ປິດໂຄສະນາ

ຫຼັງຈາກຫຼາຍໆມື້ຂອງການສືບສວນພາຍໃນຂອງ Apple, ບໍລິສັດໄດ້ອອກຖະແຫຼງການກ່ຽວກັບ ການແຮັກບັນຊີ iCloud ຂອງນັກສະເຫຼີມສະຫຼອງບາງຄົນ, ຮູບ​ພາບ​ທີ່​ລະ​ອຽດ​ອ່ອນ​ຂອງ​ການ​ຮົ່ວ​ໄຫລ​ອອກ​ສູ່​ສາ​ທາ​ລະ​ນະ​. ອີງຕາມການ Apple, ຮູບພາບບໍ່ໄດ້ຖືກຮົ່ວໄຫລໂດຍການແຮັກ iCloud ແລະ Find My iPhone ບໍລິການ, ຍ້ອນວ່າວິທີການແຮກເກີໄດ້ຮູບພາບ, ວິສະວະກອນຂອງບໍລິສັດຄາລິຟໍເນຍໄດ້ກໍານົດການໂຈມຕີເປົ້າຫມາຍໃສ່ຊື່ຜູ້ໃຊ້, ລະຫັດຜ່ານແລະຄໍາຖາມຄວາມປອດໄພ. ຢ່າງໃດກໍຕາມ, ພວກເຂົາເຈົ້າບໍ່ໄດ້ສະແດງຄວາມຄິດເຫັນກ່ຽວກັບວິທີການຮູບພາບ iCloud ໄດ້.

ອີງ​ຕາມ Wired, ລະ​ຫັດ​ຜ່ານ​ໄດ້​ຖືກ cracked ໂດຍ​ການ​ນໍາ​ໃຊ້​ຊອບ​ແວ forensic ນໍາ​ໃຊ້​ໂດຍ​ອົງ​ການ​ລັດ​ຖະ​ບານ. ຢູ່ໃນກະດານຂ່າວ ອາໂນ-IB, ບ່ອນທີ່ຮູບຄົນດັງຫຼາຍຮູບປະກົດຂຶ້ນ, ສະມາຊິກບາງຄົນໄດ້ສົນທະນາຢ່າງເປີດເຜີຍກ່ຽວກັບການນໍາໃຊ້ຊອບແວໃນນາມຂອງ ຕົວແຍກລະຫັດຜ່ານໂທລະສັບ ElcomSoft. ນີ້ອະນຸຍາດໃຫ້ທ່ານສາມາດໃສ່ຊື່ຜູ້ໃຊ້ທີ່ໄດ້ຮັບແລະລະຫັດຜ່ານເພື່ອດຶງໄຟລ໌ສໍາຮອງຂໍ້ມູນທັງຫມົດຈາກ iPhone ແລະ iPad. ອີງຕາມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພສໍາພາດໂດຍ Wired, metadata ຈາກຮູບພາບກົງກັບການນໍາໃຊ້ຊອບແວດັ່ງກ່າວ.

ແຮກເກີພຽງແຕ່ຕ້ອງໄດ້ຮັບຊື່ຜູ້ໃຊ້ (Apple ID) ແລະລະຫັດຜ່ານ, ເຊິ່ງພວກເຂົາອາດຈະບັນລຸໄດ້ຍ້ອນວິທີການທີ່ໄດ້ກ່າວມາກ່ອນຫນ້ານີ້ໂດຍໃຊ້ໂຄງການ. iBrute ພ້ອມກັບຊ່ອງໂຫວ່ Find My iPhone, ເຊິ່ງເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດເດົາລະຫັດຜ່ານໄດ້ໂດຍບໍ່ຈຳກັດຈຳນວນຄວາມພະຍາຍາມ. Apple ໄດ້ແກ້ໄຂຊ່ອງໂຫວ່ທັນທີຫຼັງຈາກທີ່ມັນຖືກຄົ້ນພົບ. ຄວາມຈິງທີ່ວ່າຜູ້ຖືກເຄາະຮ້າຍຈາກການໂຈມຕີຂອງແຮກເກີບໍ່ໄດ້ໃຊ້ການກວດສອບສອງຂັ້ນຕອນ, ເຊິ່ງຮຽກຮ້ອງໃຫ້ໃສ່ລະຫັດທີ່ຖືກສົ່ງໄປຫາໂທລະສັບ, ຍັງມີບົດບາດອັນໃຫຍ່ຫຼວງ. ມັນຄວນຈະສັງເກດວ່າການກວດສອບສອງຂັ້ນຕອນບໍ່ໄດ້ນໍາໃຊ້ກັບການສໍາຮອງຂໍ້ມູນ iCloud ແລະການບໍລິການ Photo Stream, ຢ່າງໃດກໍຕາມ, ພວກເຂົາຈະເຮັດໃຫ້ມັນມີຄວາມຫຍຸ້ງຍາກຫຼາຍທີ່ຈະໄດ້ຮັບລະຫັດຜ່ານຊື່ຜູ້ໃຊ້ໃນສະຖານທີ່ທໍາອິດ.

ຢ່າງໃດກໍຕາມ, ເຖິງແມ່ນວ່າມີການກວດສອບສອງຂັ້ນຕອນ, iCloud ບໍ່ໄດ້ຮັບການປົກປ້ອງທີ່ເຫມາະສົມ. ດັ່ງທີ່ຄົ້ນພົບໂດຍ Michael Rose ຂອງເຄື່ອງແມ່ຂ່າຍ TUAW, ໃນເວລາທີ່ syncing Photo Stream, Safari backup, ແລະຂໍ້ຄວາມອີເມລ໌ກັບຄອມພິວເຕີ Apple ໃຫມ່, ບໍ່ມີການເຕືອນຜູ້ໃຊ້ວ່າຂໍ້ມູນໄດ້ຖືກເຂົ້າເຖິງຈາກຄອມພິວເຕີໃຫມ່. ພຽງແຕ່ມີຄວາມຮູ້ກ່ຽວກັບ Apple ID ແລະລະຫັດຜ່ານເທົ່ານັ້ນທີ່ສາມາດດາວໂຫລດເນື້ອຫາທີ່ໄດ້ກ່າວມາໂດຍບໍ່ມີຄວາມຮູ້ຂອງຜູ້ໃຊ້. ດັ່ງທີ່ທ່ານສາມາດເຫັນໄດ້, ການບໍລິການຟັງຂອງ Apple ຍັງມີບາງຮອຍແຕກ, ເຖິງແມ່ນວ່າຜູ້ໃຊ້ຈະຖືກປົກປ້ອງໂດຍການກວດສອບສອງຂັ້ນຕອນ, ເຊິ່ງ, ໂດຍວິທີທາງການ, ຍັງບໍ່ມີຢູ່ໃນ, ຕົວຢ່າງ, ສາທາລະນະລັດເຊັກຫຼືສະໂລວາເກຍ. ຫຼັງຈາກທີ່ທັງຫມົດ, ຫຼັງຈາກເລື່ອງນີ້, ຮຸ້ນຂອງ Apple ຫຼຸດລົງສີ່ສ່ວນຮ້ອຍ.

ທີ່ມາ: Wired
.