All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Cibercriminoso teria usado iCloud para invadir contas de famosas e divulgar fotos íntimas

O vazamento de conteúdos íntimos não é novidade na internet. Logo, o episódio do último fim de semana poderia passar como mais um caso entre tantos, se não fosse por um importante detalhe: de acordo com o autor das fotos expostas, o episódio aconteceu por uma suposta falha no iCloud, sistema de armazenamento em nuvem da Apple.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Um usuário do site de compartilhamento anônimo 4Chan diz ter descoberto a brecha e, a partir dela, acessou contas de quase cem celebridades – entre elas as atrizes Jennifer Lawrence, Kate Perry, Cara Delevingne, entre outras. Apesar de alguns dos conteúdos terem sua autenticidade questionada pelas equipes de comunicação das vítimas, a assessoria de imprensa de Jennifer Lawrence já confirmou a veracidade das imagens e afirmou que irá contribuir para as investigações.
De acordo com blogs de tecnologia, um trecho do código com o xploit foi divulgado em alguns fóruns, como o github, supostamente usado no incidente. Seria um brute force via HTTP basic, em uma API usada pelo iCloud. Aparentemente, a função comprometida está ligada ao recurso Find My iPhone, localizador do aparelho em caso de furtos ou extravios.
A suposta vulnerabilidade começa a acender o alerta para milhões de usuários de iPhone e iPad – muitos deles corporativos. Seja com a tendência de traga seu próprio dispositivo (BYOD) ou até mesmo com aparelhos cedidos pela companhia, não é incomum profissionais usarem o recurso da câmera ou de notas para armazenar informações corporativas sensíveis. Em alguns casos, dependendo da configuração dos aparelhos, é feito backup automático do conteúdo na nuvem. Sem mencionar o recurso de backup de email, contatos, e outros.
Até a manhã desta segunda-feira (1º/9), a Apple não havia divulgado nenhum comunicado e, procurada pela equipe do IT Forum 365, não respondeu à solicitação para comentar o caso. Contudo, nesta segunda-feira (1º) a empresa teria corrigido uma falha no Find My iPhone, aumentando as suspeitas. De acordo com o pesquisador de segurança Alexey Troshichev, foi possível combinar a falha com uma série de senhas e ter acesso às contas.
Aparentemente, a brecha foi revelada na Conferência Def Con na Rússia, no último dia 30 de agosto — o que leva a crer que as fotos vazadas foram coletadas ao longo de anos, e não apenas em um dia.
Alguns especialistas de segurança ainda questionam que a falha poderia ter sido de outro serviço em nuvem, o Dropbox. Essa informação também não foi confirmada.
Crime
No Brasil, um caso semelhante de invasão de conteúdos eletrônicos culminou na lei 12.737/2012, sancionada em dezembro de 2012 pela presidente Dilma e responsável por alterar o código penal a fim de incluir a tipificação específica de crimes eletrônicos. A lei foi conhecida como “Lei Carolina Dieckmann”, em relação à atriz envolvida no episódio.
À época, a Polícia Civil do Rio de Janeiro localizou quatro suspeitos de terem cometido o crime, na faixa dos 20 anos e um menor. A invasão aconteceu por meio de um software mal intencionado enviado via email.
Next Trainee da NTT Data tem vagas no Rio de Janeiro e Santo André »
Previous « Mais da metade dos CIOs ainda não vê real atuação estratégica da TI
Share
Published by
Redação
Tags: falha de segurançaFapenningiCloudLei Carolina Dieckmann
12 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

3 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

3 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

3 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

3 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

3 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L