Fotky nahých celebrit pochází z jejich iPhonů

Chcete se fotit nazí? Nepoužívejte iPhone a iCloud. Pravda to sice je, ale příště to může být třeba Android. Jak se hackeři dostali k fotkám nahých celebrit?
Fotky nahých celebrit pochází z jejich iPhonů

Současnost patří cloudu – datům uloženým a službám běžícím kdesi na internetu bez možnosti fyzické kontroly uživatelem. Když se něco pokazí, už nejde jen tak stisknout tlačítko Off a všechno zastavit – to tlačítko je teď daleko, patří někomu a vy se k němu nedostanete. Pro zabezpečení svých dat můžete použít bezchybné heslo a nikomu ho neprozradit, ale stále nemáte jistotu – chybu může udělat poskytovatel cloudu a zaplatíte vy.

Klepněte pro větší obrázek 
iPhone má tu funkci, že každou vyfocenou fotku pošle do iCloudu, takže se k ní okamžitě dostanete z tabletu i počítače. Skvělé je to jen do toho momentu, než se něco pokazí. Podobné věci ale umí jak Android, tak aplikace/služby, které je možné instalovat třeba i do Windows Phonů.

Dnes se to stalo Apple iCloudu, Jennifer Lawrence, Kaley Cuoco, Kate Upton a dalším celebritám. Podrobnosti si můžete přečíst na sesterském Živě.cz, my se zaměříme na technickou stránku věci. Na Githubu (odkaz nehledejte, Apple už chybu odstranil) se objevil skript, který umožnil hrubou silou zaútočit na Apple ID, tedy bezpečnostní vrstvu (nejen) iCloudu. Skript zkoušel uhodnout hesla do služby Find my iPhone, která nemá neměla ochranu proti proomení hesla hrubou silou (na rozdíl od jiných služeb skupiny iCloud).

Hrubá síla v tomto případě nebyla až tak hrubá, skript nezkoušel všechny existující kombinace písmen, čísel a jiných znaků. Tvůrci použili 500 nejpoužívanějších hesel z RockYou, čímž se dostali „pod dosah radaru“ bezpečnostních expertů v Applu – ti by si všimli až té opravdu hrubé síly, až o několik řádů vyššího počtu pokusů o přihlášení.

Klepněte pro větší obrázek 
Takhle nějak vypadá útok hrubou silou (obr.: Ingmur)

Touto metodou nemáte zaručeno, že se dostanete k jednomu konkrétnímu účtu, ale když jich do skriptu nasypete desítky či stovky, je prakticky zaručené, že se k několika jednotkám účtů dostanete. I proto je důležité chránit nejen heslo, ale i uživatelské jméno. Uhádnuté heslo pak použijete pro přístup k dalším službám iCloudu, dostanete se tak ke kontaktům, kalendáři, dokumentům, nebo typicky nejcitlivější poště a fotkám.

Neexistuje nezvratný důkaz o tom, že v posledních dnech se objevující fotky pochází z iCloudu, ale uvedli to přímo někteří „leakeři“ a časová souslednost tomu odpovídá. Nepřímo to potvrzují i změny Applem provedené na vrstvě Apple ID. Teď už na vložení správného hesla k Find my iPhone máte jen pět pokusů, než vás systém přesměruje do služby pro zapomenutá hesla.

Chcete být nazí? Buďte chytří

Jak už to tak bývá, rady jsou jednoduché, jejich dodržování obtížnější... 

Kromě obvyklých rad o síle hesla a nakládání s ním, existuje i další populárně-pseudo-pravdivé doporučení pro takové případy: Nefoťte se nazí. Rozhodně platí. Když jste hezcí a populární, stoupá riziko, že se k takovým snímkům někdo bude chtít dostat. Jestli jste k tomu také hloupí a nedbalí, dost možná se mu to povede.

Klepněte pro větší obrázek 
Kaley Cuoco, hvězda seriálu The Big Bang Theory, se takhle nedávno pochlubila novým sestřihem na Instagramu. Je to ten iPhone, kterým se měsíce před tím vyfotila/nechala vyfotit bez šatů?

Vsadím se, že po téhle bezpečnostní aférce přibude další rada k nezaplacení: Nepoužívejte iPhone (případně cloud). Myslete si o ní, co chcete, ale s takovou byste nemohli používat žádný smartphone, příště to může být Android, webová služba, nebo z vás někdo vytáhne heslo pomocí sociálního inženýrství a pak vám nepomůže ani to nejlepší zabezpečení. Především tedy platí: používejte mozek.

Via The Next Web

Témata článku: Apple, iPhone, Bezpečnost, iPad, Celebrity, Apple iPhone 4GB

77 komentářů

Nejnovější komentáře

  • Minatory 2. 9. 2014 13:25:13
    Dovolím si však připomenout, že pokud do iCloudu přihlásíte nové zařízení,...
  • Václav Fous 2. 9. 2014 11:10:28
    myslím, že na vině je slepá důvěra v cloudové služby. A nejde jen o...
  • Atomz 2. 9. 2014 11:10:04
    A Mašlíková s Erbovou nic? Žádný únik fotek? Diskriminace ;-)
Určitě si přečtěte

Ransomware útočil a připomněl, že máme používat selský rozum

Ransomware útočil a připomněl, že máme používat selský rozum

** Česku se spíše vyhnul ** Ve světě ale napáchal velké škody ** Nejlepší obranou je přitom přirozená ostražitost na webu

20.  5.  2017 | Polesný David, Čížek Jakub | 7

Android bude bezpečnější, stabilnější a úspornější. Věříte tomu?

Android bude bezpečnější, stabilnější a úspornější. Věříte tomu?

** Google cpe umělou inteligenci do dalších a dalších služeb ** Také Android se vyvíjí, i když to nebude tolik vidět ** Pokračují i velké plány s virtuální realitou

20.  5.  2017 | Kůžel Filip, Láska Jan | 38

Prodej iPhonů překvapivě klesl, Applu přesto rostou zisky

Prodej iPhonů překvapivě klesl, Applu přesto rostou zisky

3.  5.  2017 | Kůžel Filip, Pavec Jan | 115

Týden mobilně 381: Jak vybrat bluetoothová sluchátka a konec roamingu

Týden mobilně 381: Jak vybrat bluetoothová sluchátka a konec roamingu

** Jak dobře vybrat bluetoothová sluchátka nebo reproduktor ** Už za necelé dva měsíce končí v Evropě roaming ** Sledujte tradiční Týden mobilně

30.  4.  2017 | Holčík Tomáš, Kůžel Filip, Puk Jaromír | 18