Mostrar mensagens com a etiqueta russia. Mostrar todas as mensagens
iCloud foi atacado com recurso a ferramenta Russa... afinal existe problema de segurança
Veja as informações adicionais a todo este escândalo...
Uma das noticias sensação desta semana foi o incrível “assalto” as conta privadas do iCloud de algumas celebridades mundiais. Além de exporem algumas imagens dos corpos nus, o grupo de hackers conseguiu que este serviço, que era considerado perfeito do ponto de vista da segurança,fosse agora olhado de outra forma.
Depois de um dia de silencio após o sucedido, a empresa de Cupertino veio defender-se alegando que não existe qualquer problema de segurança nos seus serviços…e que a forma de descobrir as passwords foi muito mais simples e envolveu apenas alguma engenharia social.
Afinal não é bem assim…já há informações concretas do que final aconteceu.

Uma das considerações que a Apple teceu logo a partida foi que, no caso dos utilizadores usarem o método de autenticação em dois passos, seria possível explorar uma vulnerabilidade relacionada com o Find My iPhone.
No entanto, de acordo com uma investigação mais profunda da própria Apple, esta apurou que o acesso às contas das famosas foi conseguido recorrendo a um software chamado EPPB (Elcomsoft Phone Password Breaker).

Mas então qual é o poder desta ferramenta?
O EPPB é um software desenvolvido para as forças de segurança governamentais que, em casos muito específicos, é usada para obter informações privilegiadas no combate à criminalidade. Esta ferramenta foi desenvolvida por uma empresa com sede em Moscovo (Rússia). Esta empresa desenvolve ferramentas na área do cracking/hacking apenas e só para agências governamentais.
Os hackers responsáveis por esta acção tiveram acesso à ferramenta que em conjunto com o iBrute, lançado no Github no fim de semana passado, permitiram ludibriar o serviço cloud da Apple conseguindo fazer-se passar por um legitimo proprietário de um iPhone.
Segundo informações de um utilizador anónimo no fórum Anon-IB, no ataque foi usado um scrip (IBrute) para obter as credenciais e o EPPB para ludibriar o sistema e efectuar o download do Backup de uma conta iCloud.
Mas há revelações que informam que o ataque não se limitou a roubar fotos a apenas algumas celebridades. Jonathan Zdziarski, um investigador forense da área da segurança alerta que os danos deste ataque poderão ainda ser bem maiores. Este acredita que existirá muito mais informação roubada pelos piratas que será usada para chantagear outras vitimas.
Qualquer pessoa pode obter este software de cracking?
Sim…na verdade este software usado normalmente por entidades governamentais ainda não tem enquadramento legal. Quer isto dizer que qualquer utilizador mal intencionado poderá adquirir a versão completa por $399…mas há muitas copias à solta nos sites de
bitorrents.
Para a Apple o uso de ferramentas forenses no campo da segurança, utilizada por criminosos, levanta questões sobre como pode ser controlado o software deste tipo de empresas. Isto porque esta ferramenta desenvolvida pela empresa Russa não depende de qualquer autorização por parte da Apple.
Entrevista feita pela Wired a Vladimir Katalov, CEO da Elcomsoft
Via Wired
Uma das noticias sensação desta semana foi o incrível “assalto” as conta privadas do iCloud de algumas celebridades mundiais. Além de exporem algumas imagens dos corpos nus, o grupo de hackers conseguiu que este serviço, que era considerado perfeito do ponto de vista da segurança,fosse agora olhado de outra forma.
Depois de um dia de silencio após o sucedido, a empresa de Cupertino veio defender-se alegando que não existe qualquer problema de segurança nos seus serviços…e que a forma de descobrir as passwords foi muito mais simples e envolveu apenas alguma engenharia social.
Afinal não é bem assim…já há informações concretas do que final aconteceu.
Uma das considerações que a Apple teceu logo a partida foi que, no caso dos utilizadores usarem o método de autenticação em dois passos, seria possível explorar uma vulnerabilidade relacionada com o Find My iPhone.
No entanto, de acordo com uma investigação mais profunda da própria Apple, esta apurou que o acesso às contas das famosas foi conseguido recorrendo a um software chamado EPPB (Elcomsoft Phone Password Breaker).
Mas então qual é o poder desta ferramenta?
O EPPB é um software desenvolvido para as forças de segurança governamentais que, em casos muito específicos, é usada para obter informações privilegiadas no combate à criminalidade. Esta ferramenta foi desenvolvida por uma empresa com sede em Moscovo (Rússia). Esta empresa desenvolve ferramentas na área do cracking/hacking apenas e só para agências governamentais.
Os hackers responsáveis por esta acção tiveram acesso à ferramenta que em conjunto com o iBrute, lançado no Github no fim de semana passado, permitiram ludibriar o serviço cloud da Apple conseguindo fazer-se passar por um legitimo proprietário de um iPhone.
