Bài liên quan
Vào tối Chủ nhật vừa qua, hình ảnh "nóng" của 101 ngôi sao cao cấp, bao gồm Jennifer Lawrence, Ariana Grande, Victoria Justice, Kate Upton, Kim Kardashian, Rihanna, Kirsten Dunst và Selena Gomez đã được đăng tải trên diễn đàn 4Chan trong một vụ rò rỉ được cho là từ iCloud của Apple.
Mặc dù mức độ liên quan của dịch vụ lưu trữ đám mây này vẫn chưa được xác nhận nhưng những người đăng tải hình ảnh đã khẳng định lấy nó từ iCloud.
Khi được người dùng kích hoạt, iCloud sẽ tự động lưu trữ hình ảnh, email, địa chỉ liên lạc và các thông tin khác trên máy chủ đám mây sau đó cho phép người dùng đồng bộ dữ liệu này với nhiều thiết bị khác nhau như iPhone, iPad và máy tính Mac hoặc truy cập từ bất kì thiết bị có kết nối Internet nào bằng cách sử dụng tên đăng nhập và mật khẩu.
Tính năng mã hóa dữ liệu của Apple được cho là rất mạnh mẽ, tuy nhiên có thể hacker đã bằng cách nào đó chiếm được tài khoản của người dùng. Một cách làm đơn giản là dùng địa chỉ email, sau đó đặt lại mật khẩu bằng cách trả lời câu hỏi bảo mật, tính năng thường được người dùng xem nhẹ và chọn những câu trả lời đơn giản, thông dụng.
Jennifer Lawrence, người đã khẳng định những hình ảnh bị rò rỉ của mình là thật, trước đó đã cho biết: "iCloud liên tục nhắc nhở tôi bật tính năng này và tôi đã làm như thế, tôi không biết phải làm thế nào để tắt nó". Trong khi đó, những dữ liệu xuất hiện lần này được khẳng định lấy bằng cách sử dụng thiết bị của Apple.
Tuy nhiên, điều này chưa thể chứng tỏ rằng bản thân iCloud bị hack. Vấn đề có thể đơn giản là người dùng đặt mật khẩu quá yếu hoặc các hình ảnh này được thu thập rải rác từ nhiều nguồn trên Internet chứ không phải iCloud.
Các chuyên gia bảo mật cho rằng cũng có thể một dịch vụ điện toán đám mây khác (chẳng hạn như Dropbox) đã bị rò rỉ thông tin.
Người dùng ẩn danh đăng tải loạt ảnh này tuyên bố có trong tay các video của Jennifer Lawrence, yêu cầu được trả tiền qua PayPal và Bitcion để đổi lấy chúng.
Sau khi những hình ảnh đầu tiên của vụ rò rỉ được đăng tải, trang The Next Web đã phát hiện ra một mã nguồn của chương trình được cho là dùng để tấn công iCloud được đăng tải trên GitHud.
Chương trình này dường như sẽ khai thác lỗ hổng (hiện đã được Apple vá) trong dịch vụ Find My iPhone để có thể đoán mật khẩu iCloud nhiều lần mà không bị khóa. Phương pháp tấn công này được gọi là "brute force", được tiến hành bằng cách thử hàng loạt từ và cụm từ để đoán mật khẩu.
Tác giả của chương trình cho biết mặc dù họ chưa ghi nhận việc sử dụng phần mềm này trong các cuộc tấn công lớn nào nhưng không loại trừ ai đó đã âm thầm dùng công cụ để đột nhập iCloud.
Hiện Apple chưa đưa ra bình luận gì về vụ rò rỉ hình ảnh này.
Theo ICTNews
Related Posts
- NSO Group là công ty nào mà Apple cũng phải dè chừng?29 Aug 20160
Một công ty Israel có tên NSO Group được cho là nhóm đứng đằng sau vụ hack iPhone đã khiến Apple ng...Read more »
- Giao thức mạng ẩn danh mới nhanh gấp 10 lần Tor17 Aug 20160
Các nhà nghiên cứu tại đại học MIT và đại học kỹ thuật Lausanne (EPFL) mới đây đã công bố một giao ...Read more »
- Trung Quốc đóng cửa 3.600 website "đen" trong nửa đầu năm05 Aug 20160
Ảnh minh họa. (Nguồn: Daily Mail) Theo Tân Hoa xã, trong nửa đầu năm 2016, Chính phủ Trung Quốc đã ...Read more »
- Dân Trung Quốc đập phá iPhone để trả đũa Mỹ22 Jul 20160
Hiện đang có một phong trào đập phá iPhone tại Trung Quốc để phản đối sự hiện diện của Mỹ ở biển Đô...Read more »
- Pháp yêu cầu Microsoft xem xét các vấn đề bảo mật dữ liệu22 Jul 20160
Trụ sở của Microsoft ở Redmond, Washington (Mỹ). (Nguồn: AFP/TTXVN) Ủy ban Bảo vệ dữ liệu quốc gia ...Read more »
- Lên Android chưa đầy 1 ngày, ứng dụng Prisma beta đã đóng cửa21 Jul 20160
Prisma - ứng dụng chỉnh sửa ảnh đang gấy sốt trên iOS vừa có mặt chớp nhoáng trên Androi trước khi ...Read more »
Subscribe to:
Post Comments (Atom)
Post a Comment
Click to see the code!
To insert emoticon you must added at least one space before the code.