传美执法专用工具导致艳照门 可绕过iCloud两步验证保护

美国的艳照门事件又有了最新进展。今天苹果回应称 iCloud 没问题,攻击有
针对性,但是并没有给出黑客进入 iCloud 账户的具体详情。外媒“连线 Wired”杂志的撰稿人 Andy Greenberg 进行了调查,试图找出黑客如何访问和偷窃艳照的方法。传美执法专用工具导致艳照门 可绕过iCloud两步验证保护Andy Greenberg 前往艳照最早流出的 Anon-IB 论坛,这也是一个匿名的图片论坛。他发现,黑客公开讨论如何使用为执法部门和政 府机构开发的软件,以利用漏洞。这个软件是 ElcomSoft Phone Password Breaker (EPPB),使得黑客能够输入艳照门受害女星的用户名和密码,访问她全部的iPhone, iPad 备份文件。“用这个 script 脚本 (iBrute 软件) 破解她的密码,用 EPPB 下载备份文件。“ 一个匿名黑客在 Anon-IB 上这样教导新来的菜鸟黑客。”然后把你的成果发在这里。;-)”MacX 今年六月便已经报道过涉案软件 EPPB,无需密码就能访问 iCloud,当时还呼吁,如此在网络上公开出售暴力破解,苹果该出招设防。黑客获得女星的 iCloud 用户名和密码可以进入 iCloud 账户,但是用 EPPB 就能下载完整的备份。这或许可以解释为什么一些女星数年以前就删除艳照,但是这些照片再度出现在艳照门事件当中。
连线杂志还采访了安全专家 Jonathan Zdziarski。得知一些艳照的 metadata 数据带有 EPPB 的痕迹,也可能有 iBrute 软件的痕迹。iBrute 软件是黑客用来利用“查找我的 iPhone”漏洞,无限次尝试猜测密码。苹果现在已经堵上这个漏洞,并且表示 iBrute 并不是本次攻击的因素。外媒 TechCrunch 还指出,EPPB 工具能够绕过 iCloud 的两步验证保护,下载 iOS 设备的备份文件,因为 iCloud 两步验证保护并不覆盖 iCloud 备份文件或者照片流。苹果的新闻稿曾经指出,两步验证能够防止类似本次艳照门的攻击尝试。现在看起来,启用两步验证并不能阻止 EPPB 这样的工具下载 iCloud 备份。传美执法专用工具导致艳照门 可绕过iCloud两步验证保护EPPB 软件的执法部门版本价格 399 美元,公开出售,不需要买家提供任何身份、职位等证明,而且还出售额外的密码词典以加速密码破解的速度。虽然价格偏高,但是软件可以通过 BitTorrent 方式下载。EPPB 开发公司的 CEO 早在 2013 年 5 月就公开批评 iCloud 备份没有两步验证保护,所以这个漏洞已经存在至少一年多时间了。传美执法专用工具导致艳照门 可绕过iCloud两步验证保护传美执法专用工具导致艳照门 可绕过iCloud两步验证保护

时间: 2024-09-08 11:25:40

传美执法专用工具导致艳照门 可绕过iCloud两步验证保护的相关文章

美国:首轮中美执法及网络安全对话举行

4日,首轮中美执法及网络安全对话在美国华盛顿举行.国务委员.公安部长郭声琨与美国司法部长塞申思.国土安全部代理部长杜克,共同主持对话.双方回顾总结了近年来中美两国在执法及网络安全领域合作取得的成效,并就反恐.禁毒.打击网络犯罪.追逃追脏及遣返非法移民等议题进行深入交流,达成了广泛共识. 双方同意根据两国元首海湖庄园会晤达成的重要共识,坚持相互尊重,依法对等,坦诚务实,充分发挥中美执法及网络安全对话的作用,进一步加强两国在执法及网络安全领域的对话与合作,为特朗普总统于11月对中国进行国事访问积累更

传美FTC在谷歌反垄断调查中传讯苹果

传美FTC在谷歌反垄断调查中传讯苹果新浪科技讯 北京时间3月14日凌晨消息,据国外媒体报道,作为针对谷歌业务活动的反垄断调查的部分内容,美国联邦贸易委员会(FTC)已对苹果发出传讯,要求这家公司提供有关其如何在iPhone和iPad上整合谷歌搜索引擎的信息.有熟知内情的消息人士透露,联邦贸易委员会尤其对谷歌与苹果之间签署的协议感兴趣,这项协议让谷歌成为iPhone的首选搜索引擎.微软等谷歌的竞争对手此前已 提出指责称,这种协议是反竞争的.这项传讯表明,联邦贸易委员会正在加强对谷歌业务活动的审查.

