ማስታወቂያ ዝጋ

ትላንትና በጠዋቱ መጀመሪያ ላይ በኢንተርኔት መድረክ ላይ 4chan ጄኒፈር ላውረንስ፣ ኬት አፕተን ወይም ካሌይ ኩኦኮን ጨምሮ ብዙ ቁጥር ያላቸው ሚስጥራዊነት ያላቸው የታዋቂ ሰዎች ፎቶዎችን አግኝቷል። የግል ሥዕሎችና ቪዲዮዎች በጠላፊው የተገኙት ከተጎጂዎች አካውንት ነው፣ በራሱ ከአፕል ጋር ምንም ዓይነት ግንኙነት የለውም፣ ነገር ግን አጥቂው ፎቶግራፎቹን ለማግኘት በ iCloud ውስጥ የደህንነት ጉድለት ተጠቅሟል ተብሏል።

እስካሁን ድረስ ፎቶው በቀጥታ ከፎቶ ዥረት መምጣቱ አልተረጋገጠም, ወይም አጥቂው በጥያቄ ውስጥ ያሉትን መለያዎች የይለፍ ቃሎችን ለማግኘት iCloud ን እንደተጠቀመ አልተረጋገጠም, ነገር ግን ጥፋተኛው ምናልባት በአንዱ የአፕል የበይነመረብ አገልግሎቶች ውስጥ ስህተት ነው. በመጠቀም የይለፍ ቃሉን ለማግኘት አስችሏል። ጨካኝ ኃይል ፣ ማለትም የይለፍ ቃሉን በመገመት በጉልበት። በአገልጋዩ መሰረት ቀጣዩ ድር ጠላፊው ከተወሰኑ ያልተሳኩ ሙከራዎች በኋላ መለያውን ሳይቆልፍ ያልተገደበ የይለፍ ቃል እንዲገመት የፈቀደውን የእኔን iPhone ተጋላጭነት ተጠቅሟል።

ከዚያ ልዩ ሶፍትዌርን መጠቀም በቂ ነበር iBruteበሴንት ፒተርስበርግ በተካሄደው ኮንፈረንስ ላይ እንደ ማሳያ ሆኖ በሩሲያ የደህንነት ተመራማሪዎች የተዘጋጀ። ፒተርስበርግ እና በ GitHub ፖርታል ላይ እንዲገኝ አድርጓል። ሶፍትዌሩ በሙከራ እና በስህተት የተሰጠውን የአፕል መታወቂያ የይለፍ ቃል ለመስበር ችሏል። አጥቂው ኢሜይሉን እና የይለፍ ቃሉን አንዴ ካገኘ በቀላሉ ፎቶዎችን ከፎቶ ዥረት ማውረድ ወይም የተጎጂውን የኢሜል ገፅ መድረስ ይችላሉ። የመጀመሪያዎቹ ዘገባዎች ፎቶዎቹ የተገኙት ከአፕል የፎቶ ማከማቻ ተጠልፎ ነው፣ ነገር ግን ብዙዎቹ የወጡ ፎቶዎች በአይፎን ያልተነሱ ይመስላል፣ እና ብዙዎቹ የ EXIF ​​​​data ጠፍተዋል። ስለዚህ አንዳንድ ፎቶዎች ከታዋቂ ሰዎች ኢመይሎች የመጡ ሊሆኑ ይችላሉ።

አፕል በቀን ውስጥ የተጠቀሰውን ተጋላጭነት አስተካክሎ በፕሬስ ቃል አቀባይው በኩል አጠቃላይ ሁኔታውን እየመረመረ መሆኑን ተናግሯል። ጠላፊ ወይም የጠላፊዎች ቡድን የተዋንያን እና የሞዴሎችን የቅርብ ፎቶዎችን የያዘበት ትክክለኛ መንገድ በጥቂት ቀናት ውስጥ ሊታወቅ ይችላል። እንደ አለመታደል ሆኖ፣ ለጉዳታቸው፣ ታዋቂዎቹ ባለ ሁለት ደረጃ ማረጋገጫ አለመጠቀማቸው ተዘግቧል፣ ይህ ካልሆነ ግን በይለፍ ቃል ብቻ የመለያ መዳረሻን ይከለክላል፣ ምክንያቱም አጥቂው በዘፈቀደ ባለ አራት አሃዝ ኮድ መገመት ስላለበት መለያዎችን የመጥለፍ እድሉን በእጅጉ ይቀንሳል።

ምንጭ ዳግም / ኮድ
.