أخبار أبل

عينة صغيرة من بيانات اعتماد iCloud المقدمة من المتسللين صالحة ، لكن الأسئلة تبقى

يوم الاربعاء نحن ذكرت أن شركة آبل أصبحت هدفًا لتهديد فدية ، حيث ادعى المتسللون أن لديهم إمكانية الوصول إلى أكثر من 600 مليون حساب على iCloud. قالت مجموعة تُعرف باسم `` عائلة الجريمة التركية '' إنها ستعيد تعيين الحسابات وتمسحها ما لم تدفع لهم Apple 150 ألف دولار بعملة البيتكوين بحلول 7 أبريل.





ردت شركة آبل على التهديد من خلال يذكر أنه لم يكن هناك أي خرق لأنظمته ، وأنه إذا تمكن المتسللون من الوصول إلى حسابات iCloud ، فيمكن أن يكون ذلك فقط بسبب تعرض خدمات الجهات الخارجية للخطر.

المصادقة الثنائية من Apple
في الامس، ZDNet قالت إنها تلقت مجموعة من 54 من بيانات اعتماد الحساب من مجموعة المتسللين من أجل 'التحقق' وأبلغت لاحقًا أن جميع الحسابات كانت صالحة ، بناءً على فحص باستخدام وظيفة إعادة تعيين كلمة المرور عبر الإنترنت من Apple.



تتضمن الحسابات عناوين @ icloud.com التي يعود تاريخها إلى 2011 ، بالإضافة إلى نطاقات legacy @ me.com و @ mac.com منذ عام 2000. ويقال إن قائمة بيانات الاعتماد تحتوي على عناوين بريد إلكتروني وكلمات مرور ذات نص عادي مفصولة بـ القولون. وفق

قال جميع الأشخاص الذين لديهم حسابات مخترقة إنه حتى الآن ، لم يغيروا كلمات مرور iCloud الخاصة بهم من قبل. قال أحد الأشخاص إن كلمة المرور التي أكدها بها ZDNet لم يعد قيد الاستخدام منذ حوالي عامين ، مما يضيق التاريخ المحتمل لخرق أو خروقات متعددة في مكان ما بين عامي 2011 و 2015.

أكد معظم الأشخاص أنهم استخدموا عنوان بريدهم الإلكتروني وكلمة المرور على iCloud على مواقع أخرى ، مثل Facebook و Twitter. ومع ذلك ، قال ثلاثة أشخاص إن عنوان البريد الإلكتروني وكلمة المرور الخاصين بـ iCloud خاصين بـ iCloud ، ولم يتم استخدامهم في أي موقع آخر. أيضًا ، ادعى شخصان أن شخصًا ما حاول إعادة تعيين كلمات مرور iCloud في اليوم الماضي.

من غير الواضح ما إذا كانت العينة المقدمة تمثل مجموعة كبيرة من بيانات الاعتماد التي يدعي المتسللون امتلاكها ، ولكن بناءً على اتصالاتهم مع المجموعة ، ZDNet يشتبه في أن أعضائه 'ساذجون وعديم الخبرة' ويسعون في المقام الأول إلى الدعاية.

نظرًا لأن شركة Apple قد نفت حدوث خرق ، فربما تم الحصول على معلومات الحساب من حادث اختراق كبير ، مثل الحادث الذي حدث لـ Yahoo. يجب على مستخدمي iCloud الذين لديهم نفس اسم المستخدم وكلمة المرور اللذين تم استخدامهما لكل من الموقع المخترق و iCloud تغيير كلمات المرور الخاصة بهم على الفور .

يجب على أي شخص آخر مهتم بمطالبات القرصنة تغيير كلمة المرور الخاصة به والتفكير في استخدامها توثيق ذو عاملين لتأمين بيانات اعتماد معرف Apple الخاص بهم. قالت شركة آبل إنها 'تراقب بنشاط لمنع الوصول غير المصرح به إلى حسابات المستخدمين وتعمل مع سلطات إنفاذ القانون لتحديد المجرمين المتورطين'.