hategame logo
Хакването на iCloud – или за сигурността на данните ни в интернет
пуснато на 07 септември 2014 от pseto
icloud1
[caption id="attachment_32815" align="aligncenter" width="525"] Хубаво е всички да внимаваме с Облаците[/caption]

Технологичните компании от всякакъв калибър са доказали и то многократно, че буквално ги боли оная работа за личните ни данни. Хакването и достъпването на големи масиви от тях са станали до някаква степен ежедневие в интернет. Да, наистина по-често става дума за адреси на пощи и евентуално паролите за тях и по-рядко номера на кредитни карти, които за щастие се криптират.

Можем да заключим обаче, че макар и пробивите да са много, то е хубаво за всеки случай да си имаме пощи само за служебни дейности, които да не разпространяваме никъде и да пазим паролите им. И най-важното – никакви лични данни да не се качват в интернет. По никакъв начин. По-лични снимки, прекалено важни документи и тъй нататък.

Какво обаче се случва, когато данните, които пазим на телефоните ни почти тайно се копират в интернет? И когато те могат да бъдат хакнати и да станат общо достояние? Не се ли прекрачва прекалено много една граница? Която започва прекалено много да ни вкарва в добре описаното бъдеще на романа 1984?

Да, говорим именно за iCloud и това как беше разбита защитата му. В резултат купища голи снимки на знаменитости се появиха в интернет, но това вероятно е единствено върхът на айсберга. Тъй като е очевидно, че щом услугата може да бъде пробита, то куп данни в нея са изложени на сериозен риск. И докато човек не се интересува чак толкова живо, когато става дума за чуждото нещастие, то е възможно един ден самият той да бъде сполетян от нещо подобно.

Защо ли? Никога не е ясно дали някой от нас няма да се превърне в нещо повече от поредния анонимен интернет субект. А личната информация се търгува, има значителни бази данни от нея, цели компании се занимават единствено с това. Да я съхраняват ако потрябва. Някога. А идеята, че всичко може да изтече някога, някак хич не е добра. Всъщност, каквото е трябвало да се появи в интернет... или в масивите данни на водещите компании - вероятно се е появило.

Но по-тъжно е отношението на гигантите. В случая на Apple. И обяснението им какво се е случило. Видиш ли, iCloud си има метална сигурност, а пък купища акаунти са били хакнати с обичайните phishing тактики. С други думи, някой хитрец е успял да залъже потребителите да влязат в идентичен като дизайн с iCloud сайт и да въведат данните си там. След което те са били откраднати. Това обяснение идва не от кого да е, а от Тим Куук – изпълнителният директор на Apple. И определено звучи нелепо. Най-малкото iCloud е вградено приложение в смартфоните и таблетите на Apple, отваря се един сайт. Съмнително е, че всички знаменитости са се втурнали да влизат от различни устройства, объркали са се да въведат данните си във phishing сайт и след това личната им информация е открадната.

Ако ставаше дума за няколко души - окей. Предполагаме, че са се залъгали. Че Apple са прави. Но когато са десетки, стотици? И то само известни личности - предполагаме, че има пострадали и още толкова "нормални" хора... звучи подозрително. Звучи като пробив в сигурността на iCloud, а не като обикновен phishing.

И именно това е големият проблем. Цялостното отношение на гигантите. Смешни и измислени оправдания и директни лъжи, гарнирани с продължително нехайство при поредния пробив. Да, сигурността в интернет излиза много скъпо. Не само откъм инфраструктура, но и откъм поддръжка на отдел със съответните специалисти по нея. А в корпоративния свят числата винаги са над всичко... гледа се как може винаги да се мине метър, да се съкрати разход. Вероятно и от сигурност.

Което за пореден път доказва, че данните ни са едно голямо нищо. А и на всичкото отгоре все повече модерни устройства като телефоните например, в които все по-често съхраняваме различни важни материали, тайно си правят бекъпи на едно или друго нещо. И ги качват в услуги като iCloud. Ние си мислим, че ги няма, че сме изтрили отдавна нещо. Но всъщност не сме. Да, точно така – много от пострадателите известни личности покрай iCloud хака са си мислели, че отдавна са изтрили домашното си порно, но пък истината далеч не е била такава. Тъй като клауд услугата на Apple си е пазела копие. Несъмнено има настройка за изключването на това. Някъде в десетото подменю. Също така несъмнено това е описано в правилата за ползване – онези, които никой от нас не чете и в които пише, че се съгласяваме да продадем душата си на дявола. И все пак... подобни номерца са долни. Когато една компания умишлено прави подобни бекъпи опция по подразбиране.

А още по-абсурдно е, че когато стане мазало заради нещо такова, то излиза някой мазен кадър и казва - "Абе, ние не сме виновни, тъй че не се притеснявайте, случва се".

Изводът в случая е не да не купуваме телефони на Apple - не е това целта на статията ми. В крайна сметка Google са не по-малки задници и съхраняват не по-скромно количество лична информация. Умишлено. Нали помним как преди години с Google Street автомобилите си събираха данни от незащитени с парола рутери? И се оказа, че това не се е случило "неволно", а е бил написан специален код за целта, който да събира информацията.

Идеята ми е, че трябва наистина да имаме едно наум. Защото колкото и малка брънка да сме в този свят и да няма какво да се притесняваме, някой ден може и да пострадаме от нещо подобно. От факта, че сме се предоверили на едно устройство, на една операционна система или на една компания и това ни е излязло скъпо (в случая имам предвид почти всяко потребителско устройство, операционна система, компания).

Бележка: Пасаж от статията претърпя корекции след основателни критики на @Anon.

Коментари
undefined
Anon
09 септември 2014
phishing е друго нещо. с извинения. и най-вероятно обяснението е легитимно. icloud е сред най-сигурните системи на планетата, пази кредитни карти на може би над 1милиард хора и тн..
undefined
Anon
09 септември 2014
Ето, обяснявам. Купуваш домейна apqle.com и копираш дизайна на Apple.com, 1 към 1. Време за работа - 30 минути. Харесваш си един ISP и пренасочваш целия трафик от негови клиенти по посока Apple.com към твоя Apqle.com. Сайтовете изглеждат еднакво, имената са неразличимо близки. Хората се логват и вече имаш имена и пароли.
pseto avatar
pseto
09 септември 2014
Напълно прав си за phishing-a, сериозната грешка е моя. По-скоро имах предвид social engineering... ще го поправя.

Но обяснението все пак не ми се струва легитимно, честно казано. Номерата на кредитни карти се криптират и не помня от много отдавна да е била компрометирана подобна информация. Докато данните на по-ниско ниво - пощи, пароли, снимки и т.н. никой не ги пази толкова сериозно. И си текат ли, текат. Да, хубаво е в един свят на капитализъм, че поне парите са до някаква мизерна степен сигурни, но други неща... не са.

Разбира се, говорим за спекулации, истината никога няма да я научим. Но когато една компания се оправдае, че телефонът им губи сигнал, понеже "потребителите го държат грешно", то можем да очакваме всичко от нея. Атаката ми не е насочена директно към Apple, които не са ми особено по-неприятни от Google и Microsoft например - и те имат същите изцепки.

Включете се в дискусията
Отговор на
Регистрация
Потребителско име
Парола
Парола (отново)
Имейл