Apple News

Kändis iCloud-konton äventyras av svaga lösenord, inte iCloud-intrång

Tisdagen den 2 september 2014 12:48 PDT av Juli Clover

icloud_icon_blueEtt intrång i Apples tjänst iCloud och Find My iPhone var inte inblandad i den senaste hackincidenten där privata bilder och videor från flera kändisar läckte ut på internet, enligt en pressmeddelande just utgiven av Apple.





Istället äventyrades kändis iCloud-konton av en riktad attack mot användarnamn, lösenord och säkerhetsfrågor.

Vi ville ge en uppdatering av vår utredning om stöld av bilder på vissa kändisar. När vi fick reda på stölden blev vi upprörda och mobiliserade omedelbart Apples ingenjörer för att upptäcka källan. Våra kunders integritet och säkerhet är av yttersta vikt för oss. Efter mer än 40 timmars undersökning har vi upptäckt att vissa kändiskonton äventyrades av en mycket riktad attack mot användarnamn, lösenord och säkerhetsfrågor, en praxis som har blivit alltför vanlig på Internet. Inget av fallen vi har undersökt har orsakats av något intrång i något av Apples system, inklusive iCloud(R) eller Hitta min iPhone. Vi fortsätter att arbeta med brottsbekämpande myndigheter för att hjälpa till att identifiera de inblandade brottslingarna.



Under helgen läckte hundratals nakenbilder på kändisar på 4chan innan de spreds till flera webbplatser, med en av de inblandade hackarna som pekade på iCloud som källan till materialet, vilket snabbt ledde till anklagelser om ett fel i iCloud som orsaken för läckan.

Apple tillkännagav planer på att inleda en utredning i frågan på måndag, efter att ett verktyg dykt upp på Github som potentiellt kunde ha tillåtit hackare att brutalt tvinga sig in på konton via ett säkerhetsfel i Find My iPhone. Även om det här verktyget möjliggjorde flera försök att ange ett lösenord utan att bli utelåst från ett konto, verkar det som att det inte var en faktor i den senaste tidens hackning av kändiskonton på grund av Apples uttalande att Hitta min iPhone inte var inblandad.

Apple föreslår att alla iCloud/Apple ID-användare bör ha ett starkt lösenord och aktivera tvåstegsverifiering för att undvika liknande hackningsförsök.