AfterDawn: IT-alan uutiset

Tällä ohjelmalla nakukuvat saatettiin ladata iCloudista

Kirjoittaja Manu Pitkänen (Google+) @ 3.9.2014 09:10

Tällä ohjelmalla nakukuvat saatettiin ladata iCloudista WIREDin Andy Greenbergin selvitysten mukaan sunnuntain ja maanantain välisenä yönä ilmi tullut useaa jullkista koskenut nakukuvavuoto on saatettu tehdä käyttäen apuna poliiseille suunniteltua työkalua, jonka avulla iPhonen tai iPadin varmuuskopio on mahdollista ladata kokonaan iCloudista. Ohjelman avulla hyökkääjä pääsee paljon suurempaan datamäärään käsiksi kuin pelkästään kirjautumalla iCloudiin.
Verkossa julkaistun iBrute-skriptin avulla on kyetty selvittämään tiettyjen Apple ID -tunnusten salasanat väkipakolla, koska Apple ei ollut ottanut käyttöön suojauksia brute force -hyökkäyksiä vastaan Etsi iPhoneni -palvelun kohdalla.

Salasanan selviämisen jälkeen hyökkääjä pystyy tekeytymään tiliin liitetyn iPhonen tai iPadin omistajaksi venäläisen Elcomsoftin kehittämän Phone Password Breaker -ohjelman avulla ja lataamaan näin iCloudiin tallennetun varmuuskopiot. Ohjelma on suunnattu poliiseille, mutta sen voi halutessaan ostaa kuka tahansa. Ohjelma on myös luvattomasti jaossa BitTorrent-verkossa.

Tietoturvatutkija Jonathan Zdziarskin selvitykset viittaavat siihen, että kuvat ovat peräisin varmuuskopioista, joten iBruten ja Elcomsoftin Phone Password Breaker -ohjelman käyttö nakukuvien hankinnassa on hyvinkin mahdollista. Samalla se tarkoittaa sitä, että varkailla on käsissään paljon muutakin tietoa heistä kuin pelkät kuvat.

Apple kommentoi eilen, että yhtiön palveluihin ei ole murtauduttu, vaan kyse on tarkkaan kohdennetusta hyökkäyksestä. Yhtiö kehotti asiakkaitaan käyttämään vahvoja salasanoja ja kaksivaiheista tunnistautumista.

TechCrunch huomautti, että kaksivaiheinen tunnistautuminen ei suojaa iCloudiin tallennettuja varmuuskopioita.

Edellinen Seuraava  
Tämän uutisen kommentointi ei ole enää mahdollista.

Tuoreimmat uutiset

Amazon esitteli uuden palvelun – Tilaa tavaraa nettikaupasta auton takakonttiin Amazon esitteli uuden palvelun – Tilaa tavaraa nettikaupasta auton takakonttiin (25.4.2018 11:08)
Uutisoimme vuonna 2014 Volvon visioimasta roam delivery -kuljetusvaihtoehdosta, jossa verkkokauppaostokset voisi tilata suoraan oman auton takakonttiin. Työpäivän jälkeen ei siis tarvitsisi ....
Honor 9 Lite saapui Suomeen – Näin paljon se maksaa Honor 9 Lite saapui Suomeen – Näin paljon se maksaa (25.4.2018 10:44)
Huawei on aloittanut Honor 9 Lite -älypuhelimensa myynnin tänään Suomessa. Honor 9 Lite tulee myyntiin kolmessa eri värissä: Midnight Black, Sapphire Blue ja Glacier Grey. Puhelimen suositushinta ....
IoT-vallankumous voi alkaa Suomessa – Elisa käynnisti NB-IoT-verkon Suomessa IoT-vallankumous voi alkaa Suomessa – Elisa käynnisti NB-IoT-verkon Suomessa (25.4.2018 10:18)
Elisa kertoo tarjoavansa ensimmäisenä operaattorina valtakunnallista NB-IoT-verkkovalmiutta (Narrowband Internet of Things) omassa 4G-verkossaan. Kuten nimestä voi päätellä, on verkkoteknologia ....
Viestintävirasto: Suosittu eBookers tietomurron kohteena, koskee myös suomalaisia - tarkkaile maksukorttitapahtumiasi Viestintävirasto: Suosittu eBookers tietomurron kohteena, koskee myös suomalaisia - tarkkaile maksukorttitapahtumiasi (25.4.2018 09:00)
Mikäli olet varannut matkoja tai hotelleja vuoden 2016 aikana suositun hintavertailupalvelun eBookersin kautta, ovat tietosi voineet vuotaa ulkopuolisille. eBookersin omistaja, Orbitz, on ....
WhatsApp kieltää sovelluksensa käytön alle 16-vuotiailta WhatsApp kieltää sovelluksensa käytön alle 16-vuotiailta (25.4.2018 08:15)
WhatsApp on kieltämässä sovelluksensa käytön kaikilta alle 16-vuotiailta EU:n alueella toukokuussa 2018. Tulevien viikkojen aikana WhatsAppin käynnistyessä eurooppalaisilta käyttäjiltä tullaan ....

Uutisarkisto