
Re/codeは、ハッキング事件の疑いについてAppleから声明を受け取りました。ナタリー・ケリスは次のように述べています。
アップルの広報担当ナタリー・ケリス氏は「当社はユーザーのプライバシーを非常に重視しており、この報告を積極的に調査している」と述べた。
Appleの公式発表ではよくあることですが、同社はこの件について多くを語っていません。何らかの理由で、複数の有名人のプライベートな写真がオンライン上に流出し、多くの人がiCloudを根本原因だと非難しています。報道された写真の中には、ジェニファー・ローレンスの写真のように本物であることが確認されたものもあるものの、フォトショップで加工された偽画像であることが判明したため、事態は複雑になっています。
本日、iCloudのブルートフォース攻撃の脆弱性が明らかになりました。この脆弱性は、Appleのサーバーに一般的なパスワードを繰り返し入力させ、ユーザーのアカウントへの侵入を試みたもので、今回の漏洩事件を説明する可能性があります。この脆弱性は既に修正されていますが、この問題が必ずしもセレブリティのハッキング事件と関連しているわけではないことに注意が必要です。また、この脆弱性が最初に悪用された時期も不明です。フォトストリームには最新の1000枚の写真しか保存されないため、犯人は画像の収集にかなり前から取り組んでいたと考えられます。
また、ハッキングの根本原因はiCloudではなく、全く別の何かである可能性もあることを強調しておくことが重要です。9to5Macは、状況が進展するにつれて、この件について報告していきます。現時点では、このような攻撃から身を守るための最善のアドバイスは、辞書攻撃の実行をほぼ不可能にする2要素認証を有効にすることです。
havebin.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。