Pour gérer vos consentements :

Apple dédouane iCloud en admettant des attaques ciblées

Apple sait manier les propos elliptiques et l’entreprise l’a encore démontré sur l’affaire des photos de stars volées. La semaine dernière, un pirate a commencé à diffuser des images intimes de plusieurs personnalités sur un forum et sur les réseaux sociaux. En début de semaine, plusieurs médias ont soupçonné une faille dans iCloud. Le pirate aurait utilisé une vulnérabilité dans le service Find My iPhone pour récupérer les identifiants et ainsi avoir accès au service de stockage Cloud d’Apple. Cette faille a même été corrigée par la firme américaine.

Devant la montée de la grogne sur la sécurité d’iCloud, Apple a finalement réagi en publiant un communiqué sur l’affaire. La société de Cupertino a indiqué que dès la découverte des vols, « nous avons immédiatement mobilisé des ingénieurs pour en découvrir la source. Après plus de 40 heures d’enquête, nous avons découvert que certains comptes de célébrités ont été compromis par une attaque très ciblée sur les noms d’utilisateur, mots de passe et sur des questions de sécurité ». Et d’ajouter qu’ « il s’agit d’une pratique très commune sur Internet ». La firme poursuit en soulignant « qu’aucun des cas étudiés ne résulte de la violation d’un système Apple, y compris iCloud ou Find My iPhone ».

Apple ne donne par contre aucun détail sur la nature des attaques ciblées pour obtenir les identifiants et accéder aux contenus intimes des stars. On peut estimer que le pirate a utilisé des techniques de phishing et de social engineering pour mener à bien son attaque sur les comptes des personnalités. Apple termine son communiqué en invitant les utilisateurs à choisir des mots de passe plus forts ou à adopter un système de double authentification sur leur compte iCloud.

A lire aussi :

Doulci contourne le système antivol d’iCloud

WWDC : Mac OS X 10.10 Yosemite, iOS 8 et l’avenir selon Apple

Recent Posts

Iris, un assistant d’IA conversationnelle en langue des signes

Ivès, expert en accessibilité de la surdité, s’est associé à Sopra Steria et à IBM…

2 heures ago

GenAI : le Royaume-Uni poursuit ses investigations sur les partenariats de Microsoft et Amazon

L'Autorité de la concurrence et des marchés (CMA) a lancé la phase de recherche de…

1 jour ago

Clients de VMware : les raisons de la colère

Broadcom remplace pas moins de 168 logiciels VMware par deux grandes licences de location correspondant…

1 jour ago

Laurent Carlier – BNP Paribas Global Market : « L’IA permet de modéliser des relations plus complexes, mais il faut rester prudent »

La banque d’investissement utilise l'IA pour proposer des stratégies individualisées, en termes de rendement et…

1 jour ago

Open Compute Project : les datacenters partagent des bonnes pratiques pour l’environnement

OVHCloud partage ses efforts environnementaux au sommet de l’Open Compute Project qui se tient à…

2 jours ago

Phi-3-mini : Microsoft lance son premier SLM

Avec Phi-3-mini, Microsoft lance un SLM conçu pour attirer une clientèle disposant de ressources financières…

2 jours ago