Apple News

Apple se odzove na grožnje s hekerji in pravi, da ni bilo nobenih kršitev iCloud ali Apple ID-ja

Sreda, 22. marec 2017, 21:57 PDT avtorja Juli Clover

Kot odgovor na grožnjo z odkupnino, v kateri hekerji trdijo, da imajo dostop do več kot 600 milijonov računov iCloud, je Apple povedal bogastvo ni bilo nobenih kršitev njenih sistemov.





Namesto tega, če imajo hekerji dostop do računov iCloud, Apple predlaga, da so krive predhodno ogrožene storitve tretjih oseb. Od Applovega predstavnika:

V nobenem od Applovih sistemov, vključno z iCloud in Apple ID-jem, ni bilo nobenih kršitev,« je dejal tiskovni predstavnik. Zdi se, da je domnevni seznam e-poštnih naslovov in gesel pridobljen iz predhodno ogroženih storitev tretjih oseb.



Appleov odgovor sledi poročilu iz matična plošča kar nakazuje, da je skupina hekerjev, znanih kot 'turška kriminalna družina', trdila, da ima dostop do sto milijonov računov iCloud.

Apple dvofaktorska avtentikacija
Turška kriminalna družina je zagrozila, da bo ponastavila račune iCloud in na daljavo izbrisala Apple naprave žrtev, če Apple tega ne stori. plačati 150.000 $ v Bitcoin ali Ethereum do 7. aprila. Če Apple ne bo plačal v treh dneh, namerava skupina povečati znesek denarja, ki ga zahteva.

Prvotno so verjeli, da ima skupina dostop do 300 milijonov e-poštnih naslovov icloud.com, me.com in mac.com, vendar je ta številka pozneje poskočila na 627 milijonov zaradi dodatnih hekerjev, ki naj bi stopili naprej. zagotovite poverilnice računa . Hekerji pravijo, da je vsaj 220 milijonov prijavnih poverilnic preverjeno, da delujejo in nimajo omogočene dvofaktorske avtentikacije.

Ker je Apple zanikal kršitev, so bili podatki o računu iCloud verjetno pridobljeni iz večjih hekerskih incidentov, ki so prizadeli podjetja, kot je Yahoo. Uporabniki iCloud, ki imajo isto uporabniško ime in geslo, ki sta bila uporabljena tako za vdrto spletno mesto kot za iCloud, morajo nemudoma spremeniti svoja gesla.

Povedal je tudi tiskovni predstavnik Apple bogastvo podjetje 'aktivno spremlja, da bi preprečilo nepooblaščen dostop do uporabniških računov, in sodeluje z organi pregona, da bi odkrili vpletene kriminalce,' ni pa opisala, kateri konkretni koraki se izvajajo za spremljanje situacije mimo 'standardnega postopka.'

Apple priporoča, da vsi uporabniki iCloud izberejo močna gesla, uporabljajo različna gesla za različna spletna mesta in vklopijo dvofaktorsko preverjanje pristnosti za zaščito svojih računov.