ਵਿਗਿਆਪਨ ਬੰਦ ਕਰੋ

ਕੱਲ੍ਹ ਸਵੇਰੇ ਸਵੇਰੇ ਇੰਟਰਨੈਟ ਫੋਰਮ 'ਤੇ 4chan ਜੈਨੀਫਰ ਲਾਰੈਂਸ, ਕੇਟ ਅਪਟਨ ਜਾਂ ਕੈਲੇ ਕੁਓਕੋ ਸਮੇਤ ਮਸ਼ਹੂਰ ਹਸਤੀਆਂ ਦੀਆਂ ਬਹੁਤ ਸਾਰੀਆਂ ਸੰਵੇਦਨਸ਼ੀਲ ਫੋਟੋਆਂ ਲੱਭੀਆਂ। ਨਿੱਜੀ ਤਸਵੀਰਾਂ ਅਤੇ ਵੀਡੀਓਜ਼ ਨੂੰ ਹੈਕਰ ਦੁਆਰਾ ਪ੍ਰਭਾਵਿਤ ਵਿਅਕਤੀਆਂ ਦੇ ਖਾਤਿਆਂ ਤੋਂ ਪ੍ਰਾਪਤ ਕੀਤਾ ਗਿਆ ਸੀ, ਜਿਸਦਾ ਆਪਣੇ ਆਪ ਵਿੱਚ ਐਪਲ ਨਾਲ ਕੋਈ ਸਪੱਸ਼ਟ ਸਬੰਧ ਨਹੀਂ ਹੈ, ਪਰ ਹਮਲਾਵਰ ਨੇ ਕਥਿਤ ਤੌਰ 'ਤੇ ਫੋਟੋਆਂ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ iCloud ਵਿੱਚ ਸੁਰੱਖਿਆ ਖਾਮੀਆਂ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਸੀ।

ਅਜੇ ਤੱਕ, ਇਸ ਗੱਲ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕੀਤੀ ਗਈ ਹੈ ਕਿ ਕੀ ਫੋਟੋ ਫੋਟੋ ਸਟ੍ਰੀਮ ਤੋਂ ਸਿੱਧੀ ਆਉਂਦੀ ਹੈ, ਜਾਂ ਕੀ ਹਮਲਾਵਰ ਨੇ ਸਵਾਲ ਵਿੱਚ ਖਾਤਿਆਂ ਦੇ ਪਾਸਵਰਡ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਸਿਰਫ iCloud ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਸੀ, ਪਰ ਦੋਸ਼ੀ ਐਪਲ ਦੀ ਇੰਟਰਨੈਟ ਸੇਵਾਵਾਂ ਵਿੱਚੋਂ ਇੱਕ ਵਿੱਚ ਇੱਕ ਗਲਤੀ ਹੈ, ਜੋ ਕਿ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਪਾਸਵਰਡ ਪ੍ਰਾਪਤ ਕਰਨਾ ਸੰਭਵ ਬਣਾਇਆ ਹੈ ਵਹਿਸ਼ੀ ਤਾਕਤ, ਅਰਥਾਤ ਪਾਸਵਰਡ ਦਾ ਅੰਦਾਜ਼ਾ ਲਗਾ ਕੇ ਜ਼ਬਰਦਸਤੀ। ਸਰਵਰ ਦੇ ਅਨੁਸਾਰ ਅੱਗੇ ਵੈੱਬ ਹੈਕਰ ਨੇ ਫਾਈਂਡ ਮਾਈ ਆਈਫੋਨ ਦੀ ਕਮਜ਼ੋਰੀ ਦਾ ਸ਼ੋਸ਼ਣ ਕੀਤਾ, ਜਿਸ ਨਾਲ ਕੁਝ ਅਸਫਲ ਕੋਸ਼ਿਸ਼ਾਂ ਦੇ ਬਾਅਦ ਖਾਤੇ ਨੂੰ ਲਾਕ ਕੀਤੇ ਬਿਨਾਂ ਅਸੀਮਤ ਪਾਸਵਰਡ ਦਾ ਅਨੁਮਾਨ ਲਗਾਉਣ ਦੀ ਆਗਿਆ ਦਿੱਤੀ ਗਈ।