“果粉”速递:简单9步轻松绕过iCloud 激活锁

本文讲的是"果粉"速递:简单9步轻松绕过iCloud 激活锁,如何在iPhone 7(Plus).6S Plus.6S.6 Plus.6.5S.5C.4S.4以及iPad或iPod touch上绕过iCloud 激活锁呢?如果我们从eBay或Amazon上购买二手iPhone时,就一定会遇到这样一个主要问题--"iCloud Lock".当您开始使用购买的苹果涉设备时,它会不断询问你有关该iPhone之前所有者的iCloud登录详细信息.因此,在接下来这篇文章中,我

看我如何绕过Lastpass双因素验证机制

本文讲的是看我如何绕过Lastpass双因素验证机制,在某次红队测试中,我发现了一种在Lastpass中绕过双因素验证(2FA)的方法.不幸的是,这一发现是在Tavis Ormandy曝光Lastpass远程命令执行漏洞之前,否则会节省我许多时间.但无论如何,2FA是一层额外的安全防护,主要用来保护用户帐户免受那些已经破解了密码的攻击者对你发起攻击. 当你在使用账号密码登录所需要的服务时,往往都会在获得访问权限之前,面临一个挑战--一个每30秒更改一组6位数的临时代码.比如Google验证器.A

美图看看两步打造婚礼唯美幻灯片效果教程

给各位美图看看软件的使用者们来详细的解析分享一下两步打造婚礼唯美幻灯片效果的教程. 教程分享: 一.开始播放幻灯片 首先,打开婚纱照片所在文件夹,通过右键菜单选择用美图看看来打开,就可直接进入软件的大图浏览窗口;然后,在其快捷操作栏上即可找到"播放幻灯"的操作按钮,单击即可开始幻灯片播放了,示意如图01所示:   图01 开始播放幻灯片 二.幻灯片播放效果调整 除了可以快速开始幻灯片的播放外,美图看看同时还带有非常简单又实用的幻灯片播放效果调整功能.软件默认会以全屏方式播放幻灯片,在播

传美SEC开始整顿中国公司借壳在美上市行为

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 网易科技讯 12月21日消息 据<华尔街日报>报道,知情人士透露,美国证券交易委员会(简称SEC)已开始整顿帮助中国公司赴美上市的"反向收购"市场的行为,美国证券交易委员会(简称SEC)已开始整顿帮助中国公司赴美上市的"反向收购"市场的行为. 中国一种最不引人注意的输美产品,是数百家通过后门

传美证交会将对下属执行部门实施大规模整改

据国外媒体报道,熟知内情的消息人士周二称,美国证券交易委员会(以下简称"SEC")将裁减下属执行部门的管理人员,原因是该委员会正寻求减少官僚主义及加快对金融市场威胁的反应速度. 拒绝被具名的消息人士今天透露,SEC将对下属执行部门实施至少三十年以来规模最大的整改计划.在这一整改完成以后,SEC执行部门负责进行第一线调查的人员数量将有所增加,而管理层人员则会减少:与此同时,SEC将建立大约五个专家团队,集中致力于正在拓展中的市场领域,以及复杂的或者不透明的市场领域. 消息人士称,SEC执

传美闪购网站Gilt寻觅新CEO

摘要: Gilt Groupe首席执行官凯文瑞恩 据国外媒体报道,美国奢侈品电子商务及闪购网站Gilt Groupe(以下简称Gilt)正在寻觅首席执行官凯文瑞恩(Kevin Ryan)的继任人选,并希望新首席执行官能帮助公 Gilt Groupe首席执行官凯文·瑞恩 据国外媒体报道,美国奢侈品电子商务及闪购网站Gilt Groupe(以下简称"Gilt")正在寻觅首席执行官凯文·瑞恩(Kevin Ryan)的继任人选,并希望新首席执行官能帮助公司完成上市. Gilt寻觅首席执行官,正

美执法官员称苹果拒绝解锁iPhone的立场“不负责任”

北京时间2月19日消息,据路透社报道,对于苹果拒绝协助美国联邦调查局(FBI)解锁枪击案嫌犯iPhone的态度,美国纽约市两位高级执法官员予以了批评,称这种态度是"不负责任的",恐怕会对大量刑事检控带来不利影响. 天津大悦城苹果零售店,反射在玻璃上的苹果LOGO 在这起发生于圣贝纳迪诺的枪击案中,一对同情"伊斯兰国"武装组织的年轻夫妇开枪射杀了14人.由于这一事件,美国联邦官员与全球市值最高上市公司在安全与数据隐私问题上展开了激辩.如今,美国曼哈顿地方检察官塞勒斯·