Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Вівторок, 13 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    Chrome тепер використовуватиме Gemini Nano для виявлення шахраїв
    4 дні тому
    Apple розіслала попередження про шпигунське ПЗ
    Apple розіслала попередження про шпигунське ПЗ користувачам iPhone у 100 країнах
    2 тижні тому
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    5 речей, які потрібно зробити у Всесвітній день паролів, щоб захистити свої акаунти
    2 тижні тому
    7 загроз, від яких режим інкогніто вас не захистить
    7 загроз, від яких режим інкогніто вас не захистить
    2 тижні тому
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
    3 тижні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    telefon na androide 1
    Як знайти загублений смартфон Android?- ІНСТРУКЦІЯ
    1 місяць тому
    password computer
    Не зламати й за мільйон років: п’ять кроків для створення паролю
    1 місяць тому
    Останні новини
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    5 днів тому
    7 хитрощів, щоб телефон прослужив якомога довше
    6 днів тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    7 днів тому
    Як очистити DNS у Windows 10
    7 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    brouser backdoor
    Як веб-додатки перетворюються на бекдори, дослідили французи
    1 місяць тому
    instagram 2
    Instagram як бізнес: у чому секрет успіху в мережі?
    1 місяць тому
    Пошукові запити "як видалити акаунт Facebook" різко зросли після того, як Meta припинила фактчекінг
    “Прощавай, facebook!” та “мильна бульбашка” біткоїна. Які тренди зникнуть у 2028 році?
    1 місяць тому
    Останні новини
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    4 дні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    7 днів тому
    Ось що означає номер IMEI вашого телефону
    1 тиждень тому
    Що таке криптографія і як вона працює?
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    5 днів тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    4 тижні тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Критична уразливость в iCloud: експлуатація дозволяла перехопити контроль над обліковим записом
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Критична уразливость в iCloud: експлуатація дозволяла перехопити контроль над обліковим записом

Критична уразливость в iCloud: експлуатація дозволяла перехопити контроль над обліковим записом

Семенюк Валентин
4 роки тому
Поширити
4 хв. читання
iphone icloud

Дослідник із кібербезпеки Laxman Muthiyah повідомив про виявлення критичної уразливості в функції скидання пароля Apple. Її експлуатація дозволяє перехопити контроль над будь-обліковим записом iCloud, проте Apple применшує вплив проблеми.

Проблема пов’язана з обходом різних заходів безпеки, які застосовуються Apple для запобігання спробам брутфорс-атак на функцію “забутий пароль” для облікових записів Apple. При спробі скинути пароль користувачеві пропонується вказати свій номер телефону або адресу електронної пошти, щоб отримати одноразовий код доступу з 6 цифр. Таким чином, зловмисник, який бажає отримати доступ до облікового запису, спочатку повинен знати номер телефону або адресу електронної пошти жертви, а потім правильно вгадати шестизначний код або мати можливість перебрати приблизно 1 млн. можливих варіантів.

Для запобігання подібного підбору коду Apple обмежила кількість наданих спроб до 5, а також обмежила кількість одночасних POST-запитів до одного й того ж сервера з однієї IP-адреси до 6. Таким чином зловмиснику потрібно 28 тис. IP-адрес для відправки мільйона запитів.

В якості додаткової міри безпеки Apple також занесла в чорний список постачальників хмарних послуг і, імовірно, автоматично відхиляє POST-запити, що надходять від AWS, Google Cloud тощо. Однак дослідник виявив, що зловмисник може відправляти запити, використовуючи незаблоковані хмарні сервіси для підбору 6-значний коду з метою отримання доступу до облікового запису iCloud.

ІБ-експерт повідомив Apple про уразливість 1 липня 2020 року, і в квітні 2021 року ТехноГігант випустив патч. Дослідник стверджував, що Apple не повідомила його про усунення проблеми. Крім того, за словами фахівців Apple, тільки дуже невелика частина облікових записів коли-небудь піддавалася ризику цієї атаки, і вкрай мало користувачів пристроїв Apple були уразливі до неї.

“Ця атака працює тільки проти облікових записів Apple ID, які ніколи не використовувалися для входу на захищені паролем iPhone, iPad або Mac”, – заявили в компанії, зменшуючи оцінку дослідника.

За словами дослідника, компанія спробувала приховати той факт, що уразливість була критичною, і навіть змінила відповідну сторінку підтримки. Він вважає, що зміну було внесено в жовтні 2020 роки після відправки повідомлення про проблему.

Apple запропонувала досліднику винагороду за виявлення уразливості в розмірі $ 18 тис., але він відмовився від неї, заявивши, що компанія значно применшила значення уразливості і повинна була виплатити йому $ 100 тис. або навіть $ 350 тис.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як виявити та чому краще не сперечатися з “тролями”? ПОРАДИ

Правила безпеки дітей в Інтернеті

Як захистити підлітків від інтернет-шахраїв? ПОРАДИ

Як зберегти заряд батареї на Вашому iPhone? ПОРАДИ

Як користуватись Google Docs? ІНСТРУКЦІЯ

До речі, Google планує ускладнити Android-додаткам відстеження користувачів. Компанія анонсувала зміни в те, як обробляються унікальні ідентифікатори пристроїв, що дозволяють відстежувати їх між додатками.

Також Apple має намір випустити оновлення для своїх пристроїв, після якого вони дозволять користувачам дізнаватися, яку саме інформацію про них збирають додатки.

Microsoft детально розповість про “наступне покоління Windows” на спеціальному заході, який відбудеться в кінці цього місяця. Компанія почала розсилку запрошень на захід, який буде повністю присвячено програмній платформі Windows і почнеться о 18:00 (за київським часом) 24 червня.

Окрім цього, зловмисники поширюють шкідливе ПЗ під виглядом популярних Android-додатків від відомих компаній. Підроблений плеєр VLC, антивірус Касперського, а також підроблені додатки FedEx і DHL встановлюють на пристроях жертв банківські трояни Teabot або Flubot, вперше виявлені раніше в цьому році.

ТЕМИ:AppleiCloudСмартфониуразливість
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Microsoft chrome У продуктах Microsoft в 2020 році виявлено 1268 уразливостей
Наступна стаття Childline Запущено інструмент для видалення з Мережі фото дітей

В тренді

Чи безпечно використовувати старі чи вживані телефони
Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
4 дні тому
Apple надсилає користувачам iPhone нове попередження про шпигунські атаки. Чи варто хвилюватися?
10 речей, які ви не знали, що ваш iPhone може зробити для вас
7 днів тому
7 хитрощів, щоб телефон прослужив якомога довше
7 хитрощів, щоб телефон прослужив якомога довше
6 днів тому
Як очистити DNS у Windows 10
Як очистити DNS у Windows 10
7 днів тому
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів
NSO Group має виплатити WhatsApp понад 167 мільйонів доларів компенсації за шпигунську кампанію
6 днів тому

Рекомендуємо

7 фактів про смартфон, які ви, мабуть, не знали
Статті

7 фактів про смартфон, які ви, мабуть, не знали

7 днів тому
Ось що означає номер IMEI вашого телефону
Статті

Ось що означає номер IMEI вашого телефону

1 тиждень тому
Як запланувати відправку повідомлень на Android
Гайди та поради

Як запланувати відправку повідомлень на Android

2 тижні тому
Як підготувати смартфон на Android до продажу?
Гайди та поради

Як підготувати смартфон на Android до продажу?

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?