Fotky nahých celebrit pochází z jejich iPhonů

Chcete se fotit nazí? Nepoužívejte iPhone a iCloud. Pravda to sice je, ale příště to může být třeba Android. Jak se hackeři dostali k fotkám nahých celebrit?

Současnost patří cloudu – datům uloženým a službám běžícím kdesi na internetu bez možnosti fyzické kontroly uživatelem. Když se něco pokazí, už nejde jen tak stisknout tlačítko Off a všechno zastavit – to tlačítko je teď daleko, patří někomu a vy se k němu nedostanete. Pro zabezpečení svých dat můžete použít bezchybné heslo a nikomu ho neprozradit, ale stále nemáte jistotu – chybu může udělat poskytovatel cloudu a zaplatíte vy.

Klepněte pro větší obrázek 
iPhone má tu funkci, že každou vyfocenou fotku pošle do iCloudu, takže se k ní okamžitě dostanete z tabletu i počítače. Skvělé je to jen do toho momentu, než se něco pokazí. Podobné věci ale umí jak Android, tak aplikace/služby, které je možné instalovat třeba i do Windows Phonů.

Dnes se to stalo Apple iCloudu, Jennifer Lawrence, Kaley Cuoco, Kate Upton a dalším celebritám. Podrobnosti si můžete přečíst na sesterském Živě.cz, my se zaměříme na technickou stránku věci. Na Githubu (odkaz nehledejte, Apple už chybu odstranil) se objevil skript, který umožnil hrubou silou zaútočit na Apple ID, tedy bezpečnostní vrstvu (nejen) iCloudu. Skript zkoušel uhodnout hesla do služby Find my iPhone, která nemá neměla ochranu proti proomení hesla hrubou silou (na rozdíl od jiných služeb skupiny iCloud).

Hrubá síla v tomto případě nebyla až tak hrubá, skript nezkoušel všechny existující kombinace písmen, čísel a jiných znaků. Tvůrci použili 500 nejpoužívanějších hesel z RockYou, čímž se dostali „pod dosah radaru“ bezpečnostních expertů v Applu – ti by si všimli až té opravdu hrubé síly, až o několik řádů vyššího počtu pokusů o přihlášení.

Klepněte pro větší obrázek 
Takhle nějak vypadá útok hrubou silou (obr.: Ingmur)

Touto metodou nemáte zaručeno, že se dostanete k jednomu konkrétnímu účtu, ale když jich do skriptu nasypete desítky či stovky, je prakticky zaručené, že se k několika jednotkám účtů dostanete. I proto je důležité chránit nejen heslo, ale i uživatelské jméno. Uhádnuté heslo pak použijete pro přístup k dalším službám iCloudu, dostanete se tak ke kontaktům, kalendáři, dokumentům, nebo typicky nejcitlivější poště a fotkám.

Neexistuje nezvratný důkaz o tom, že v posledních dnech se objevující fotky pochází z iCloudu, ale uvedli to přímo někteří „leakeři“ a časová souslednost tomu odpovídá. Nepřímo to potvrzují i změny Applem provedené na vrstvě Apple ID. Teď už na vložení správného hesla k Find my iPhone máte jen pět pokusů, než vás systém přesměruje do služby pro zapomenutá hesla.

Chcete být nazí? Buďte chytří

Jak už to tak bývá, rady jsou jednoduché, jejich dodržování obtížnější... 

Kromě obvyklých rad o síle hesla a nakládání s ním, existuje i další populárně-pseudo-pravdivé doporučení pro takové případy: Nefoťte se nazí. Rozhodně platí. Když jste hezcí a populární, stoupá riziko, že se k takovým snímkům někdo bude chtít dostat. Jestli jste k tomu také hloupí a nedbalí, dost možná se mu to povede.

Klepněte pro větší obrázek 
Kaley Cuoco, hvězda seriálu The Big Bang Theory, se takhle nedávno pochlubila novým sestřihem na Instagramu. Je to ten iPhone, kterým se měsíce před tím vyfotila/nechala vyfotit bez šatů?

Vsadím se, že po téhle bezpečnostní aférce přibude další rada k nezaplacení: Nepoužívejte iPhone (případně cloud). Myslete si o ní, co chcete, ale s takovou byste nemohli používat žádný smartphone, příště to může být Android, webová služba, nebo z vás někdo vytáhne heslo pomocí sociálního inženýrství a pak vám nepomůže ani to nejlepší zabezpečení. Především tedy platí: používejte mozek.

Via The Next Web

Témata článku: Apple, iPhone, Bezpečnost, iPad, Celebrity, Apple iPhone 4GB

77 komentářů

Nejnovější komentáře

  • Minatory 2. 9. 2014 13:25:13
    Dovolím si však připomenout, že pokud do iCloudu přihlásíte nové zařízení,...
  • Václav Fous 2. 9. 2014 11:10:28
    myslím, že na vině je slepá důvěra v cloudové služby. A nejde jen o...
  • Atomz 2. 9. 2014 11:10:04
    A Mašlíková s Erbovou nic? Žádný únik fotek? Diskriminace ;-)
Určitě si přečtěte

Cukrovka je výzvou pro technologické společnosti, bojovat proti ní chce i Apple

Cukrovka je výzvou pro technologické společnosti, bojovat proti ní chce i Apple

** Cukrovka, je chronické onemocnění, které trápí stále více lidí. ** Cílem léčby je snaha o plnohodnotný život pacienta. ** Apple pracuje na vlastním řešení pro diabetiky.

22.  4.  2017 | E15.cz , Tomeš Michal | 2

Jak šmírovat přes Google Mapy a jak se tomu bránit

Jak šmírovat přes Google Mapy a jak se tomu bránit

** Víte, že Google Mapy ukládají váš život na časovou osu? ** Víte, že lze sledovat polohu mobilu v reálném čase? ** Přitom vypnout tyhle funkce je tak jednoduché...

11.  4.  2017 | Holčík Tomáš, Kůžel Filip | 13

iPhone 8: Fotku pro vás zatím nemáme, ale tenhle náčrtek je prý rovnou z továrny

iPhone 8: Fotku pro vás zatím nemáme, ale tenhle náčrtek je prý rovnou z továrny

** Fotit prototyp iPhonu ve Foxconu by se rovnalo sebevraždě **...a tak nám ho jeden ze zaměstnaných špiónů prostě nakreslil ** Přidáme i úžasný koncept, který odpovídá náčrtku i spekulacím

11.  4.  2017 | Kůžel Filip | 62