IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Photos des stars nues : Apple défend la sécurité d'iCloud
Et affirme que les comptes ont été compromis suite à des « attaques très ciblées »

Le , par Hinault Romaric

12PARTAGES

2  0 
Apple et le FBI enquêtent activement sur le piratage d’iCloud
qui aurait entraîné la publication de photos de célébrités nues

Le weekend dernier, le Web s’est vu inondé de photos privées d’une centaine de stars nues, dont Jennifer Lawrence, Rihanna, Kate Upton, Kate Bosworth, Selena Gomez et Kim Kardashian.

Les images auraient été récupérées par des pirates suite à l’exploitation d’une faille sur iCloud, la plateforme d’hébergement Cloud d’Apple, ayant permis d’accéder aux comptes de ces célébrités.

Selon certains experts, un script Python (baptisé iBrute) serait apparu sur GitHub, et aurait été utilisé par les pirates pour effectuer des attaques par force brute sur les comptes iCloud des personnes affectées, grâce à une faille de sécurité dans l’application Find My iPhone, qui n’est pas protégée contre les attaques par force brute.

Selon Hackappcom, le développeur à l’origine d’iBrute, l’application aurait été publiée un jour avant l’incident, ce qui rend peu probable son utilisation en seulement une journée pour perpétrer de telles attaques ciblées. Cependant, il note que quelqu’un de malveillant aurait bien pu trouver le bogue avant et l’exploiter.

Il profite de l’occasion pour fustiger les célébrités dont les comptes ont été piratés, car si cela a été possible grâce à l’utilisation de cette faille, ça signifie que ces personnes utilisaient des mots de passe trop simples. « Ce n’est pas votre faute si vous utilisez de mauvais mots de passe, parce que vous êtes des célébrités et non des nerds », remarque Hackappcom, avant de rappeler à ces stars de faire attention aux informations qu’elles sauvegardent sur des plateformes Cloud.

Apple aurait déjà corrigé cette faille, car désormais, après cinq tentatives d’une attaque avec iBrute, Apple procède à un verrouillage du compte en question.

Toutefois, d’autres allégations font état du fait que les photos seraient issues de différents appareils. Elles auraient donc été subtilisées dans des listes d’images collectées au fil du temps par d’autres pirates.

Cette nouvelle affaire de violation de vie privée, qui a été baptisée aux États-Unis le « Leakgate » ou « Celebgate », agace Apple qui est accusé de n’avoir pas su protéger ses utilisateurs. Un porte-parole de la firme a déclaré qu’une enquête avait été ouverte. « Nous prenons la vie privée de l'utilisateur très au sérieux et enquêtons activement sur cet événement », a déclaré la firme dans un communiqué. Au vu de la gravité de l’affaire, le FBI aurait commencé à mener des investigations suite à une plainte qui a été déposée par ces célébrités.

Sources : re/code, message de Hackappcom

Et vous ?

La faute à qui ? A Apple pour la sécurité de sa plateforme ou aux stars qui ont hébergé de telles données sur le Cloud ?
Vous avez lu gratuitement 0 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de kipkip
Membre régulier https://www.developpez.com
Le 03/09/2014 à 14:17
"des pirates ont eu accès à des données mais il n y a pas de faille de notre coté"
ça a le don de m'irriter ce genre de réponse...

ça arrive à tout le monde de faire des erreurs mais il ne faut pas prendre ses propres clients pour des jambons...

A priori un brute force ne devrait plus fonctionner depuis quelques années!
Même sur nos autoradio avec des systèmes à deux balles gèrent le retry : si bien qu'au bout de 5 tentatives il faut attendre 10 min pour la suivante!

L'excuse du mot de passe faible ne tient pas boudiou! Combien de petits sites calculent la complexité des mot de passe et les bloquent si ils sont trop triviaux?
C'est honteux pour Apple, ils ont m.rdé, ils devraient le dire et apprendre de leurs erreurs...

Là j'ai un doute qu'ils aient compris le problème.
8  0 
Avatar de Thorna
Membre éprouvé https://www.developpez.com
Le 03/09/2014 à 14:51
Et donc, en gros, ce qu'Apple dit, c'est :
- le cloud est sûr mais la, on a été attaqués par quelqu'un qui s'est donné du mal, c'est normal qu'il y soit arrivé !
Y'a que moi que ca choque ?
8  0 
Avatar de miky55
Membre averti https://www.developpez.com
Le 03/09/2014 à 17:48
Citation Envoyé par Saverok Voir le message
C'est une blague ???
Les gens sont assez bêtes pour se satisfaire de 40h d'investigation ????
Perso je pense que 40 minutes sont largement suffisantes pour déterminer s'il y a eu bruteforce ou social engineering pour Apple... par contre en 40 heures on peut patcher la faille, supprimer les logs de tentatives de bruteforce , fabriquer des fausse traces de social engineering en créant de fausses tentatives de devinettes des questions de sécurité.. Comme ça on est paré pour contrer les avocats des starlettes dont l'intimité vient d’être violée...

