กลุ่มแฮกเกอร์โพสกระบวนการโหลดภาพหลุดดารา ยิงรหัสผ่าน Find my iPhone

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 3 กันยายน 2014.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    เหตุการณ์ภาพหลุดดาราในสหรัฐฯ ขนานใหญ่กำลังสร้างปัญหาภาพลักษณ์ที่แย่ให้กับแอปเปิลอย่างต่อเนื่อง แม้ว่าแอปเปิลจะออกมาแถลงว่าภาพที่หลุดไม่เกี่ยวกับช่องโหว่ของ iCloud และ Find my iPhone แต่บนบอร์ด Anon-IB ก็มีกลุ่มแฮกเกอร์ออกมาพูดคุยกันว่ากระบวนการโหลดภาพนี้ทำได้อย่างไร

    โพสบนบอร์ดระบุว่าการโหลดภาพสามารถทำได้โดยใช้ iBrute เพื่อหารหัสผ่าน จากนั้นใช้ซอฟต์แวร์จำลองโทรศัพท์มือถือของ Elcomsoft เมื่อใส่รหัสผ่านที่ได้มาลงไป ซอฟต์แวร์จะซิงก์ภาพทั้งหมดจาก iCloud ลงมาจนครบ

    แถลงการณ์ของแอปเปิลที่ระบุว่าปัญหาภาพหลุดไม่เกี่ยวกับช่องโหว่ อาจจะแปลได้ว่า แอปเปิลไม่นับว่าการที่แฮกเกอร์สามารถไล่เดารหัสผ่านทาง API ไปเรื่อยๆ ได้จนกระทั่งได้รหัสผ่านนั้นเป็นช่องโหว่ของระบบ แม้ว่าทางแอปเปิลจะปิด "ช่องโหว่" นี้ไปแล้วหลังจากมีปัญหาภาพหลุดได้เพียงไม่กี่วันก็ตาม

    Elcomsoft เป็นผู้ผลิตหนึ่งในหลายรายที่ผลิตซอฟต์แวร์จำลองการทำงานของโทรศัพท์เพื่อให้หน่วยงานรัฐสามารถดึงข้อมูลจากโทรศัพท์ได้

    อย่างไรก็ดี ไม่มีหลักฐานใดๆ ว่ากลุ่มแฮกเกอร์ที่พูดคุยกันนี้เป็นกลุ่มที่ทำภาพหลุดมาเอง ตอนนี้กระบวนการทีเปิดเผยออกมาก็ต้องถือว่าเป็นเพียงกระบวนการ "ที่เป็นไปได้" ครับ

    ที่มา - Wired

    iCloud,Apple, Security
     

แบ่งปันหน้านี้