iCloud: Apple chiude la falla che permetteva attacchi hacker brute-force

Apple ha chiuso la falla di sicurezza di iCloud che poteva permette ad un pirata informatico di condurre con successo un attacco di tipo brute-force per “indovinare” la password degli account iCloud.
La vulnerabilità era stata scoperta da un hacker che utilizza l’alias Pr0x13, che puramente a scopo dimostrativo aveva rilasciato una utility chiamata iDict in grado di violare qualsiasi account.
In particolare, questa utility era in grado di aggirare il dispositivo di sicurezza di iCloud che prevede il blocco di un account dopo cinque tenativi falliti di inserimento della password.
Secondo Pr0x13, prima o poi qualche malintenzionato avrebbe sfruttato la vulnerabilità per scopi fraudolenti, da qui la decisione di richiamare l’attenzione sul problema e costringere Apple a risolvere il problema.
Apple è stata relativamente veloce ad agire, e la falla è stata chiusa il giorno dopo il rilascio di iDict avvenuto all’inizio di gennaio.
A settembre, gli account iCloud di numerose celebrità, tra cui Jennifer Lawrence, Kate Upton e Kirsten Dunst sono stati violati, le foto private rubate e poi pubblicate su Internet. Tuttavia, Apple aveva evidenziato che gli account compromessi erano il risultato di un attacco mirato andato a buon fine a causa di password e domande di sicurezza deboli. In seguito a questo incidente, Apple a implementato l’autenticazione a due fattori per gli account iCloud (Come attivare la verifica in due passaggi dell’ID Apple).

