اشتهار بند ڪريو

ڪالهه صبح جو سوير ڪلاڪ انٽرنيٽ فورم تي 4chan جينيفر لارنس، ڪيٽ اپٽن يا ڪيلي ڪوڪو سميت مشهور شخصيتن جون حساس تصويرون جو هڪ وڏو تعداد دريافت ڪيو. هيڪر پاران متاثر ماڻهن جي اڪائونٽن مان پرائيويٽ تصويرون ۽ وڊيوز حاصل ڪيون ويون، جنهن جو بذات خود ايپل سان ڪو به واضع تعلق ناهي، جڏهن ته حملي آور مبينا طور تي تصويرن تائين رسائي حاصل ڪرڻ لاءِ آءِ ڪلائوڊ ۾ سيڪيورٽي خامي استعمال ڪئي هئي.

هينئر تائين، اها تصديق نه ٿي سگهي آهي ته اها تصوير سڌو فوٽو اسٽريم مان آئي آهي، يا ڇا حملي آور صرف سوال ۾ اڪائونٽن جا پاس ورڊ حاصل ڪرڻ لاءِ iCloud استعمال ڪيو، پر مجرم شايد ايپل جي انٽرنيٽ سروسز مان هڪ ۾ هڪ غلطي آهي، جيڪا استعمال ڪندي پاسورڊ حاصل ڪرڻ ممڪن ڪيو وحشي قوت، يعني برٽ فورس ذريعي پاسورڊ جو اندازو لڳائڻ. سرور جي مطابق ايندڙ ويب هيڪر فائنڊ مائي آئي فون جي ڪمزوري جو استحصال ڪيو، جنهن ناڪام ڪوششن جي هڪ خاص تعداد کان پوءِ اڪائونٽ کي لاڪ ڪرڻ کان سواءِ لامحدود پاسورڊ جو اندازو لڳائڻ جي اجازت ڏني.

پوء ان کي خاص سافٽ ويئر استعمال ڪرڻ ڪافي هو بريفنگ، روسي سيڪيورٽي محققن پاران سينٽ پيٽرس ۾ هڪ ڪانفرنس دوران هڪ مظاهري جي طور تي تيار ڪيو ويو. پيٽرسبرگ ۽ ان کي دستياب ڪيو GitHub پورٽل تي. سافٽ ويئر وري آزمائشي ۽ غلطي ذريعي ڏنل ايپل آئي ڊي کي پاسورڊ کي ٽوڙڻ جي قابل ٿي ويو. هڪ دفعو حملي آور کي اي ميل ۽ پاسورڊ تائين رسائي هئي، اهي آساني سان فوٽو اسٽريم مان فوٽوز ڊائون لوڊ ڪري سگھن ٿا يا قرباني جي اي ميل صفحي تائين رسائي حاصل ڪري سگھن ٿا. شروعاتي رپورٽن ۾ چيو ويو آهي ته اهي تصويرون ايپل جي فوٽو اسٽوريج جي هيڪ مان حاصل ڪيون ويون آهن، جڏهن ته ليڪ ٿيل ڪيتريون ئي تصويرون بظاهر آئي فون سان نه ورتيون ويون آهن ۽ ڪيتريون ئي EXIF ​​​​ڊيٽا غائب آهن. تنهن ڪري اهو ممڪن آهي ته ڪجهه تصويرون مشهور شخصيتن جي اي ميلن مان اچن ٿيون.

ايپل ڏينهن جي دوران ذڪر ڪيل خطري کي طئي ڪيو ۽ پنهنجي پريس ترجمان ذريعي چيو ته اها سڄي صورتحال جي جاچ ڪري رهي آهي. حقيقي طريقي سان هيڪرز يا هيڪرز جو هڪ گروهه اداڪارن ۽ ماڊلز جون مباشرت واريون تصويرون هٿ ڪري ورتيون آهن، اهو ڪجهه ڏينهن ۾ معلوم ٿيڻ جو امڪان آهي. بدقسمتي سان، انهن جي نقصان جي ڪري، مشهور شخصيتن مبينا طور تي ٻه قدم جي تصديق استعمال نه ڪئي، جيڪا ٻي صورت ۾ صرف پاسورڊ-اڪاؤنٽ جي رسائي کي روڪيندي، جيئن هڪ حملي ڪندڙ کي بي ترتيب چار عددي ڪوڊ جو اندازو لڳائڻو پوندو، اڪائونٽن جي هيڪ ٿيڻ جا موقعا تمام گهڻو گهٽجي ويندا آهن.

ذريعو: ر / ڪوڊ
.