Голландские хакеры взломали iCloud

Опубликовано: 18 июня 2015 г., четверг

Хакерская группировка Doulci из Нидерландов объявила о первом в истории взломе облачного сервиса iCloud. Хакеры нашли уязвимость в функции Activation Lock и теперь имеют возможность разблокировать украденные iPhone и iPad за считаные минуты.

Как сообщает голландское издание De Telegraaf, хакеры не просто взломали сервис, они начали пользоваться уязвимостью для получения выгоды. Члены Doulci сумели разблокировать более 5 700 украденных iPhone и iPad за пять минут — об этом сообщают сами хакеры, в своем Твиттере. Не подлежавшие ремонту устройства Apple обрели новую жизнь и продать их по внушительной цене теперь не составит труда.

Взламывать хакерам пришлось функцию Activation Lock, которая блокирует смартфон или планшет, если тот считается утерянным. В седьмом поколении мобильной операционной системы Apple данную функцию нельзя обойти никаким официальным способом — так сделано в качестве системы защиты от кражи. Однако хакеры сумели найти способ.

Издание ValueWalk пишет, что в Doulci искали уязвимость в безопасности функции более пяти месяцев и в итоге им удалось это сделать еще в марте. Официально обратившись к Apple, члены Doulci так и не дождались ответа, поэтому решено было показать на примере существование «дыры» в системе безопасности.

Между тем, один из пользователей сервиса GitHub  разместил в Интернете код атаки, который дает возможность  похищать пароли аккаунтов облачного накопителя данных iCloud, через ОС iOS последней версии.

Данный код пользуется уязвимостью интегрированной в систему программы Mail, которая после выхода iOS 8.3 в апреле, перестала корректно производить фильтрацию потенциально опасных HTML–кодов входящих писем. Во время атаки с сервера загружается форма, которая во внешнем виде не имеет отличий от формы авторизации iCloud.

Ошибка дает возможность замены HTML–содержимого подлинных писем на вредоносное. Движок iOS UIWebView не имеет поддержки javascript, однако можно разработать программу, которая будет собирать пароли на HTML и CSS. Чтобы избежать каких–либо подозрений, форма для ввода пароля показывается одноразово, а не при каждом открытии потенциально опасного сообщения. В письме должен быть тэг <meta http–equiv=refresh>, затем имеющийся в почтовом клиенте браузер произведет загрузку картинки с окном ввода пароля. 

Источник: apple-iphone.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Киргизское информационное агенство подверглось атаке хакеров

Вчера хакеры фактически уничтожили сайт ИА TAZAR.KG. дальше »

США - главный спамер планеты

Компания Sophos представила результаты последнего исследования стран-распространителей спама. дальше »

Google будет изо всех сил мешать администрации Джорджа Буша

Исполнительный директор Google Эрик Шмидт заявил, что его компания будет препятствовать попыткам администрации президента США получить доступ к конфиденциальным данным пользователей Сети. дальше »

В Чили арестованы одни из самых опасных хакеров в мире

В Чили арестованы четыре человека, которые по утверждению полиции входят в одну из самых успешных хакерских группировок в мире. дальше »

Microsoft выпустил конкурента Google Earth

Компания Microsoft представила на Windows Live новый картографический онлайн-сервис, похожий на Google Earth. дальше »

Интернет приходит в автомобили

В ближайшее время автомобиль превратится в полноценный офис на колесах. дальше »

Визит Билла Гейтса в Москву засекречен

В Москву сегодня прибыл самый богатый человек планеты, глава корпорации «Майкрософт» Билл Гейтс. дальше »

Трансграничная волоконно-оптическая линия связи между Россией и Латвией

Российская компания Synterra и латвийская Latteleсom подписали межоператорское соглашение о начале совместного строительства трансграничного соединения своих телекоммуникационных сетей дальше »

Интернет-реклама умнеет

Центр цифровой демократии и Исследовательская группа общественных интересов обратились в Федеральную торговую комиссию США с просьбой провести расследование методов в практике сетей интернет-рекламы дальше »

Интернет-вещание от CBS

Телекомпания CBS основательно "перетряхнула" подразделение, которое отвечает за стратегию вещателя в Интернете. дальше »