220 000 Учетных Записей Icloud Были Взломаны С Помощью Бэкдора Для Взломанных Ios-Устройств



220 000 учетных записей iCloud были взломаны с помощью бэкдора для взломанных iOS-устройств

Китайское издание УЮна
сообщил о компрометации 220 000 учетных записей iCloud. При этом злоумышленникам не пришлось обходить механизмы безопасности iOS — доступ к аккаунтам iCloud осуществлялся с помощью вредоносного твика для устройств, прошедших процедуру джейлбрейка.

В сообщении на сайте WooYun также говорится, что производитель (вероятно, Apple) был уведомлен о проблеме, но пока не отреагировал на нее.



220 000 учетных записей iCloud были взломаны с помощью бэкдора для взломанных iOS-устройств

Страница отчета WooYun (перевод с китайского через Google Translate с ресурса HackRead ) Новость о компрометации стольких аккаунтов привлекла внимание пользователей англоязычного сегмента Интернета.

Так один из пользователей Reddit под ником mahmoodma обнаруженный В сети есть скриншот, на котором якобы видна часть украденных учетных данных пользователя iCloud.

220 000 учетных записей iCloud были взломаны с помощью бэкдора для взломанных iOS-устройств

Другой пользователь Reddit в той же теме предложенный , что большое количество скомпрометированных аккаунтов связано со склонностью азиатских пользователей iPhone «расширять» возможности устройства с помощью процедуры джейлбрейка:

В азиатских странах люди часто покупают новые или подержанные телефоны на специализированных рынках.

В таких маркетах очень много лотков со смартфонами, и джейлбрейк с установкой «нелегальных» программ входит в их услугу.

Именно поэтому джейлбрейк очень популярен в Китае - там целый рынок программ только для китайцев, о которых мы ничего не слышали.

Поэтому в данной ситуации нет необходимости в 220 000 человек с техническими навыками для выполнения джейлбрейка, нужны лишь 220 000 покупателей уже взломанных устройств, которые затем установили вредоносный твик.

Несмотря на большое количество скомпрометированных аккаунтов, даже пользователи iOS-устройств с джейлбрейком могут легко обезопасить себя, просто не устанавливая приложения из сторонних магазинов.

Также имеет смысл включить двухфакторную аутентификацию в iCloud. Тема безопасности iCloud всерьез обсуждалась осенью 2014 года в связи с утечка личные данные и фотографии звезд. Тогда, предположительно, злоумышленники смогли использовать функцию «Найти iPhone» для подбора паролей к iCloud. Позже Apple исправленный эта ошибка безопасности.

Кроме того, в конце августа этого года СМИ сообщил что в Google Play было обнаружено вредоносное приложение, с помощью которого злоумышленники могли удаленно получить доступ к смартфону.

Теги: #icloud #iOS #бэкдор #побег из тюрьмы #побег из тюрьмы #информационная безопасность #разработка под iOS

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.