Pour gérer vos consentements :

iCloud d’Apple piraté ? Des photos privées de stars circulent sur le Web

Dans la rubrique « People », Apple a-t-il fait du Voici sans le savoir ? Une faille de sécurité dans le service iCloud d’Apple (stockage et partage de fichiers et de documents dans le cloud) serait à l’origine des photos privées de stars qui ont fuité sur le Net.

Des clichés indiscrets d’une pléiade de personnalités du show business (Rihanna, Hillary Duff, Jenny McCarthy, Kaley Cuoco, Kate Upton, Kate Bosworth, Keke Palmer et Kim Kardashian) se seraient evaporés sur le Web. On en trouverait des traces sur le forum underground 4chan, moyennant des bitcoins…

Des photos de stars parfois nus (mais sont-elles authentiques ?) provoquent un buzz considérable et les avocats des personnalités concernées rappellent le droit à la vie privée et cherchent à décourager ceux qui viseraient une exploitation mercantile.

The Next Web a révélé l’existence d’un script Python, qui servirait de levier pour attaquer « en force brute » un compte d’accès iCloud à travers la fonction Find My iPhone (« Localiser votre appareil »). En fait, un malware cherche à découvrir furtivement le bon mot de passe en multipliant les tentatives d’accès. Mais le site média IT n’a pas pu aller jusqu’au bout de la démonstration. Considérant qu’Apple a probablement refermé la faille entretemps.

Ce n’est pas la première fois que la sécurité associée à Find My Phone porte à polémique. En février, un dénommé Bradley Williams avait posté une vidéo sur YouTube relative à un bug sur iOS 7 portant sur cette fonction de géolocalisation.

Selon TroyHunt.com, les défaillances associées à Find My Phone auraient abouti à une exploitation cyber-criminelle : des demandes de rançons de la part de pirates en échange d’un déblocage du smartphone (ramsonware).

Quiz : Connaissez-vous vraiment les technologies d’Apple ?

(Crédit photo : Shutterstock.com –  Droit d’auteur : jbor)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago