Berita Apple

Apple Menjawab Ancaman Hack, Mengatakan Tiada Pelanggaran iCloud atau Apple ID

Rabu 22 Mac 2017 9:57 malam PDT oleh Juli Clover

Sebagai tindak balas kepada ancaman wang tebusan di mana penggodam mendakwa mempunyai akses kepada lebih daripada 600 juta akaun iCloud, Apple memberitahu rezeki tidak ada pelanggaran sistemnya.





Sebaliknya, jika penggodam mempunyai akses kepada akaun iCloud, Apple mencadangkan perkhidmatan pihak ketiga yang terjejas sebelum ini adalah salah. Daripada jurucakap Apple:

Tidak ada sebarang pelanggaran dalam mana-mana sistem Apple termasuk iCloud dan Apple ID,' kata jurucakap itu. 'Senarai alamat e-mel dan kata laluan yang didakwa telah diperolehi daripada perkhidmatan pihak ketiga yang dikompromi sebelum ini.



Maklum balas Apple berikutan laporan daripada Papan induk yang mencadangkan sekumpulan penggodam yang dikenali sebagai 'Keluarga Jenayah Turki' telah mendakwa mempunyai akses kepada ratusan juta akaun iCloud.

Pengesahan dua faktor Apple
Keluarga Jenayah Turki telah mengancam untuk menetapkan semula akaun iCloud dan memadam peranti Apple mangsa dari jauh jika Apple tidak bayar $150,000 dalam Bitcoin atau Ethereum selewat-lewatnya pada 7 April. Jika Apple tidak membayar dalam tiga hari, kumpulan itu merancang untuk menambah jumlah wang yang diminta.

Pada asalnya kumpulan itu dipercayai mempunyai akses kepada 300 juta alamat e-mel icloud.com, me.com, dan mac.com, tetapi jumlah itu kemudian melonjak kepada 627 juta disebabkan penggodam tambahan yang didakwa melangkah ke hadapan untuk menyediakan kelayakan akaun . Penggodam mengatakan sekurang-kurangnya 220 juta bukti kelayakan log masuk disahkan berfungsi dan tidak mempunyai pengesahan dua faktor didayakan.

Dengan Apple menafikan pelanggaran, maklumat akaun iCloud berkemungkinan diperoleh daripada insiden penggodaman besar yang telah menjejaskan syarikat seperti Yahoo. Pengguna iCloud yang mempunyai nama pengguna dan kata laluan yang sama yang digunakan untuk tapak yang digodam dan untuk iCloud harus menukar kata laluan mereka dengan segera.

Jurucakap Apple juga memberitahu rezeki syarikat itu 'memantau secara aktif untuk menghalang capaian yang tidak dibenarkan kepada akaun pengguna dan sedang bekerjasama dengan penguatkuasa undang-undang untuk mengenal pasti penjenayah yang terlibat,' tetapi tidak menggariskan langkah khusus yang sedang diambil untuk memantau situasi di luar 'prosedur standard.'

Apple mengesyorkan agar semua pengguna iCloud memilih kata laluan yang kukuh, menggunakan kata laluan yang berbeza untuk tapak yang berbeza dan menghidupkan pengesahan dua faktor untuk melindungi akaun mereka.