Citation Envoyé par Saverok Voir le message
Alors pourquoi ne pas imposer la double authentification dans ce cas ???
Imposer la double authentification sur "find my iphone" ???
7  1 
Avatar de Saverok
Expert éminent https://www.developpez.com
Le 16/09/2014 à 9:57
Citation Envoyé par cuicui78 Voir le message
Et ou s'arrete le net et commence notre espace prvée. il faut voir nos pc comme des terminaux réliés a nos fai.

Quoi qu'on en pense nos pc, sont en place public.

Quand je veus etre tranquille chez moi je ferme la porte et pour le net ca ce traduit pas couper ca box.
Et quand tu veux être tranquille dans ton jardin, tu te mets sous tente ???
Même si la porte de ton domicile n'est pas verrouillée à clé, ça ne donne pas le droit aux gens de rentrer chez toi
Un PC, c'est pareil

Le bêtise du Cloud est de centraliser les données ce qui est l'inverse même de la philosophie du net
C'est mettre tout ses œufs dans le même panier
On lie nos données à celles de millions d'autres personnes donc les hackers n'ont qu'à attaquer un seul système pour récupérer les données de millions de personnes en une seule fois
Hacker un seul système, même complexe et relativement bien sécurisé, est nettement plus simple que hacker 1 million de systèmes simples
La multiplicité et la diversité des systèmes est la meilleure des sécurités
5  0 
Avatar de elssar
Membre actif https://www.developpez.com
Le 03/10/2014 à 21:59
Je ne suis pas très fan de google, mais autant la je pige pas le truc. Ces stars ont fait n'importe quoi avec leurs photo de cul. La plupart de ces photos sont répliqués je ne sais combien de fois. Même si google avait la possibilité de supprimer les photos des sites hébergés sur google drive (c'est de ça qu'il parle quand il dit "suspendre voire supprimer immédiatement tous sites hébergés sur Google" ?). Il reste les très nombreux sites référencés et la honnêtement sacré casse tête technique. Donc je vois pas pourquoi google devrait subir une sanction sur un truc qu'il ne maitrise pas eux même.
5  0 
Avatar de _Von_
Membre régulier https://www.developpez.com
Le 04/09/2014 à 9:27
Je ne connais pas particulièrement Apple mais d’après ce que j'ai compris, les photos avaient été supprimées sur le téléphone
mais il n'y a pas de propagation jusqu'au Cloud.

De toute façon, y a qu'a voir comment ça se passe avec Facebook pour les données/comptes supprimés, les informations sont toujours là
donc ça ne m'étonnerait pas qu'Apple ait le même genre de stratégie.
4  0 
Avatar de AoCannaille
Expert confirmé https://www.developpez.com
Le 03/09/2014 à 16:08
Citation Envoyé par kipkip Voir le message

Le résultat de l'enquête du FBI risque bien d'être : "nous avons trouvé le pirate, s’était un cador dans son genre, il va croupir en prison quelques temps"
ou bien :
"nous avons trouvé le pirate, s’était un cador dans son genre, on lui a proposé un poste à la NSA"
3  0 
Avatar de Ph. Marechal
Membre du Club https://www.developpez.com
Le 06/09/2014 à 21:12
Comme quoi une pomme partiellement croquée s'attrape rapidement des vers
Quant aux cloaques des stars bobos américaines...
3  0 
Avatar de Ymer Leahcim
Membre habitué https://www.developpez.com
Le 09/09/2014 à 17:16
Moi je préfère attendre les résultats de l’enquête du FBI avant de décider si Apple est coupable ou non après tout on est innocent jusqu'à preuve du contraire n'est ce pas ?
hélas, j'ai bien peur que si Apple est coupable, que le pirate se fasse payer pour dire le contraire.

vous imaginez la mauvaise pub internationale pour Apple ?
Déjà, je serai curieuse de voir les prochains téléphones des stars victimes. auront-elle encore un iphone après cela....?

j'en doute !

J'espère que Jimmy Fellon leur fera une remarque pertinente du style "didonc vous avez changé de smartphone, pourquoi plus celui à la pomme ?"

et là..........Beep censurée la réponse.
3  0 
Avatar de Squisqui
En attente de confirmation mail https://www.developpez.com
Le 03/10/2014 à 17:23
Citation Envoyé par maître Martin Singer  Voir le message
[B][SIZE=4]« [I]Si vos femmes, filles ou proches étaient victimes d’une telle violation des droits de l’homme, vous auriez agi en conséquence »

Lorsqu'une telle violation arrive à des personnes lambda, personne ne bouge le petit doigt et encore moins un avocat sans être démarché par une victime.

Apple se bougera peut-être le cul si les leaks deviennent réguliers parmi les célébrités. Google n'a aucun intérêt à bouger, parce que c'est bon pour le business.
3  0