アップルニュース

iCloud違反ではなく、弱いパスワードによって侵害された有名人のiCloudアカウント

2014年9月2日火曜日12:48 pm PDT by Juli Clover

icloud_icon_blueAppleのiCloudとFindMy iPhoneサービスの侵害は、最近のハッキング事件には関与していなかったとのことです。 プレスリリース Appleが発行したばかりです。





代わりに、有名人のiCloudアカウントは、ユーザー名、パスワード、およびセキュリティの質問に対する標的型攻撃によって侵害されました。

特定の有名人の写真の盗難に関する調査の最新情報を提供したいと思いました。私たちが盗難を知ったとき、私たちは憤慨し、すぐにAppleのエンジニアを動員して原因を発見しました。お客様のプライバシーとセキュリティは私たちにとって最も重要です。 40時間以上の調査の結果、特定の有名人のアカウントが、ユーザー名、パスワード、セキュリティ保護用の質問に対する非常に的を絞った攻撃によって侵害されていることがわかりました。これは、インターネットでは非常に一般的になっています。私たちが調査したケースはいずれも、iCloud(R)やFind myiPhoneを含むAppleのシステムのいずれかの違反に起因するものではありません。私たちは、関係する犯罪者の特定を支援するために、引き続き法執行機関と協力しています。



週末に、有名人の何百ものヌード写真が4chanでリークされ、複数のインターネットサイトに拡散しました。関係するハッカーの一人が、資料のソースとしてiCloudを指しており、その理由としてiCloudの欠陥がすぐに非難されました。リークのため。

Appleは月曜日にこの問題の調査を開始する計画を発表しました。Githubにツールが登場した後、ハッカーがFind MyiPhoneのセキュリティ上の欠陥を介してブルートフォースでアカウントに侵入する可能性がありました。このツールでは、アカウントからロックアウトされることなくパスワードの入力を複数回試みることができましたが、Appleが「iPhoneを探す」は関与していないと述べたため、最近の有名人アカウントのハッキングの要因ではなかったようです。

Appleは、すべてのiCloud / Apple IDユーザーが強力なパスワードを持ち、同様のハッキングの試みを回避するために2段階認証を有効にすることを提案しています。