venerdì, 5 luglio 2019

Apple ha patchato il bug di Trova il mio iPhone che ha causato la fuga di foto di celebrità nude

Abbiamo visto nella giornata di ieri la notizia secondo cui un hacker è riuscito ad intrufolarsi furtivamente negli account iCloud di alcune celebrità famose di Hollywood rubando delle immagini private che mostrano tali personaggi famosi anche in pose di nudo. La notizia ha scatenato subito polemiche visto la notorietà degli interessati, ed Apple è dovuta correre subito ai ripari patchando il problema che riguarda il servizio Trova il mio iPhone.

Apple-ID-disabilitato

Il premio Oscar Jennifer Lawrence e molte altre celebrità si sono trovate nel mezzo di una grave perdita di foto di nudo dopo che degli hacker si sono intrufolati nei loro account iCloud sfruttato una vulnerabilità nel servizio Trova il mio iPhone servizio.

La vulnerabilità prende apparentemente vantaggio da uno script Python che impiega un attacco automatizzato per indovinare la password di un utente relativa al suo Apple ID. Il problema con Trova il mio iPhone sta nel fatto che il servizio non si blocca dopo alcuni tentativi falliti di login, consentendo così a chi attacca di avere più possibilità per individuare, anche con programmi automatici, la password di accesso all’account dell’utente.

Questo comporta che una volta ottenute le credenziali dell’Apple ID dell’utente, l’hacker ha accesso al pannello iCloud dell’utente, potendo così recuperare le foto, contatti, e-mail e altri dati.

| via

About Andrea Zanoli

Amministratore e blogger su Meladevice, appassionato ormai da6 anni del mondo Apple ed anche del mondo mobile in generale. Sport e videogiochi sono le altre mie grosse passioni