Минулого тижня стало відомо про те, що група хакерів під назвою Turkish Crime Family збирається стерти близько 200 млн акаунтів користувачів iCloud. Фахівці з ZDNet спробували дізнатися, чи реальна загроза.
Apple в короткій заяві повідомила CNET, що «дірки в безпеці» відсутні, а дані отримані від «раніше зламаних сторонніх сервісів». Народних обранців суперечливий, оскільки хакери також заперечували будь-яке пряме порушення систем Apple. Вони заявили, що зламані облікові записи надходять з інших сайтів і сервісів (логіка говорить, що якщо один і той же пароль використовувався на кількох сайтах, він, ймовірно, використовувався і в якості пароля для iCloud).
Але це не заперечує факту, що загроза реальна. Вони можуть входити в систему з цими обліковими записами, щоб віддалено стерти клієнтські iPhone, iPad або Mac, що призведе до катастрофічної втрати особистих даних.
В якості пруф представники ZDNet попросили у зловмисників частина профілів. Їм було надано 54 аккаунта iCloud, на десяти з яких користувачі підтвердили пароль, після чого змінили. У минулі вихідні хакери також надали ним 70 000 iCloud.
Логіка дій була простою - вибиралося 100 випадкових профілів і перевірялося фахівцями. Швидкі перевірки показали, що багато облікові записи «icloud. com »,« me. com »і« mac.
com »більше не реєструвалися в iMessage і не могли бути відразу ж використані. У підсумку, вони звернулися до 65 людям, 20 з яких відповіли. Три людини сказали, що паролі, перераховані для їх облікового запису, які не були вірними або трохи розходилися з дійсними, 12 користувачів підтвердили паролі.
Після деяких процедур, експерти прийшли до висновку, що хоч в базі і містяться недійсні логіни і паролі, але все-таки вона наповнена і працюють iCloud, а список постійно зростає. Загроза реальна, хоча і не в таких масштабах.