Berita Apple

Akun iCloud Selebriti Disusupi oleh Kata Sandi yang Lemah, Bukan Pelanggaran iCloud

Selasa 2 September 2014 12:48 PDT oleh Juli Clover

icloud_icon_bluePelanggaran layanan iCloud dan Find My iPhone Apple tidak terlibat dalam insiden peretasan baru-baru ini yang melihat foto dan video pribadi beberapa selebritas bocor ke Internet, menurut sebuah jumpa pers baru saja dikeluarkan oleh Apple.





Sebaliknya, akun iCloud selebriti dikompromikan oleh serangan yang ditargetkan pada nama pengguna, kata sandi, dan pertanyaan keamanan.

Kami ingin memberikan pembaruan untuk penyelidikan kami terhadap pencurian foto selebriti tertentu. Ketika kami mengetahui pencurian itu, kami marah dan segera mengerahkan para insinyur Apple untuk menemukan sumbernya. Privasi dan keamanan pelanggan kami adalah yang paling penting bagi kami. Setelah lebih dari 40 jam penyelidikan, kami telah menemukan bahwa akun selebriti tertentu telah disusupi oleh serangan yang sangat ditargetkan pada nama pengguna, kata sandi, dan pertanyaan keamanan, sebuah praktik yang telah menjadi sangat umum di Internet. Tidak ada satu pun kasus yang kami selidiki yang diakibatkan oleh pelanggaran apa pun di sistem Apple mana pun termasuk iCloud(R) atau Temukan iPhone saya. Kami terus bekerja sama dengan penegak hukum untuk membantu mengidentifikasi para penjahat yang terlibat.



Selama akhir pekan, ratusan foto telanjang selebriti bocor di 4chan sebelum menyebar ke beberapa situs Internet, dengan salah satu peretas yang terlibat menunjuk ke iCloud sebagai sumber materi, yang dengan cepat menyebabkan tuduhan cacat di iCloud sebagai alasannya. untuk kebocoran.

Apple mengumumkan rencana untuk meluncurkan penyelidikan atas masalah ini pada hari Senin, setelah sebuah alat muncul di Github yang berpotensi memungkinkan peretas untuk secara paksa masuk ke akun melalui celah keamanan di Find My iPhone. Meskipun alat ini memungkinkan beberapa upaya untuk memasukkan kata sandi tanpa terkunci dari akun, tampaknya itu bukan faktor dalam peretasan akun selebriti baru-baru ini karena pernyataan Apple bahwa Find My iPhone tidak terlibat.

Apple menyarankan bahwa semua pengguna iCloud/ID Apple harus memiliki kata sandi yang kuat dan mengaktifkan verifikasi dua langkah untuk menghindari upaya peretasan serupa.