Kate Upton- und Jennifer Lawrence-Accounts eventuell durch Bruteforce geknackt
Zahlreiche Nackt-Bilder von Stars wie Jennifer Lawrence und Kate Upton machen aktuell ihre Runden im Internet. Schuld könnte eine Sicherheitslücke im Cloud-Speicher iCloud von Apple gewesen sein. Hacker könnten durch eine Bruteforce-Attacke das System geknackt haben.
Bild-Quelle: 4Chan
Nachdem in der Nacht auf Montag zahlreiche Nude-Bilder von Prominenten wie Jennifer Lawrence und Kate Upton auf Portalen wie 4chan aufgetaucht waren, sieht sich nun Apple in der Kritik. Laut mehreren Medienberichten könnte eine Schwachstelle im Cloud-Dienst iCloud von Apple dazu geführt haben, dass sich ein Hacker Zugang zu den Bildern verschaffen konnte.
Gegenüber der auf Tech-News spezialisierten Webseite ReCode gab eine Apple-Sprecherin mittlerweile bekannt, dass das Unternehmen die Privatsphäre seiner Nutzer sehr ernst nehme und den Dienst nach möglichen Schwachstellen genau durchsuchen werde.
Obwohl es sich anfangs lediglich um ein Gerücht handelte, dass der iCloud-Dienst die Lücke darstellen würde, so tauchten mittlerweile auch konkrete Informationen auf. In der von Apple angebotenen Funktion „Find My Phone“ war nämlich keine Sicherheitssperre eingerichtet. Dies bedeutet, dass eine unbegrenzte Anzahl an Passwörtern ausprobiert werden konnte, ohne, dass der Account nach mehreren Fehleingaben gesperrt wurde. Durch eine Bruteforce-Attacke konnten so einfache Passwörter durchaus schnell geknackt werden.
Apple hat schnell reagiert und die Lücke mittlerweile geschlossen. Wer nun eine Bruteforce-Attacke startet, hat nur noch wenige Chancen: Nach fünf Fehlversuchen wird die Apple-ID gesperrt. Sollte es dem Hacker jedoch tatsächlich gelungen sein durch diese Lücke an die sensiblen Bilder der Stars zu gelangen, wirft dies ein durchaus schlechtes Licht auf Apple.
So ganz einfach darf man es sich aber trotz allem nicht machen. Immerhin wird bezweifelt, dass wirklich alle Bilder aus der selben Quelle stammen. So tauchten nämlich auch deutlich veraltetere Fotos auf, welche eventuell bei einem früheren Hackangriff erbeutet wurden.
Betroffen sind unter anderem die folgenden Stars von dem Angriff: Jennifer Lawrence, Kate Upton, Rihanna, Lea Michele, Victoria Justice, Ariana Grande, Kim Kardashian und Mary-Kate Olsen. Vor allem in Foren wie 4Chan und Reddit sorgen die Bilder aktuell für einiges an Traffic.