বিজ্ঞাপন বন্ধ করুন

গতকাল ভোরে ইন্টারনেট ফোরামে ড 4chan জেনিফার লরেন্স, কেট আপটন বা ক্যালি কুওকো সহ বিখ্যাত সেলিব্রিটিদের প্রচুর সংবেদনশীল ফটো আবিষ্কার করেছে৷ ব্যক্তিগত ছবি এবং ভিডিওগুলি হ্যাকার দ্বারা প্রভাবিত ব্যক্তিদের অ্যাকাউন্ট থেকে প্রাপ্ত হয়েছিল, যার নিজের মধ্যে অ্যাপলের সাথে কোনও সুস্পষ্ট সংযোগ নেই, তবে আক্রমণকারী ফটোগুলিতে অ্যাক্সেস পেতে আইক্লাউডে একটি সুরক্ষা ত্রুটি ব্যবহার করেছে বলে অভিযোগ রয়েছে৷

এখনও পর্যন্ত, এটি নিশ্চিত করা যায়নি যে ফটোটি সরাসরি ফটো স্ট্রিম থেকে এসেছে কিনা বা আক্রমণকারী শুধুমাত্র আইক্লাউড ব্যবহার করে প্রশ্নে থাকা অ্যাকাউন্টগুলির পাসওয়ার্ড পেতে পারে কিনা, তবে অপরাধীটি সম্ভবত অ্যাপলের ইন্টারনেট পরিষেবাগুলির একটিতে একটি ত্রুটি, যা এটি ব্যবহার করে পাসওয়ার্ড পেতে সম্ভব পাশবিক বল, অর্থাৎ পাশবিক বল দ্বারা পাসওয়ার্ড অনুমান করা। সার্ভার অনুযায়ী পরবর্তী ওয়েব হ্যাকার ফাইন্ড মাই আইফোনের দুর্বলতাকে কাজে লাগিয়েছে, যা নির্দিষ্ট সংখ্যক ব্যর্থ প্রচেষ্টার পরে অ্যাকাউন্ট লক না করে সীমাহীন পাসওয়ার্ড অনুমান করার অনুমতি দেয়।

তারপর এটি বিশেষ সফ্টওয়্যার ব্যবহার করার জন্য যথেষ্ট ছিল আইব্রুট, সেন্ট পিটার্সবার্গে একটি সম্মেলনের সময় একটি প্রদর্শন হিসাবে রাশিয়ান নিরাপত্তা গবেষকরা তৈরি করেছিলেন। পিটার্সবার্গ এবং এটি গিটহাব পোর্টালে উপলব্ধ করেছে। সফ্টওয়্যারটি তখন ট্রায়াল এবং ত্রুটি দ্বারা প্রদত্ত অ্যাপল আইডিতে পাসওয়ার্ড ক্র্যাক করতে সক্ষম হয়েছিল। একবার আক্রমণকারীর ইমেল এবং পাসওয়ার্ডে অ্যাক্সেস পেয়ে গেলে, তারা সহজেই ফটো স্ট্রিম থেকে ফটোগুলি ডাউনলোড করতে পারে বা শিকারের ইমেল পৃষ্ঠায় অ্যাক্সেস পেতে পারে। প্রাথমিক প্রতিবেদনে বলা হয়েছে যে ফটোগুলি অ্যাপলের ফটো স্টোরেজের একটি হ্যাক থেকে প্রাপ্ত করা হয়েছিল, তবে ফাঁস হওয়া অনেকগুলি ফটো দৃশ্যত আইফোন দিয়ে তোলা হয়নি এবং অনেকের EXIF ​​ডেটা অনুপস্থিত ছিল। তাই এটা সম্ভব যে কিছু ছবি সেলিব্রিটিদের ই-মেইল থেকে এসেছে।

অ্যাপল দিনের বেলা উল্লিখিত দুর্বলতা ঠিক করেছে এবং তার প্রেস মুখপাত্রের মাধ্যমে বলেছে যে এটি পুরো পরিস্থিতি তদন্ত করছে। একটি হ্যাকার বা হ্যাকারদের একটি গ্রুপ যেভাবে অভিনেত্রী এবং মডেলদের অন্তরঙ্গ ছবি ধরেছিল তা কয়েক দিনের মধ্যে জানা যাবে। দুর্ভাগ্যবশত, তাদের ক্ষতির জন্য, সেলিব্রিটিরা কথিতভাবে দ্বি-পদক্ষেপ যাচাইকরণ ব্যবহার করেননি, যা অন্যথায় শুধুমাত্র পাসওয়ার্ড-অ্যাকাউন্ট অ্যাক্সেসকে বাধা দেবে, কারণ একজন আক্রমণকারীকে একটি এলোমেলো চার-সংখ্যার কোড অনুমান করতে হবে, যা অ্যাকাউন্ট হ্যাক হওয়ার সম্ভাবনাকে অনেক কমিয়ে দেয়।

উৎস: পুনরায় / কোড
.