All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Cibercriminoso teria usado iCloud para invadir contas de famosas e divulgar fotos íntimas

O vazamento de conteúdos íntimos não é novidade na internet. Logo, o episódio do último fim de semana poderia passar como mais um caso entre tantos, se não fosse por um importante detalhe: de acordo com o autor das fotos expostas, o episódio aconteceu por uma suposta falha no iCloud, sistema de armazenamento em nuvem da Apple.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Um usuário do site de compartilhamento anônimo 4Chan diz ter descoberto a brecha e, a partir dela, acessou contas de quase cem celebridades – entre elas as atrizes Jennifer Lawrence, Kate Perry, Cara Delevingne, entre outras. Apesar de alguns dos conteúdos terem sua autenticidade questionada pelas equipes de comunicação das vítimas, a assessoria de imprensa de Jennifer Lawrence já confirmou a veracidade das imagens e afirmou que irá contribuir para as investigações.
De acordo com blogs de tecnologia, um trecho do código com o xploit foi divulgado em alguns fóruns, como o github, supostamente usado no incidente. Seria um brute force via HTTP basic, em uma API usada pelo iCloud. Aparentemente, a função comprometida está ligada ao recurso Find My iPhone, localizador do aparelho em caso de furtos ou extravios.
A suposta vulnerabilidade começa a acender o alerta para milhões de usuários de iPhone e iPad – muitos deles corporativos. Seja com a tendência de traga seu próprio dispositivo (BYOD) ou até mesmo com aparelhos cedidos pela companhia, não é incomum profissionais usarem o recurso da câmera ou de notas para armazenar informações corporativas sensíveis. Em alguns casos, dependendo da configuração dos aparelhos, é feito backup automático do conteúdo na nuvem. Sem mencionar o recurso de backup de email, contatos, e outros.
Até a manhã desta segunda-feira (1º/9), a Apple não havia divulgado nenhum comunicado e, procurada pela equipe do IT Forum 365, não respondeu à solicitação para comentar o caso. Contudo, nesta segunda-feira (1º) a empresa teria corrigido uma falha no Find My iPhone, aumentando as suspeitas. De acordo com o pesquisador de segurança Alexey Troshichev, foi possível combinar a falha com uma série de senhas e ter acesso às contas.
Aparentemente, a brecha foi revelada na Conferência Def Con na Rússia, no último dia 30 de agosto — o que leva a crer que as fotos vazadas foram coletadas ao longo de anos, e não apenas em um dia.
Alguns especialistas de segurança ainda questionam que a falha poderia ter sido de outro serviço em nuvem, o Dropbox. Essa informação também não foi confirmada.
Crime
No Brasil, um caso semelhante de invasão de conteúdos eletrônicos culminou na lei 12.737/2012, sancionada em dezembro de 2012 pela presidente Dilma e responsável por alterar o código penal a fim de incluir a tipificação específica de crimes eletrônicos. A lei foi conhecida como “Lei Carolina Dieckmann”, em relação à atriz envolvida no episódio.
À época, a Polícia Civil do Rio de Janeiro localizou quatro suspeitos de terem cometido o crime, na faixa dos 20 anos e um menor. A invasão aconteceu por meio de um software mal intencionado enviado via email.
Next Trainee da NTT Data tem vagas no Rio de Janeiro e Santo André »
Previous « Mais da metade dos CIOs ainda não vê real atuação estratégica da TI
Share
Published by
Redação
Tags: falha de segurançaFapenningiCloudLei Carolina Dieckmann
12 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

3 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

4 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

4 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

4 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

4 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

4 dias ago
All Rights ReservedView Non-AMP Version
  • L