Segundo informações de um utilizador anónimo no fórum Anon-IB, no ataque foi usado um scrip (IBrute) para obter as credenciais e o EPPB para ludibriar o sistema e efectuar o download do Backup de uma conta iCloud.
Mas há revelações que informam que o ataque não se limitou a roubar fotos a apenas algumas celebridades. Jonathan Zdziarski, um investigador forense da área da segurança alerta que os danos deste ataque poderão ainda ser bem maiores. Este acredita que existirá muito mais informação roubada pelos piratas que será usada para chantagear outras vitimas.
Qualquer pessoa pode obter este software de cracking?
Sim…na verdade este software usado normalmente por entidades governamentais ainda não tem enquadramento legal. Quer isto dizer que qualquer utilizador mal intencionado poderá adquirir a versão completa por $399…mas há muitas copias à solta nos sites de
bitorrents.
Para a Apple o uso de ferramentas forenses no campo da segurança, utilizada por criminosos, levanta questões sobre como pode ser controlado o software deste tipo de empresas. Isto porque esta ferramenta desenvolvida pela empresa Russa não depende de qualquer autorização por parte da Apple.
Entrevista feita pela Wired a Vladimir Katalov, CEO da Elcomsoft
Do you sell the software to non-law enforcement customers?
Yes, this software is available to anyone. The reason is simple, see the answer to the next question.
Does it bypass Apple security?
Not at all. In fact EPPB is doing almost the same as if you restore the new device from iCloud backup — but just saves backup data to the hard disk instead of writing directly to the device. In order to be able to do that, you still need to know the Apple ID and password. But if you do know them, you can get the same result without EPPB or any 3rd party software as follows:
- get the new device
- during device setup, ask to restore it from iCloud account
- once restore process is complete, connect device to iTunes and create local backu
That’s it — you also need to know the password to Apple ID, of course, but the result is about the same. With EPPB, it is just a bit simpler and much faster.
Could it have been used to access the celebrity photos that have been leaked in the past week?
Yes, I think so — because there are no other tools on the market that allow iCloud backup downloading (while manual operating as described above is a bit tricky). Well, in fact I have seen a couple of Chinese-made programs that allow to download some data from the iCloud (not complete backups, but selected categories only), but I am 100% sure that they reverse-engineering EPPB (reversing original iCloud protocol using the device was an extremely hard work, quite a lot of research by professional developers), and this other software does not work really well.
Via Wired
Ucrânia atingido por ataques cibernéticos
Sistema de telecomunicações da Ucrânia tem estado sob ataque, com o equipamento instalado na Crimeia controlada pelo russo usado para interferir com os telemóveis de membros do parlamento, o chefe do serviço de segurança da Ucrânia SBU disse nesta terça-feira.
"Confirmo que um ataque IP-telefónica está em curso em telemóveis de membros do parlamento ucraniano para o segundo dia na linha", Valentyn Nalivaichenko em entrevista coletiva.
"Na entrada (empresa de telecomunicações) Ukrtelecom na Crimeia, ilegalmente e em violação de todos os contratos comerciais, foi instalado equipamento que bloqueia meu telemóvel, bem como os telefones de outros deputados, independentemente da sua filiação política", disse ele.
"Os serviços de segurança estão agora a tentar restaurar pelo menos a segurança das comunicações", disse ele. "Todos os sistemas de segurança da informação do Estado não estavam preparados para uma violação tão descarada da lei."
As forças russas apreendido Crimeia, na semana passada.
Um Hovercraft militar atraca em praia cheia de gente na Rússia
Para piorar a situação, o veículo estava carregado com armamentos variados de última ponta.
Basta navegar um pouco na internet para que seja possível encontrar histórias estranhas que aconteceram na Rússia — principalmente se você estiver procurando por acidentes de trânsito. A novidade é que, recentemente, um hovercraft militar muito (muito!) grande atracou em uma praia, entre centenas de pessoas.
Como você pode conferir no vídeo acima, o local estava cheio de banhistas, sendo que o hovercraft — aerobarco, se você preferir — precisou se movimentar lentamente para não atropelar ninguém. Além disso, as pessoas abriram um grande espaço para não serem atingidas pelo deslocamento de água e ar proveniente das hélices.
E ainda é considerado algo normal...
O veículo em questão é um Zumbr, um dos maiores hovercraft existentes em todo o mundo. Como se a situação já não estivesse bizarra o bastante, os militares estavam transportando uma grande quantidade de armamento de ponta — só para você ter uma ideia, este aerobarco é capaz de transportar dezenas de tanques.
Quando perguntado sobre o assunto, o Ministro da Defesa russo afirmou que o procedimento é completamente normal, mas que é necessário saber o que as pessoas estavam fazendo dentro de um perímetro militar. No entanto, pela grande quantidade de banhistas, o local não parece fazer parte das dependências das forças armadas, não é mesmo?











