Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Vyděrači hrozí, že vymažou statisíce iPhonů. Pokud jim Apple nezaplatí

  1:00
Pokud údajní hackeři říkající si Turkish Crime Family nedostanou do pátku 7. dubna 75 tisíc dolarů v ­anonymní kryptoměně bitcoin, smažou obsah statisíců uživatelů iPhonů a jiných zařízení od Applu z­ úložiště iCloud. Pomoci jim k ­tomu má na stovky milionů přihlašovacích údajů, k nimž se podle svých slov dostali.

iPhone od Applu. | foto: Gábor Balogh

Z dostupných informací zatím není úplně jasné, zda jde o nebezpečné „bondovské“ padouchy ohrožující soukromí statisíců lidí, nebo o lupiče jako z komedie Sám doma, jejichž plán se ukáže jako hodně děravý až komický.

Zvláštní je totiž třeba fakt, že se vyděrači podle prvních sdělení spokojí kromě bitcoinů i s poukázkami z virtuálního obchodu iTunes, tedy v podstatě s písničkami. Uživatelé iTunes jsou navíc - na rozdíl od těch bitcoinových - snadno dohledatelní. Pochybnosti vzbuzuje rovněž způsob, jakým si anonymní skupina o odměnu říká.

Kromě přímé komunikace s Applem a zpráv z twitterového účtu od začátku zapojuje do kauzy média v čele se serverem Motherboard.

Jednoduchá obrana: Změňte si heslo

Postup Turkish Crime Family připomíná ransomware, tedy druh škodlivého softwaru, který je v současnosti velmi rozšířený. Útočník napadne virem počítač či mobil, zablokuje ho a poté od oběti žádá výkupné za opětovné zpřístupnění dat. Tentokrát však hackeři nevydírají jednotlivé uživatele, nýbrž poskytovatele jejich služby.

Podle vedoucího týmu Virus Lab ve společnosti Avast Jakuba Křoustka použitá taktika nese klasické znaky kybernetického vydírání. „Ransomware není pouze o zašifrovaných souborech uživatelů. Jsou známy případy cílení na konkrétní organizace, například městskou hromadnou dopravu, kdy takový útok může mít citelný vliv na její funkčnost,“ říká Křoustek.

Pokud ale mají útočníci opravdu jenom přihlašovací údaje, mohou se uživatelé iCloudu jednoduše ochránit tím, že si změní hesla. Nebo nastaví dvoustupňové přihlášení třeba pomocí SMS.

23.března 2017 v 07:59, příspěvek archivován: 29.března 2017 v 19:13

If Apple does not figure out a way to stop us they'll be facing serious server issues and customer complaints

Pro Apple, tedy firmu, která jen v posledním čtvrtletí vydělala bezmála 18 miliard dolarů, by výkupné 75 tisíc dolarů (asi 1,9 milionu korun) po finanční stránce nic neznamenalo. Není ale divu, že se Applu do platby nechce. Utrpěla by totiž jeho image.

Do médií mluvčí Applu pouze sdělil, že jejich servery hackeři nenapadli. „Nedošlo k narušení žádného ze systémů Apple – ani iCloud, ani Apple ID. Údajný seznam e-mailů a hesel se jeví jako získaný na základě úniků od někoho jiného,“ prohlásil mluvčí.

Data tak podle něj pocházejí z velkých úniků. Třeba toho, který postihl sociální síť LinkedIn (psali jsme zde). Vzhledem k ­tomu, že mnoho lidí používá stejné přihlašovací údaje na více platformách, je dost možné, že pasují i­ na služby Applu. „Aktivně se snažíme předcházet neautorizovaným přihlášením do uživatelských účtů a s pomocí právníků se snažíme odhalit zločince, kteří to mají na svědomí,“ dodal ve svém sdělení mluvčí Applu.

Jak přesně je hrozba velká, nedokázal určit ani server ZDNet. Ten prozkoumal několik desítek účtů s ­odcizenými údaji, které dostal od hackerů. V deseti případech kontaktované oběti (všechny z Velké Británie) potvrdily, že hesla jsou správná a že jim už byla i změněna. Někteří ale tvrdili, že údaje k žádné jiné službě nepoužívali.

Čísla udávaná hackery se rychle mění

Zároveň ZDNet pochybuje nad vyjednávacími schopnostmi hackerů a jejich taktikou. Server poukazuje na to, že se hackeři až příliš soustředí na mediální slávu, některé jejich výroky si protiřečí a skupina jako taková působí nejednotně.

Na totéž upozorňuje i Křoustek z ­Avastu. „Jejich výroky na Twitteru působí dost nekonzistentně, což nebudí důvěru ve věrohodnost údajů. Udávaný počet potenciálních obětí autoři často mění, stejně tak dementují původní požadavek na výkupné ve výši 75 tisíc dolarů s ­tím, že nyní je prý výrazně vyšší,“ vypichuje.

23.března 2017 v 07:33, příspěvek archivován: 29.března 2017 v 19:12

This sum of $75,000 is incorrect, this was submitted by one of our old media guys that is not a part of our group. The sum is a lot higher

Nakonec ale ZDNet dává uživatelům jednoduchou radu: změňte si heslo. Samotný Apple se přímé instrukci svých uživatelů zatím z nějakých důvodů brání.

Autor:

Smrt v oblacích. Let do Singapuru má po silných turbulencích jednu oběť

  • Nejčtenější

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

22. května 2024

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo...

Zelení navrhují soupis majetku a daň z bohatství. Vtip, reagují ekonomové

23. května 2024  14:25

Strana zelených přišla před volbami do Evropského parlamentu s návrhem, jak alespoň částečně...

{NADPIS}

{LABEL} {POPISEK}

Smrt v oblacích. Let do Singapuru má po silných turbulencích jednu oběť

21. května 2024  14:37,  aktualizováno  15:23

Třiasedmdesátiletý Brit zemřel a dalších třicet lidí se zranilo při silných turbulencích, které...

Ruské soudy kryjí Gazprom. UniCredit přijde o majetek, Slováci o arbitráž

17. května 2024  18:04,  aktualizováno  21:40

Soud v Petrohradě v pátek nařídil zabavit majetek italské bankovní skupiny UniCredit za 463 milionů...

{NADPIS}

{LABEL} {POPISEK}

Šéf Rohlíku si šťouchl do poplatků konkurence. Přitom podobné účtuje taky

21. května 2024  16:14

Do servisních poplatků rozvážkových společností se v těchto dnech na sociální síti X opřel šéf...

ANALÝZA: Fixovat energie, či nefixovat? Komu se vyplatí a na jak dlouho

24. května 2024

Premium Ceny energií se vracejí na předkrizové hodnoty, a to rychleji, než se očekávalo. Domácnosti, kterým...

Deset tisíc bitcoinů za dvě pizzy. První transakce by dnes měla hodnotu 16 miliard

24. května 2024

Květen roku 2010 zaujímá ve světě kryptoměn zvláštní místo. Je to totiž poprvé, kdy bitcoiny...

Rozhodčí tribunál zakázal ruskému Gazpromu vést v Rusku soud proti ČEZ

23. května 2024  22:38,  aktualizováno  22:55

Rozhodčí tribunál Mezinárodní obchodní komory (ICC) podle energetické společnosti ČEZ zakázal...

Britské hraniční kontroly jsou neefektivní, miliardy přišly vniveč, hlásí úřad

23. května 2024

Zavedení hraničních kontrol ve Velké Británii po odchodu z Evropské unie se dlouho odsouvalo....

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Herec Lukáš Vaculík se oženil, dívčí idol 80. let si vzal ředitelku z Primy

Lukáš Vaculík (61) se tajně oženil. Vzal si výrobní ředitelku a producentku FTV Prima Luciu Kršákovou (46). Herec a...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...