กลุ่มแฮกเกอร์โพสกระบวนการโหลดภาพหลุดดารา ยิงรหัสผ่าน Find my iPhone

by lew
3 September 2014 - 07:02

เหตุการณ์ภาพหลุดดาราในสหรัฐฯ ขนานใหญ่กำลังสร้างปัญหาภาพลักษณ์ที่แย่ให้กับแอปเปิลอย่างต่อเนื่อง แม้ว่าแอปเปิลจะออกมาแถลงว่าภาพที่หลุดไม่เกี่ยวกับช่องโหว่ของ iCloud และ Find my iPhone แต่บนบอร์ด Anon-IB ก็มีกลุ่มแฮกเกอร์ออกมาพูดคุยกันว่ากระบวนการโหลดภาพนี้ทำได้อย่างไร

โพสบนบอร์ดระบุว่าการโหลดภาพสามารถทำได้โดยใช้ iBrute เพื่อหารหัสผ่าน จากนั้นใช้ซอฟต์แวร์จำลองโทรศัพท์มือถือของ Elcomsoft เมื่อใส่รหัสผ่านที่ได้มาลงไป ซอฟต์แวร์จะซิงก์ภาพทั้งหมดจาก iCloud ลงมาจนครบ

แถลงการณ์ของแอปเปิลที่ระบุว่าปัญหาภาพหลุดไม่เกี่ยวกับช่องโหว่ อาจจะแปลได้ว่า แอปเปิลไม่นับว่าการที่แฮกเกอร์สามารถไล่เดารหัสผ่านทาง API ไปเรื่อยๆ ได้จนกระทั่งได้รหัสผ่านนั้นเป็นช่องโหว่ของระบบ แม้ว่าทางแอปเปิลจะปิด "ช่องโหว่" นี้ไปแล้วหลังจากมีปัญหาภาพหลุดได้เพียงไม่กี่วันก็ตาม

Elcomsoft เป็นผู้ผลิตหนึ่งในหลายรายที่ผลิตซอฟต์แวร์จำลองการทำงานของโทรศัพท์เพื่อให้หน่วยงานรัฐสามารถดึงข้อมูลจากโทรศัพท์ได้

อย่างไรก็ดี ไม่มีหลักฐานใดๆ ว่ากลุ่มแฮกเกอร์ที่พูดคุยกันนี้เป็นกลุ่มที่ทำภาพหลุดมาเอง ตอนนี้กระบวนการทีเปิดเผยออกมาก็ต้องถือว่าเป็นเพียงกระบวนการ "ที่เป็นไปได้" ครับ

ที่มา - Wired

Blognone Jobs Premium