元数据分析表明iCloud明星门泄露的可能不止照片,甚至是整部手机的数据
几天前的iCloud上的上百明星不雅照被外泄事件曾闹得沸沸扬扬,有关泄露的原因也存在着包括利用Find My Phone漏洞进行暴力密码攻击在内的多种推测,苹果随后又进行过澄清说iCloud并未被攻破。FBI目前正在对事件进行调查,此事的元凶、获取手段以及谋划时间等尚未有定论。 而据连线的报道,安全研究人员Jonathan Zdziarski经过对Kate Upton外泄的照片元数据进行分析后指出,这些照片似乎是利用Elcomsoft Phone Password Breaker(EPPB)软件获取的。 而EPPB这款软件本来是提供给执法部门使用的,利用这款软件就可以把iPhone上的所有数据备份全部下载下来,不过前提是必须获取用户的iCloud ID和密码。尽管苹果声明中否认了Find My Phone存在漏洞,但值得注意的是,在事件发生后不久苹果才打上了相应补丁。所以,黑客利用iBrute对用户密码进行暴力破解的可能性是存在的。如果部分明星的密码设置得过于简单的话,攻击的成功率会更高。