ਫਿਰ ਇਸ ਨੂੰ ਵਿਸ਼ੇਸ਼ ਸਾਫਟਵੇਅਰ ਵਰਤਣ ਲਈ ਕਾਫ਼ੀ ਸੀ iBrute, ਰੂਸੀ ਸੁਰੱਖਿਆ ਖੋਜਕਰਤਾਵਾਂ ਦੁਆਰਾ ਸੇਂਟ ਪੀਟਰਸ ਵਿੱਚ ਇੱਕ ਕਾਨਫਰੰਸ ਦੌਰਾਨ ਇੱਕ ਪ੍ਰਦਰਸ਼ਨ ਵਜੋਂ ਵਿਕਸਤ ਕੀਤਾ ਗਿਆ ਸੀ। ਪੀਟਰਸਬਰਗ ਅਤੇ ਇਸ ਨੂੰ GitHub ਪੋਰਟਲ 'ਤੇ ਉਪਲਬਧ ਕਰਵਾਇਆ ਹੈ। ਸੌਫਟਵੇਅਰ ਫਿਰ ਅਜ਼ਮਾਇਸ਼ ਅਤੇ ਗਲਤੀ ਦੁਆਰਾ ਦਿੱਤੇ ਐਪਲ ਆਈਡੀ ਦੇ ਪਾਸਵਰਡ ਨੂੰ ਕ੍ਰੈਕ ਕਰਨ ਦੇ ਯੋਗ ਸੀ। ਇੱਕ ਵਾਰ ਹਮਲਾਵਰ ਦੀ ਈਮੇਲ ਅਤੇ ਪਾਸਵਰਡ ਤੱਕ ਪਹੁੰਚ ਹੋਣ ਤੋਂ ਬਾਅਦ, ਉਹ ਆਸਾਨੀ ਨਾਲ ਫੋਟੋ ਸਟ੍ਰੀਮ ਤੋਂ ਫੋਟੋਆਂ ਡਾਊਨਲੋਡ ਕਰ ਸਕਦੇ ਸਨ ਜਾਂ ਪੀੜਤ ਦੇ ਈਮੇਲ ਪੰਨੇ ਤੱਕ ਪਹੁੰਚ ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਸਨ। ਸ਼ੁਰੂਆਤੀ ਰਿਪੋਰਟਾਂ ਵਿੱਚ ਕਿਹਾ ਗਿਆ ਹੈ ਕਿ ਫੋਟੋਆਂ ਐਪਲ ਦੇ ਫੋਟੋ ਸਟੋਰੇਜ ਦੇ ਇੱਕ ਹੈਕ ਤੋਂ ਪ੍ਰਾਪਤ ਕੀਤੀਆਂ ਗਈਆਂ ਸਨ, ਪਰ ਲੀਕ ਕੀਤੀਆਂ ਗਈਆਂ ਬਹੁਤ ਸਾਰੀਆਂ ਫੋਟੋਆਂ ਜ਼ਾਹਰ ਤੌਰ 'ਤੇ ਆਈਫੋਨ ਨਾਲ ਨਹੀਂ ਲਈਆਂ ਗਈਆਂ ਸਨ, ਅਤੇ ਕਈਆਂ ਦਾ EXIF ​​ਡੇਟਾ ਗਾਇਬ ਸੀ। ਇਸ ਲਈ ਇਹ ਸੰਭਵ ਹੈ ਕਿ ਕੁਝ ਫੋਟੋਆਂ ਮਸ਼ਹੂਰ ਹਸਤੀਆਂ ਦੀਆਂ ਈ-ਮੇਲਾਂ ਤੋਂ ਆਈਆਂ ਹੋਣ।

ਐਪਲ ਨੇ ਦਿਨ ਦੇ ਦੌਰਾਨ ਜ਼ਿਕਰ ਕੀਤੀ ਕਮਜ਼ੋਰੀ ਨੂੰ ਠੀਕ ਕੀਤਾ ਅਤੇ ਆਪਣੇ ਪ੍ਰੈੱਸ ਬੁਲਾਰੇ ਰਾਹੀਂ ਕਿਹਾ ਕਿ ਉਹ ਪੂਰੀ ਸਥਿਤੀ ਦੀ ਜਾਂਚ ਕਰ ਰਿਹਾ ਹੈ। ਹੈਕਰ ਜਾਂ ਹੈਕਰਾਂ ਦੇ ਸਮੂਹ ਨੇ ਅਭਿਨੇਤਰੀਆਂ ਅਤੇ ਮਾਡਲਾਂ ਦੀਆਂ ਗੂੜ੍ਹੀਆਂ ਫੋਟੋਆਂ ਨੂੰ ਕਿਸ ਤਰ੍ਹਾਂ ਫੜਿਆ ਸੀ, ਇਸ ਦਾ ਅਸਲ ਵਿੱਚ ਕੁਝ ਦਿਨਾਂ ਵਿੱਚ ਪਤਾ ਲੱਗਣ ਦੀ ਸੰਭਾਵਨਾ ਹੈ। ਬਦਕਿਸਮਤੀ ਨਾਲ, ਉਹਨਾਂ ਦੇ ਨੁਕਸਾਨ ਲਈ, ਮਸ਼ਹੂਰ ਹਸਤੀਆਂ ਨੇ ਕਥਿਤ ਤੌਰ 'ਤੇ ਦੋ-ਪੜਾਵੀ ਤਸਦੀਕ ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕੀਤੀ, ਜੋ ਕਿ ਨਹੀਂ ਤਾਂ ਪਾਸਵਰਡ-ਸਿਰਫ ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਨੂੰ ਰੋਕ ਦੇਵੇਗਾ, ਕਿਉਂਕਿ ਹਮਲਾਵਰ ਨੂੰ ਇੱਕ ਬੇਤਰਤੀਬ ਚਾਰ-ਅੰਕ ਵਾਲੇ ਕੋਡ ਦਾ ਅਨੁਮਾਨ ਲਗਾਉਣਾ ਹੋਵੇਗਾ, ਜਿਸ ਨਾਲ ਖਾਤਿਆਂ ਦੇ ਹੈਕ ਹੋਣ ਦੀਆਂ ਸੰਭਾਵਨਾਵਾਂ ਨੂੰ ਬਹੁਤ ਘੱਟ ਕੀਤਾ ਜਾਵੇਗਾ।

ਸਰੋਤ: ਮੁੜ / ਕੋਡ
.