දැන්වීම වසන්න

ඊයේ උදේ පාන්දර අන්තර්ජාල සංසදයේ 4chan Jennifer Lawrence, Kate Upton හෝ Kaley Cuoco ඇතුළු ප්‍රසිද්ධ පුද්ගලයින්ගේ සංවේදී ඡායාරූප විශාල ප්‍රමාණයක් සොයා ගන්නා ලදී. පුද්ගලික පින්තූර සහ වීඩියෝ හැකර් විසින් බලපෑමට ලක් වූ පුද්ගලයින්ගේ ගිණුම් වලින් ලබාගෙන ඇති අතර, එයට ඇපල් සමඟ පැහැදිලි සම්බන්ධයක් නැත, නමුත් ප්‍රහාරකයා ඡායාරූප වෙත ප්‍රවේශය ලබා ගැනීම සඳහා iCloud හි ආරක්ෂක දෝෂයක් භාවිතා කළ බව කියනු ලැබේ.

මෙතෙක්, ඡායාරූපය සෘජුවම ෆොටෝ ස්ට්‍රීම් වෙතින් පැමිණේද, නැතහොත් ප්‍රහාරකයා විසින් අදාළ ගිණුම්වලට මුරපද ලබා ගැනීමට iCloud භාවිතා කළේද යන්න තහවුරු කර නොමැත, නමුත් වැරදිකරු Apple හි අන්තර්ජාල සේවාවක දෝෂයක් විය හැකිය. භාවිතා කරමින් මුරපදය ලබා ගැනීමට හැකි විය තිරිසන් බලය, එනම් තිරිසන් බලයෙන් මුරපදය අනුමාන කිරීමෙනි. සේවාදායකයට අනුව ඊළඟ වෙබ් හැකර් විසින් ෆයින්ඩ් මයි අයිෆෝන් අනාරක්‍ෂිත බව ප්‍රයෝජනයට ගත් අතර, එය අසාර්ථක උත්සාහයන් ගණනකින් පසු ගිණුම අගුළු දැමීමකින් තොරව අසීමිත මුරපද අනුමාන කිරීමට ඉඩ සලසයි.

එවිට විශේෂිත මෘදුකාංග භාවිතා කිරීම ප්රමාණවත් විය iBrute, රුසියානු ආරක්ෂක පර්යේෂකයන් විසින් ශාන්ත පීටර්ස්බර්ග් හි පැවති සම්මන්ත්‍රණයකදී ප්‍රදර්ශනයක් ලෙස සංවර්ධනය කරන ලදී. පීටර්ස්බර්ග් සහ එය GitHub ද්වාරයෙහි ලබා ගත හැකි විය. පසුව ලබා දුන් ඇපල් හැඳුනුම්පතේ මුරපදය අත්හදා බැලීම සහ දෝෂය මගින් බිඳ දැමීමට මෘදුකාංගයට හැකි විය. ප්‍රහාරකයාට විද්‍යුත් තැපෑල සහ මුරපදය වෙත ප්‍රවේශ වූ පසු, ඔවුන්ට පහසුවෙන් ඡායාරූප ප්‍රවාහයෙන් ඡායාරූප බාගත කිරීමට හෝ වින්දිතයාගේ විද්‍යුත් තැපැල් පිටුවට ප්‍රවේශය ලබා ගැනීමට හැකි විය. මුල් වාර්තා වලට අනුව මෙම ඡායාරූප ලබාගෙන ඇත්තේ Apple හි ඡායාරූප ගබඩාව හැක් කිරීමකින් වන නමුත් කාන්දු වූ ඡායාරූප බොහොමයක් iPhone එකකින් ලබාගත් ඒවා නොවන අතර බොහෝ දෙනෙකුට EXIF ​​දත්ත අස්ථානගත වී ඇත. ඒ නිසා සමහර ඡායාරූප ප්‍රසිද්ධ පුද්ගලයන්ගේ විද්‍යුත් තැපෑලෙන් එන ඒවා වෙන්න පුළුවන්.

Apple විසින් දිවා කාලයේදී සඳහන් කළ අවදානම නිවැරදි කර ඇති අතර එහි මාධ්‍ය ප්‍රකාශක හරහා කියා සිටියේ තමන් සමස්ත තත්වයම විමර්ශනය කරන බවයි. නළු නිළියන්ගේ සහ නිරූපිකාවන්ගේ සමීප ඡායාරූප හැකර්වරයකු හෝ හැකර්වරුන් පිරිසක් අතට පත්වූ ආකාරය දින කිහිපයකින් දැන ගැනීමට ඉඩ ඇත. අවාසනාවන්ත ලෙස, ඔවුන්ගේ අවාසියට, ප්‍රසිද්ධ පුද්ගලයින් විසින් ගිණුම් හැක් වීමේ සම්භාවිතාව බෙහෙවින් අවම කරමින්, ප්‍රහාරකයෙකුට අහඹු ලෙස ඉලක්කම් හතරක කේතයක් අනුමාන කිරීමට සිදුවන බැවින්, වෙනත් ආකාරයකින් මුරපදය-පමණක් ගිණුම් ප්‍රවේශය වැළැක්විය හැකි ද්වි-පියවර සත්‍යාපනය භාවිතා නොකළ බව වාර්තා වේ.

මූලාශ්රය: නැවත / කේතය
.