-то совершенно другое, а не iCloud. 9to5Mac будет сообщать о развитии событий. Пока что лучший совет для защиты от подобных атак — включить двухфакторную аутентификацию, которая делает атаки на основе словарного подбора паролей практически невозможными.