На прошлой неделе стало известно о том, что группа хакеров под названием Turkish Crime Family собирается стереть порядка 200 млн аккаунтов пользователей iCloud. Специалисты из ZDNet попытались узнать, реальна ли угроза.
Apple в коротком заявлении сообщила CNET, что «бреши в безопасности» отсутствуют, а данные получены от «ранее взломанных сторонних сервисов». Этот момент не противоречив, поскольку хакеры также отрицали любое прямое нарушение систем Apple. Они заявили, что взломанные аккаунты поступают с других сайтов и сервисов (логика гласит, что если один и тот же пароль использовался на нескольких сайтах, он, вероятно, использовался и в качестве пароля для iCloud).
Но это не отрицает факта, что угроза реальна. Они могут входить в систему с этими учетными записями, чтобы удаленно стереть клиентские iPhone, iPad или Mac, что приведет к катастрофической потере личных данных.
В качестве пруфа представители ZDNet попросили у злоумышленников часть профилей. Им было предоставлено 54 аккаунта iCloud, на десяти из которых пользователи подтвердили пароль, после чего сменили. В прошлые выходные хакеры также предоставили им 70 000 iCloud.
Логика действий была простой – выбиралось 100 случайных профилей и проверялось специалистами. Беглые проверки показали, что многие учетные записи «icloud.com», «me.com» и «mac.com» больше не регистрировались в iMessage и не могли быть сразу же использованы. В итоге, они обратились к 65 людям, 20 из которых ответили. Три человека сказали, что пароли, перечисленные для их учетной записи, не были верными или немного расходились с действительными, 12 пользователей подтвердили пароли.
После некоторых процедур, эксперты пришли к выводу, что хоть в базе и содержатся недействительные логины и пароли, но все-таки она наполнена и работающими iCloud, а список постоянно растет. Угроза реальна, хотя и не в таких масштабах. [ZDNet]
9 комментариев
Форум →Проблема двойной проверки на старых устройствах,в частности на айфон-4 ! НЕ ПРОХОДИТ,Даже окошко ввода пароля не появляется,что делать? На семерке и первом айре проблем нет! Пришлось четверку отключить от профиля.
@stakhiy, вводите пароль и сразу без пробелов вводите код высланный для входа
@stakhiy, у них на странице с настройками (описанием настроек) двухфакторной и ещё какой-то другой (более старой) аутентификацией была инфа по поводу старых устройств, мол им не все доступно. Ну да нет в 4 тач айди, ну так сделайте по паролю доступ или ещё че-нить.
Зато Эпл насрать. Моя хата с краю ничего не знаю.
@osman, а что они должны? ну просрал пользователь пароль. это его проблема сменить его.
@red2121, поменять принудительно как минимум
@osman, зачем? эта излюбленная политика интернет магазинов, что бы заказать флешку должен восстановить пароль потратим минут 20 на их кривую авторизацию
@red2121, нет,нет, пароль есть! А вот четвёрка не принимает двойную проверку,крутит по кругу,принять-ввести,принять-ввести! Служба поддержки эппл предлагает отключить полностью Ее!
@stakhiy, есть такое дело, также соответственно ничего не могу сделать с самыми первыми айфоном и айпадом, которыми ребенок играется
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Что делать, если потерял Apple Pencil. Как искать стилус Apple при помощи приложения на iPhone или iPad
Как транслировать любое приложение на Mac по AirPlay
Как установить ограничение времени работы iPhone и iPad
Как покупать приложения на iPhone без банковской карты
Почему в iOS 17 не работает NameDrop, чтобы делитьcя контактами по воздуху
По какой цене продавать б/у iPhone и Mac?
Как на iPhone включить бесконечный режим энергосбережения
Как включить виджет «Элементы питания» в iOS?