Berita Apple

Akaun iCloud Selebriti Dikompromi oleh Kata Laluan Lemah, Bukan Pelanggaran iCloud

Selasa 2 September 2014 12:48 pm PDT oleh Juli Clover

icloud_icon_bluePelanggaran perkhidmatan iCloud dan Find My iPhone Apple tidak terlibat dalam insiden penggodaman baru-baru ini yang menyaksikan gambar dan video peribadi beberapa selebriti bocor ke Internet, menurut sebuah kenyataan akhbar baru dikeluarkan oleh Apple.





Sebaliknya, akaun iCloud selebriti telah dikompromi oleh serangan yang disasarkan pada nama pengguna, kata laluan dan soalan keselamatan.

Kami ingin memberikan kemas kini kepada penyiasatan kami terhadap kecurian foto selebriti tertentu. Apabila kami mengetahui tentang kecurian itu, kami sangat marah dan segera menggerakkan jurutera Apple untuk mencari sumbernya. Privasi dan keselamatan pelanggan kami adalah amat penting bagi kami. Selepas lebih daripada 40 jam penyiasatan, kami telah mendapati bahawa akaun selebriti tertentu telah terjejas oleh serangan yang sangat disasarkan pada nama pengguna, kata laluan dan soalan keselamatan, satu amalan yang telah menjadi terlalu biasa di Internet. Tiada satu pun kes yang kami siasat telah mengakibatkan sebarang pelanggaran dalam mana-mana sistem Apple termasuk iCloud(R) atau Cari iPhone saya. Kami terus bekerjasama dengan penguatkuasa undang-undang untuk membantu mengenal pasti penjenayah yang terlibat.



Pada hujung minggu, beratus-ratus gambar bogel selebriti telah dibocorkan di 4chan sebelum merebak ke beberapa tapak Internet, dengan salah seorang penggodam yang terlibat menunjuk ke arah iCloud sebagai sumber bahan, yang dengan cepat membawa kepada tuduhan kecacatan dalam iCloud sebagai sebab untuk kebocoran.

Apple mengumumkan rancangan untuk melancarkan penyiasatan ke atas perkara itu pada hari Isnin, selepas alat muncul di Github yang berpotensi membenarkan penggodam memasuki akaun mereka melalui kecacatan keselamatan dalam Cari iPhone Saya. Walaupun alat ini membenarkan berbilang percubaan untuk memasukkan kata laluan tanpa dikunci daripada akaun, nampaknya ia bukan faktor penggodaman akaun selebriti baru-baru ini disebabkan kenyataan Apple bahawa Cari iPhone Saya tidak terlibat.

Apple mencadangkan bahawa semua pengguna iCloud/Apple ID harus mempunyai kata laluan yang kukuh dan membolehkan pengesahan dua langkah untuk mengelakkan percubaan penggodaman yang serupa.