Fuites Celebrity Photos: Hackers occasion Outil de police pour la levée de données

Fuites Celebrity Photos: Hackers occasion Outil de police pour la levée de données


(Photo: Davide Restivo / Flickr)

Un outil de la police pour le levage des données hors de l'iPhone a été utilisé par les pirates informatiques qui a divulgué plus de 400 photos de célébrités week-end dernier, RT rapporte.

Le deuxième outil a été publié par un chercheur en sécurité et peut casser le mot de passe de compte à travers une faille dans l'outil Find My iPhone sur iCloud, rapports Wired.

La combinaison permet à un pirate d'obtenir l'information dans un seul dossier en faisant l'entrée dans la sauvegarde apparaît comme il est la personne qui possède le téléphone et donne accès à des vidéos, des données d'application, des contacts et des messages texte.

Jonathan Zdziarski, A Forensics consulter et chercheur en sécurité, a déclaré à Wired, "Vous ne recevez pas le même niveau d'accès en vous connectant à [le web] de quelqu'un compte que vous pouvez en émulant un téléphone qui est de faire une restauration à partir d'une sauvegarde iCloud. Si nous ne pas avoir cet outil d'application de la loi, nous ne pourrions pas avoir les fuites que nous avions ".

La société qui vend EPPB commercialise en indiquant cette information comme un avantage pour les organismes d'application de la loi.

"Tout ce qui est nécessaire pour accéder à des sauvegardes en ligne stockés dans le service de cloud computing sont les informations d'identification de l'utilisateur d'origine, y compris Apple ID ... accompagné du mot de passe correspondant," selon le site, Wired a rapporté. "Les données peuvent être accessibles sans le consentement de la connaissance du propriétaire de l'appareil, ce qui rend Elcomsoft Phone Password Breaker une solution idéale pour l'application de la loi et du renseignement."

Le programme n'a pas utilise un système de porte dérobée, mais est plutôt le système de l'ingénierie inverse d'Apple pour avoir accès.

«Quand vous avez des tiers se faisant passer pour le matériel. Il ouvre vraiment une vulnérabilité en termes de permettre à tous de ces différentes entreprises de continuer à interagir avec votre système. Apple pourrait prendre des mesures pour combler cet arrêt, et je pense qu'ils le devraient," Zdziarski dit.