ప్రకటనను మూసివేయండి

నిన్న తెల్లవారుజామున ఇంటర్నెట్ ఫోరమ్‌లో 4chan జెన్నిఫర్ లారెన్స్, కేట్ ఆప్టన్ లేదా కాలే క్యూకోతో సహా ప్రసిద్ధ ప్రముఖుల యొక్క పెద్ద సంఖ్యలో సున్నితమైన ఫోటోలను కనుగొన్నారు. బాధిత వ్యక్తుల ఖాతాల నుండి ప్రైవేట్ చిత్రాలు మరియు వీడియోలను హ్యాకర్ పొందారు, దీనికి ఆపిల్‌తో స్పష్టమైన సంబంధం లేదు, అయినప్పటికీ, దాడి చేసిన వ్యక్తి ఫోటోలకు ప్రాప్యత పొందడానికి iCloudలో భద్రతా లోపాన్ని ఉపయోగించారని ఆరోపించారు.

ఇప్పటివరకు, ఫోటో నేరుగా ఫోటో స్ట్రీమ్ నుండి వస్తుందా లేదా దాడి చేసే వ్యక్తి సందేహాస్పద ఖాతాలకు పాస్‌వర్డ్‌లను పొందడానికి iCloudని ఉపయోగించాడా అనేది ఇప్పటివరకు ధృవీకరించబడలేదు, అయితే నేరస్థుడు Apple యొక్క ఇంటర్నెట్ సేవల్లో ఒకదానిలో లోపం కావచ్చు. ఉపయోగించి పాస్‌వర్డ్‌ను పొందడం సాధ్యమైంది క్రూరమైన శక్తి, అంటే బ్రూట్ ఫోర్స్ ద్వారా పాస్‌వర్డ్‌ని ఊహించడం. సర్వర్ ప్రకారం తదుపరి వెబ్ హ్యాకర్ ఫైండ్ మై ఐఫోన్ దుర్బలత్వాన్ని ఉపయోగించుకున్నాడు, ఇది నిర్దిష్ట సంఖ్యలో విఫలమైన ప్రయత్నాల తర్వాత ఖాతాను లాక్ చేయకుండా అపరిమిత పాస్‌వర్డ్ ఊహించడాన్ని అనుమతించింది.

మీరు చేయాల్సిందల్లా ప్రత్యేక సాఫ్ట్‌వేర్‌ను ఉపయోగించడం iBrute, St. పీటర్స్‌బర్గ్ మరియు దానిని GitHub పోర్టల్‌లో అందుబాటులో ఉంచింది. సాఫ్ట్‌వేర్ ట్రయల్ మరియు ఎర్రర్ ద్వారా ఇచ్చిన Apple IDకి పాస్‌వర్డ్‌ను క్రాక్ చేయగలిగింది. దాడి చేసే వ్యక్తి ఇమెయిల్ మరియు పాస్‌వర్డ్‌ని యాక్సెస్ చేసిన తర్వాత, వారు ఫోటో స్ట్రీమ్ నుండి ఫోటోలను సులభంగా డౌన్‌లోడ్ చేసుకోవచ్చు లేదా బాధితుని ఇమెయిల్ పేజీకి యాక్సెస్ పొందవచ్చు. ప్రారంభ నివేదికలు ఆపిల్ యొక్క ఫోటో స్టోరేజ్ హ్యాక్ నుండి ఫోటోలు పొందబడ్డాయి, అయితే లీక్ అయిన చాలా ఫోటోలు స్పష్టంగా ఐఫోన్‌తో తీయబడలేదు మరియు చాలా వరకు EXIF ​​డేటా లేదు. కాబట్టి కొన్ని ఫోటోలు సెలబ్రిటీల మెయిల్స్ నుండి వచ్చే అవకాశం ఉంది.

ఆపిల్ పగటిపూట పేర్కొన్న దుర్బలత్వాన్ని పరిష్కరించింది మరియు మొత్తం పరిస్థితిని పరిశోధిస్తున్నట్లు దాని ప్రెస్ ప్రతినిధి ద్వారా తెలిపింది. నటీమణులు మరియు మోడల్‌ల సన్నిహిత ఫోటోలను హ్యాకర్ లేదా హ్యాకర్ల సమూహం ఎలా పట్టుకున్నారో మరికొద్ది రోజుల్లో తెలిసే అవకాశం ఉంది. దురదృష్టవశాత్తూ, వారికి హాని కలిగించేలా, సెలబ్రిటీలు రెండు-దశల ధృవీకరణను ఉపయోగించలేదని నివేదించబడింది, ఇది పాస్‌వర్డ్-మాత్రమే ఖాతా యాక్సెస్‌ను నిరోధిస్తుంది, దాడి చేసే వ్యక్తి యాదృచ్ఛికంగా నాలుగు-అంకెల కోడ్‌ను ఊహించవలసి ఉంటుంది, ఇది ఖాతాలు హ్యాక్ అయ్యే అవకాశాలను బాగా తగ్గిస్తుంది.

మూలం: / కోడ్ను మళ్లీ
.