iCloud ถูกเจาะ, iPhone/ iPad หาย Find my iPhone ก็ตามไม่ได้

by nismod
22 May 2014 - 06:27

ปกติหาก iPhone หรือ iPad หาย เราสามารถใช้ Find my iPhone ในการค้นหาและล็อกเครื่องได้ และการจะปลดล็อกนั้น ต้องใช้รหัสของ iCloud เท่านั้น แต่ตอนนี้ iCloud กลับถูกเจาะผ่านช่องโหว่ที่ถูกค้นพบ และสามารถทำการปลดล็อก iPhone ได้แล้ว หมายความว่าหนทางสุดท้ายในการติดตาม iPhone ที่หายไป ถูกเจาะเรียบร้อย และแฮกเกอร์ได้ทำการเปิดเว็บให้ผู้ใช้ทั่วไปเข้าไปเจาะ iCloud กันอย่างสะดวกโยธิน

ช่องโหว่นี้ถูกค้นพบโดยแฮกเกอร์สองคนนามว่า @AquaXetine และ @Maroc-OS ซึ่งได้ทำการแจ้งเตือนไปยังแอปเปิลไปตั้งแต่เดือนมีนาคมที่ผ่านมา แต่แอปเปิลกลับนิ่งเฉย คาดว่าทางแฮกเกอร์เกิดอาการหมั่นไส้ในความหยิ่งของแอปเปิล จึงเปิดเว็บดังกล่าวข้างต้น และทวีตโชว์ว่าปลดล็อก iPhone ไปแล้วกว่าหมื่นเครื่อง

เมื่อทางแอปเปิลทราบเรื่องจึงอีเมลไปยัง @AquaXetine ทันที ซึ่งทางแฮกเกอร์ก็เอาคืนด้วยการลบอีเมลทิ้งและทวีตเยาะเย้ยแอปเปิล

ทาง Steven De Franco นักวิจัยด้านความปลอดภัยเปิดเผยว่าการเจาะเข้า iCloud ครั้งนี้ เป็นการโจมตีแบบ man-in-the-middle ระหว่างอุปกรณ์และเซิร์ฟเวอร์ โดยอาศัยช่องโหว่ของเฟิร์มแวร์ และแอปเปิลจำเป็นต้องออกเฟิร์มแวร์อัพเดตเท่านั้น จึงจะอุดช่องโหว่ดังกล่าวได้

ที่มา - Cult of Mac via DroidSans

Blognone Jobs Premium