CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/05/2014

Aconseguixen violar la seguretat del servici iCloud d'Apple per primera vegada

Apple Dos hackers han violat la seguretat d’iCloud. Els dos pirates, de nacionalitat holandesa i marroquina, han aconseguit accedir, a través d’este servici d’emmagatzematge en el núvol, al sistema de seguretat que permet bloquejar de forma remota els iPhones quan estos són robats, segons ha informat el diari holandés De Telegraaf.

En cas de robatori o pèrdua d’un dispositiu iOS, el propietari pot bloquejar-lo a distància per mitjà d’un servici que funciona a través d’este sistema d’emmagatzematge en el núvol i, per tant, evitar que el seu terminal siga venut. Al piratejar este servici, els telèfons es poden desbloquejar novament. D’esta manera, els mòbils es poden vendre després en Internet.

És la primera vegada que algú aconseguix desactivar el servici en núvol d’Apple, que compta amb 400 milions d’usuaris. Estos pirates, coneguts pels malnoms AquaXetine i Merruktechnolog, han treballat durant cinc mesos a trobar un error de seguretat en el sistema d’Apple, segons informa el mitjà citat.

Segons pareix, els pirates han assegurat que la seua intenció no era vendre iPhones robats i guanyar diners, sinó demostrar la vulnerabilitat del sistema del gegant nord-americà.

D’acord amb l’expert en seguretat de SurfRight Mark Loman, els pirates han col·locat un ordinador entre l’iPhone i el sistema d’Apple en iCloud; d’esta manera, el telèfon creu que està connectat amb el sistema, autoritza l’accés i permet el desbloqueig.

Després que esta banda d’hackers, coneguda com 'Doulci', aconseguira piratejar iCloud, Loman tem que més delinqüents puguen inclús arribar a llegir els missatges i conversacions amb iMessage.

De Telegraaf també assenyala que els pirates informàtics van informar, a finals de març, l’empresa tecnològica de les vulnerabilitats detectades en el seu sistema, però Apple no els va respondre.

Enllaç relacionat:

- De Telegraaf (http://www.telegraaf.nl/binnenland/22648117/__Nederlanders_kraken_iCloud__.html)

Font: Europapress

CSIRT-CV