Бесплатно Экспресс-аудит сайта:

19.06.2014

Россияне нашли способ проникновения в учетные записи iCloud без учетных данных пользователя

Компания Elcomsoft, которая расположена в Москве, разработала инструмент для сбора резервных файлов iCloud, без необходимости ввода учетных данных пользователя. Новинка призвана помочь правоохранительным и разведывательным организациям.

В компании утверждают, что новая функция была включена в Elcomsoft Phone Password Breaker, позволяющую экспертам правоохранительных органов получить доступ к защищенным паролем резервным копиям смартфонов и портативных устройств, работающих на базе платформы RIM BlackBerry и Apple iOS.

Последняя разработка позволяет исследователям получить доступ к копии данных, хранящихся на iCloud, без учетных данных пользователя. Однако у нее есть свои минусы - следователи должны иметь при себе мобильное устройство подозреваемого. Кроме того, подозреваемый должен использовать iCloud Control Panel, чтобы органы правопорядка могли проникнуть в систему. Сама утилита автоматически устанавливается на устройства на базе OS X, но на компьютеры Windows ее нужно установить самостоятельно.

Phone Password Breaker обладает инструментом командной строки, который ищет маркеры аутентификации. В ответ на запрос следователи копируют и вставляют маркер в приложение, которое затем будет использовано для доступа к учетной записи iCloud без учетных данных для входа.