Fotky nahých celebrit pochází z jejich iPhonů

Chcete se fotit nazí? Nepoužívejte iPhone a iCloud. Pravda to sice je, ale příště to může být třeba Android. Jak se hackeři dostali k fotkám nahých celebrit?

Současnost patří cloudu – datům uloženým a službám běžícím kdesi na internetu bez možnosti fyzické kontroly uživatelem. Když se něco pokazí, už nejde jen tak stisknout tlačítko Off a všechno zastavit – to tlačítko je teď daleko, patří někomu a vy se k němu nedostanete. Pro zabezpečení svých dat můžete použít bezchybné heslo a nikomu ho neprozradit, ale stále nemáte jistotu – chybu může udělat poskytovatel cloudu a zaplatíte vy.

Klepněte pro větší obrázek 
iPhone má tu funkci, že každou vyfocenou fotku pošle do iCloudu, takže se k ní okamžitě dostanete z tabletu i počítače. Skvělé je to jen do toho momentu, než se něco pokazí. Podobné věci ale umí jak Android, tak aplikace/služby, které je možné instalovat třeba i do Windows Phonů.

Dnes se to stalo Apple iCloudu, Jennifer Lawrence, Kaley Cuoco, Kate Upton a dalším celebritám. Podrobnosti si můžete přečíst na sesterském Živě.cz, my se zaměříme na technickou stránku věci. Na Githubu (odkaz nehledejte, Apple už chybu odstranil) se objevil skript, který umožnil hrubou silou zaútočit na Apple ID, tedy bezpečnostní vrstvu (nejen) iCloudu. Skript zkoušel uhodnout hesla do služby Find my iPhone, která nemá neměla ochranu proti proomení hesla hrubou silou (na rozdíl od jiných služeb skupiny iCloud).

Hrubá síla v tomto případě nebyla až tak hrubá, skript nezkoušel všechny existující kombinace písmen, čísel a jiných znaků. Tvůrci použili 500 nejpoužívanějších hesel z RockYou, čímž se dostali „pod dosah radaru“ bezpečnostních expertů v Applu – ti by si všimli až té opravdu hrubé síly, až o několik řádů vyššího počtu pokusů o přihlášení.

Klepněte pro větší obrázek 
Takhle nějak vypadá útok hrubou silou (obr.: Ingmur)

Touto metodou nemáte zaručeno, že se dostanete k jednomu konkrétnímu účtu, ale když jich do skriptu nasypete desítky či stovky, je prakticky zaručené, že se k několika jednotkám účtů dostanete. I proto je důležité chránit nejen heslo, ale i uživatelské jméno. Uhádnuté heslo pak použijete pro přístup k dalším službám iCloudu, dostanete se tak ke kontaktům, kalendáři, dokumentům, nebo typicky nejcitlivější poště a fotkám.

Neexistuje nezvratný důkaz o tom, že v posledních dnech se objevující fotky pochází z iCloudu, ale uvedli to přímo někteří „leakeři“ a časová souslednost tomu odpovídá. Nepřímo to potvrzují i změny Applem provedené na vrstvě Apple ID. Teď už na vložení správného hesla k Find my iPhone máte jen pět pokusů, než vás systém přesměruje do služby pro zapomenutá hesla.

Chcete být nazí? Buďte chytří

Jak už to tak bývá, rady jsou jednoduché, jejich dodržování obtížnější... 

Kromě obvyklých rad o síle hesla a nakládání s ním, existuje i další populárně-pseudo-pravdivé doporučení pro takové případy: Nefoťte se nazí. Rozhodně platí. Když jste hezcí a populární, stoupá riziko, že se k takovým snímkům někdo bude chtít dostat. Jestli jste k tomu také hloupí a nedbalí, dost možná se mu to povede.

Klepněte pro větší obrázek 
Kaley Cuoco, hvězda seriálu The Big Bang Theory, se takhle nedávno pochlubila novým sestřihem na Instagramu. Je to ten iPhone, kterým se měsíce před tím vyfotila/nechala vyfotit bez šatů?

Vsadím se, že po téhle bezpečnostní aférce přibude další rada k nezaplacení: Nepoužívejte iPhone (případně cloud). Myslete si o ní, co chcete, ale s takovou byste nemohli používat žádný smartphone, příště to může být Android, webová služba, nebo z vás někdo vytáhne heslo pomocí sociálního inženýrství a pak vám nepomůže ani to nejlepší zabezpečení. Především tedy platí: používejte mozek.

Via The Next Web

Témata článku: Apple, iPhone, Bezpečnost, iPad, Celebrity, Apple iPhone 4GB

77 komentářů

Nejnovější komentáře

  • Minatory 2. 9. 2014 13:25:13
    Dovolím si však připomenout, že pokud do iCloudu přihlásíte nové zařízení,...
  • Václav Fous 2. 9. 2014 11:10:28
    myslím, že na vině je slepá důvěra v cloudové služby. A nejde jen o...
  • Atomz 2. 9. 2014 11:10:04
    A Mašlíková s Erbovou nic? Žádný únik fotek? Diskriminace ;-)
Určitě si přečtěte

BlackBerry KEYone: když chcete bezpečný Android s klávesnicí [MWC]

BlackBerry KEYone: když chcete bezpečný Android s klávesnicí [MWC]

** BlackBerry KEYone je samozvaná vlajková loď s QWERTY klávesnicí ** Návrh a bezpečnostní řešení zajistilo BlackBerry, výrobu pak TCL** Na trh půjde v dubnu s hodně sebevědomou cenovkou

25.  2.  2017 | Miksa Martin | 75

Zrůdičky, podivnosti a jiné mobily, které se úplně nepovedly

Zrůdičky, podivnosti a jiné mobily, které se úplně nepovedly

** Jsou to exoti, kterým není rovno. Byla to hodně pestrá doba… ** Někdy chtěl designér šokovat, jindy prostě neměl talent ** Vzpomněli jste si na zrůdu, která ve sbírce chybí? Pište do diskuze

24.  2.  2017 | Kůžel Filip, Miksa Martin | 49

Aplikace pro iPhone, bez kterých nedokážu žít [Marek Lutonský]

Aplikace pro iPhone, bez kterých nedokážu žít [Marek Lutonský]

** K nejlepším aplikacím jsem se často dostal tím, že mi je někdo doporučil ** Třeba proto i vám přijde vhod přehled aplikací, které nejčastěji používám ** Možná z toho bude i seriál

23.  2.  2017 | Lutonský Marek | 54