Celebgate

Un fallo en iCloud pudo ocasionar la filtración de fotos de famosas desnudas

Expertos en seguridad descubren un cógido «script» malintencionado que adivinaba las contraseñas de la nube de Apple

Un fallo en iCloud pudo ocasionar la filtración de fotos de famosas desnudas Francois Duhamel

abc tecnología

Durante este fin de semana se han filtrado cientos de imágenes de celebridades desnudas . Ahora, según informa «The Next Web», parte de la culpa de la filtración la ha tenido un fallo en iCloud y una vulnerabilidad en «Find My Phone».

Un «scrip» Pyton (un tipo de lenguaje de publicación) apareció en Github y «aparentemente permitía de forma maliciosa a los usuarios usar 'fuerza bruta' para obtener la contraseña de iCloud de una cuenta», han dicho .

Este «script» utilizaba una vulnerabilidad de Find My Phone , la aplicación que permite localizar el móvil de forma remota, que adivina contraseñas de forma repetida hasta que logra dar con la correcta. Por lo general, cuando una cuenta en iCloud detecta dos visitantes, se bloquea. Pero la vulnerabilidad de Find My Phone podría haber dado carta blanca. En teoría, el «bug» en la API de la aplicación permitía todo el proceso.

TNW señala que el script estuvo dos días en Github antes de que fuese descubierto. Ya Apple ha «parcheado» este lunes el bug «iBrute» de Find My Phone. La página señaló que intentó probar el script pero ahora sí se bloqueaban las cuentas.

No está claro durante cuánto tiempo este fallo estuvo activo y cuánta gente pudo sacar provecho de ello. Apple no se ha pronunciado al respecto. Tampoco está confirmado que haya sido este «bug» el que permitió el «hackeo» a las famosas.

Un fallo en iCloud pudo ocasionar la filtración de fotos de famosas desnudas

Comentarios
0
Comparte esta noticia por correo electrónico

*Campos obligatorios

Algunos campos contienen errores

Tu mensaje se ha enviado con éxito

Reporta un error en esta noticia

*Campos obligatorios

Algunos campos contienen errores

Tu mensaje se ha enviado con éxito

Muchas gracias por tu participación