Сентябрь 2014 года выдался для голливудских знаменитостей тяжелым — в Сети были опубликованы интимные фотографии знаменитых актрис и певиц, хранящиеся в их облачных хранилищах iCloud. Компания Apple заявила, что уязвимости в сервисах iCloud не существует, а хакерам удалось получить доступ к учетным записям звезд путем обычного подбора паролей. Сегодня анонимные пользователи разместили в репозитории сервиса GitHub то самое средство, которым и проводился брутфорс.
Выяснилось, что для взлома учетных записей iCloud применялась программа под названием iDict. Работает она очень просто — система автоматически подбирает пароли к аккаунтам iCloud, оперируя большой базой из самых популярных защитных слов. Как только взлом осуществляется, iDict оповещает хакера, который приступает к изучению полученного контента. Эксперты, среди которых есть и известные хакеры, изучили iDict и пришли к выводу, что программа может применять специальную систему для обхода защитных мер, принятых Apple.
Сразу же после скандала, связанного с массовой публикацией интимных фотографий голливудских знаменитостей, компания Apple ограничила количество попыток входа в учетную запись iCloud. Теперь доступ блокируется после того как пользователь пять раз неправильно ввел пароль. Достаточно ли этого для того чтобы дать отпор хакерам? Официально Apple никак не прокомментировала данную ситуацию и вполне вероятно, готовит очередное улучшение системы безопасности.
Пока представители Apple отмалчиваются мы рекомендуем всем владельцам устройств Apple сменить пароль на более строгий, в особенности если он совпадает с имеющимися в базе iDict. Проверить наличие вашего пароля в базе можно здесь.
http://www.apple-iphone.ru/news/programma-dlya-vzloma-uchetnykh-zapisey-icl/