Hjem Securitywatch Ransomware på æblets icloud: hvordan angrebet virkede

Ransomware på æblets icloud: hvordan angrebet virkede

Video: iCloud Unlock iPhone✔️ iCloud Activation Lock !!! 💯% Success Method✅🙀 (Oktober 2024)

Video: iCloud Unlock iPhone✔️ iCloud Activation Lock !!! 💯% Success Method✅🙀 (Oktober 2024)
Anonim

Vær ærlig, har du nogensinde virkelig været bekymret for, at din Apple-enhed bliver hacket? Jeg har aldrig virkelig overvejet muligheden. Det vil sige, indtil jeg hørte om ransomware-angrebet, der berørte iCloud-brugere i Australien og USA for nylig. Ofre blev låst ud af deres iPhones af en "Oleg Pliss" og bedt om at betale $ 100 for at låse deres enhed op. I et blogindlæg opdelte websikkerhedsspecialist Troy Hunt detaljer om hacket.

Hvordan skete hacket

Tjenesten "Find min iPhone", eller iPad eller Mac, er en smuk praktisk app. Som det fremgår af navnet, giver appen dig mulighed for at bestemme placeringen af ​​din mistede enhed. For iPhones giver denne app brugere mulighed for at indtaste en meddelelse på sin skærm, der beder om, at ejeren bliver kaldt, eksternt indstilt en pinkode til din telefon eller slet alle dine data. Når du er klar over, at din enhed ikke er på dig, skal du naturligvis straks sætte den i mistet tilstand og indtaste en adgangskode for at forhindre nogen i at få adgang til dine personlige oplysninger.

Alt dette lyder fersken, ikke? Problemet er, at hvis en hacker har adgang til din iCloud, kan hun eller han også gøre disse nøjagtige ting. Det ser ud til, at skurken bag dette nylige ransomware-angreb brugte funktionen "Find min iPhone" til fjernlåsning af folks enhed og derefter krævede kontanter i bytte for at låse deres enheder op.

Når hackeren kompromitteret offerets iCloud-konto (social enginerring, adgangskode til brute-force osv.), Aktiverede han / hun "Find min iPhone" på sin egen enhed og logget ind som offeret. Angriberen satte derefter offerets iPhone i "Lost Mode" og låste den med en pinkode. Denne angriberen trådte ind løsningsmeddelelsen for at vises på telefonen for offeret at se. På dette tidspunkt fandt iCloud den angiveligt mistede telefon, låste den med PIN-koden og viste løsepunktsmeddelelsen.

Hvem er ved fejl?

Vær ikke så hurtig til at bebrejde hele angrebet på mangler i Apples sikkerhed. Ofre kunne selv have gjort tingene anderledes. Så meget som vi advarer folk om at oprette stærke, vanskelige at knække adgangskoder, er det få, der faktisk lytter til dette gode råd. Brug af den samme adgangskode på tværs af flere websteder og enheder blandet med dårlige, forudsigelige valg af adgangskoder gør enkeltpersoner meget mere sårbare overfor hackere. Dårlige adgangskoder er imidlertid ikke det eneste problem her. Det er muligt, at et brud på lokale tjenester bidrog til angrebet.

Hunt udgør en række forskellige scenarier, der kunne have ført til brud på ransomware. Der kunne have været en udnyttelse i processen, der følger en "mistet" adgangskode i Apples service, en fejl i Apples menneskelige supportproces eller det usandsynlige resultat af et ekstremt effektivt phishing-angreb.

En løsepenge på $ 100 dollar kan virke relativt billig for en angriber. Hvis hackeren imidlertid anvendte den metode, Hunt blev beskrevet, ville denne person have adgang til ofrenes iCloud-konti. De fleste brugere sikkerhedskopierer deres enheder til iCloud, hvilket betyder, at angriberen kan se ofrenes personlige oplysninger og lydløst spore ofrenes bevægelser.

Hvad skal jeg gøre nu og næste gang

Først og fremmest skal du aldrig betale løsepenge, selvom du mener, at du er nødt til det; der er bedre måder at komme sig efter disse angreb. Du skal gendanne fra en sikkerhedskopi via iTunes eller iCloud. Antager, at angriberen ikke har ændret din adgangskode til iCloud, skal du sørge for at ændre den, hvis han eller hun har adgang til det. Under alle omstændigheder kan du altid gå til en lokal Apple-butik for at hjælpe med situationen.

Du kan og bør være mere proaktiv med hensyn til at sænke risikoen for at blive hacket. Brug stærke, unikke adgangskoder ikke kun på dit Apple ID, men også på tværs af alle dine enheder og websteder, du bruger. En adgangskodemanager er et fantastisk værktøj til at generere og gemme adgangskoder, der er vanskelige at knække; en god mulighed er vores Editors 'Choice LastPass 3.0. Du skal lægge en pinkode på din Apple-enhed, fordi dem, der har en pin, ikke tillader angribere at angive deres egen.

Endelig skal du aktivere tofaktorautentisering på dit Apple ID samt andre sider og enheder for at styrke sikkerheden. To-faktor-godkendelse hjælper med at stoppe angreb, der misbruger legitimationsoplysninger, så hvis du ikke allerede har det, skal du sørge for at konfigurere det nu. Vent ikke på, at ransomware-skrækhistorier som dette sker for dig; vær smart og beskyt dig selv nu.

Ransomware på æblets icloud: hvordan angrebet virkede