أخبار أبل

تم اختراق حسابات المشاهير على iCloud بواسطة كلمات مرور ضعيفة ، وليس خرق iCloud

الثلاثاء 2 سبتمبر 2014 ، 12:48 مساءً بتوقيت المحيط الهادئ الصيفي بقلم جولي كلوفر

icloud_icon_blueلم يكن خرق خدمة iCloud و Find My iPhone من Apple متورطًا في حادث القرصنة الأخير الذي شهد تسريب صور ومقاطع فيديو خاصة للعديد من المشاهير على الإنترنت ، وفقًا لـ خبر صحفى صادرة للتو من شركة آبل.





بدلاً من ذلك ، تم اختراق حسابات المشاهير على iCloud من خلال هجوم مستهدف على أسماء المستخدمين وكلمات المرور وأسئلة الأمان.

أردنا تقديم تحديث لتحقيقاتنا في سرقة صور بعض المشاهير. عندما علمنا بالسرقة ، شعرنا بالغضب وحشدنا مهندسي Apple على الفور لاكتشاف المصدر. تحظى خصوصية عملائنا وأمانهم بأهمية قصوى بالنسبة لنا. بعد أكثر من 40 ساعة من التحقيق ، اكتشفنا أن بعض حسابات المشاهير تم اختراقها من خلال هجوم شديد الاستهداف على أسماء المستخدمين وكلمات المرور وأسئلة الأمان ، وهي ممارسة أصبحت شائعة جدًا على الإنترنت. لم تنتج أي من الحالات التي حققنا فيها عن أي خرق في أي من أنظمة Apple بما في ذلك iCloud (R) أو Find my iPhone. نحن نواصل العمل مع سلطات إنفاذ القانون للمساعدة في تحديد المجرمين المتورطين.



خلال عطلة نهاية الأسبوع ، تم تسريب مئات الصور العارية للمشاهير على 4chan قبل أن تنتشر إلى عدة مواقع على الإنترنت ، حيث أشار أحد المتسللين المتورطين إلى iCloud كمصدر للمادة ، مما أدى بسرعة إلى اتهامات بوجود خلل في iCloud كسبب. للتسرب.

أعلنت شركة Apple عن خطط لبدء تحقيق في الأمر يوم الاثنين ، بعد ظهور أداة على Github كان من المحتمل أن تسمح للمتسللين بشق طريقهم إلى الحسابات عبر ثغرة أمنية في Find My iPhone. على الرغم من أن هذه الأداة سمحت بمحاولات متعددة لإدخال كلمة مرور دون قفل الحساب ، إلا أنه يبدو أنها لم تكن عاملاً في القرصنة الأخيرة لحسابات المشاهير بسبب بيان Apple بأن Find My iPhone لم يكن متورطًا.

تقترح Apple أن يكون لدى جميع مستخدمي iCloud / Apple ID كلمة مرور قوية وتمكين التحقق من خطوتين لتجنب محاولات القرصنة المماثلة.