iCloud ถูกเจาะ, iPhone/ iPad หาย Find my iPhone ก็ตามไม่ได้

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 22 พฤษภาคม 2014.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    ปกติหาก iPhone หรือ iPad หาย เราสามารถใช้ Find my iPhone ในการค้นหาและล็อกเครื่องได้ และการจะปลดล็อกนั้น ต้องใช้รหัสของ iCloud เท่านั้น แต่ตอนนี้ iCloud กลับถูกเจาะผ่านช่องโหว่ที่ถูกค้นพบ และสามารถทำการปลดล็อก iPhone ได้แล้ว หมายความว่าหนทางสุดท้ายในการติดตาม iPhone ที่หายไป ถูกเจาะเรียบร้อย และแฮกเกอร์ได้ทำการเปิดเว็บให้ผู้ใช้ทั่วไปเข้าไปเจาะ iCloud กันอย่างสะดวกโยธิน

    ช่องโหว่นี้ถูกค้นพบโดยแฮกเกอร์สองคนนามว่า @AquaXetine และ @Maroc-OS ซึ่งได้ทำการแจ้งเตือนไปยังแอปเปิลไปตั้งแต่เดือนมีนาคมที่ผ่านมา แต่แอปเปิลกลับนิ่งเฉย ทางแฮกเกอร์คาดว่าเกิดอาการหมั่นไส้ในความหยิ่งของแอปเปิล จึงเปิดเว็บดังกล่าวข้าวต้น และทวีตโชว์ว่าปลดล็อก iPhone ไปแล้วว่าหมื่นเครื่อง

    เมื่อทางแอปเปิลทราบเรื่องจึงอีเมลไปยัง @AquaXetine ทันที ซึ่งทางแฮกเกอร์ก็เอาคืนด้วยการลบอีเมลทิ้งและทวีตเยาะเย้ยแอปเปิล

    ทาง Steven De Franco นักวิจัยด้านความปลอดภัยเปิดเผยว่าการเจาะเข้า iCloud ครั้งนี้ เป็นการโจมตีแบบ man-in-the-middle ระหว่างอุปกรณ์และเซิร์ฟเวอร์ โดยอาศัยช่องโหว่ของเฟิร์มแวร์ และแอปเปิลจำเป็นต้องออกเฟิร์มแวร์อัพเดตเท่านั้น จึงจะอุดช่องโหว่ดังกล่าวได้

    ที่มา - Cult of Mac via DroidSans


    I go to sleep,dream sweet everyone.have a good night ;)12412 Devices Bypassed in 5 minutes Date 21-22(night) may 2014 pic.twitter.com/cIebN6dUz9

    — AquaXetine (@AquaXetine) May 22, 2014


    Just deleted the mail from Apple ;) They are sooooooooo toooo late

    — AquaXetine (@AquaXetine) May 21, 2014
    iCloud, Apple, Hacking
     

แบ่งปันหน้านี้