間違いだらけの備忘録

このページの内容は無保証でありこのページの内容によって直接、または間接に損害を受けられたとしても私は責任を取りません。

AppleサポートのソーシャルクラックでiPhone等のマシンがワイプされる。

http://us.gizmodo.com/5931931/hackers-got-into-honans-icloud-account-with-deception-no-password-required

"I know how it was done now. Confirmed with both the hacker and Apple. It wasn't password related. They got in via Apple tech support and some clever social engineering that let them bypass security questions."

http://iphone-meister.info/news/icloud-password-cracked/

ハッカーがMat氏になりすましてAppleのテクニカルサポートに電話。しかしサポートは本人確認の際に必要になるはずだったセキュリティ保護用の質問の答えでは本人確認をせず、別の情報で本人と誤認してしまった。つまり、「別の顧客になりすまして電話で管理者にパスワードの変更を依頼して新しいパスワードを聞き出す」というソーシャルエンジニアリングでハックされてしまった

http://internet.watch.impress.co.jp/docs/yajiuma/latest.html

iCloud乗っ取り→iPhoneiPadMacbookの連続リモートワイプ

iCloud+ソーシャルクラック=バックアップデータ覗かれ放題、改ざん放題、iOSMacOS消され放題サービス
素敵〜

このページにはhatena以外のサービスからのコンテンツが埋め込まれています。 hatenaによりGoogle AdSense 広告が埋め込まれています。