Anbefalt, 2024

Redaktørens valg

Ikke klandre iCloud ennå for hacked celebrity nudes

How Did a Massive Celebrity Photo Hack Happen?

How Did a Massive Celebrity Photo Hack Happen?
Anonim

I løpet av Labor Day-weekenden lekket hackere nakenbilder av en rekke kjendiser, inkludert "Hunger Games" -stjernen Jennifer Lawrence. Bildene ser ut til å ha blitt anskaffet fra Apples iCloud. Så, iCloud er åpenbart usikkert, og alle bør slutte å bruke det - rett?

La oss bare kule våre jetfly. Ja, iCloud ser ut til å ha spilt en rolle i minst noen av de hackede nakne kjendisbildene, men detaljene er fortsatt for sketchy for å begynne å koble til prikker som angir hele Apple Cloud Storage-tjenesten.

Apple har utstedt en erklæring som bekrefter at visse kjendis iCloud-kontoer ble brutt, men notater: "Ingen av sakene vi har undersøkt, har oppstått av brudd på noen av Apples systemer, inkludert iCloud eller Find my iPhone. Vi fortsetter å jobbe med rettshåndhevelse for å hjelpe til med å identifisere de involverte kriminelle."

Boris Gorin, leder av sikkerhetsingeniør hos FireLayers, mener at vi ikke skal kaste steiner på iCloud. "Bildene som er lekket har vist seg gradvis på flere brett på nettet før innlegget ved 4chan, noe som gjør det rimelig å tro at de ikke var en del av en enkelt hack, men av flere kompromisser som skjedde over tid."

Gorin delte en teori kjendiser kan ha blitt hacket mens de er koblet til et åpent offentlig Wi-Fi-nettverk på Emmy Awards. Hvis de åpnet sine personlige iCloud-kontoer, ville angripere som var koblet til dette nettverket, ha vært i stand til å fange opp og fange brukernavn og passord. Det er ikke en sikkerhetsfeil med iCloud, og å ha et sterkt eller komplekst passord vil ikke gi beskyttelse mot overføring av passordet i klar tekst på et offentlig Wi-Fi-nettverk.

Men alt vi har akkurat nå er spekulasjoner kombinert med sikkerhetseksperter og Leverandører kryper ut av treverket for å forkynne det samme slitne råd om komplekse passord, verktøy for passordbehandling og tofaktorautentisering. Gitt, alle disse tingene har verdi og kan spille en rolle i å gi bedre beskyttelse mot å bli hacket generelt, men vi har ingen anelse om noe av disse tingene bidro til dette angrepet eller kunne ha bidratt til å forhindre det.

Don Jeg tar meg feil - jeg er sikker på at det er sikkerhetsproblemer i iCloud som kunnskapsrike angripere kan utnytte. Men ingen vil bli servert hvis vi ikke tar deg tid til å forstå hva som virkelig skjedde, så vi kan få en rasjonell diskusjon av verktøy eller teknikker som faktisk ville ha bidratt til å forhindre dette bruddet.

Kanskje iCloud skal skylde. Kanskje kjendiser brukte latterlig enkle passord. Kanskje kontoene ble hacket fordi ofrene logget på sensitive kontoer på et offentlig nettverk. Uansett hva som skjedde, vil syndebukk iCloud ikke løse noe eller unngå lignende angrep i fremtiden.

Top