Fotos íntimas de 101 celebridades foram vazadas neste domingo (31) por usuários anônimos do site de compartilhamento de imagens 4chan.
Dentre as famosas que tiveram sua privacidade violada, estão a atriz Jennifer Lawrence, a cantora pop Victoria Justice e a modelo Kate Upton. A protagonista de “Jogos Vorazes” confirmou a autenticidade de suas fotos.
Segundo o hacker que divulgou as fotos primeiro, o conteúdo foi coletado do iCloud, serviço de armazenamento na nuvem da Apple, que guarda fotos, e-mails, contatos e sincroniza esses dados com outros dispositivos.
Para reforçar a teoria de uma falha de segurança no iCloud, o site “The Next Web” reportou um script que se aproveitava de uma vulnerabilidade do Find my iPhone, aplicativo para buscar dispositivos perdidos.
O código usa um método conhecido como “força bruta”, que testa repetidamente palavras e frases comuns para adivinhar a senha de uma conta cujo endereço de e-mail é sabido.
Normalmente, algumas tentativas incorretas levam um serviço de internet a bloquear o acesso do invasor e alertar o dono da conta. Mas a falha no Find my iPhone permitia quantas combinações fossem necessárias.
Ao testá-lo, o “Next Web” descobriu que a falha já havia sido corrigida pela Apple, uma vez que múltiplas tentativas incorretas desativaram a conta alvo “por razões de segurança”.
Não se sabe há quanto tempo tal vulnerabilidade existia. Nem é confirmado se foi ela que levou ao vazamento das fotos.
Ao jornal “The Independent”, a Apple se recusou a comentar o caso.
Folha Press
Comente aqui