В Москве поймали блокировавших iPhone и iPad хакеров

12:34 09/06/2014 Наука и техника
В Москве поймали блокировавших iPhone и iPad хакеров
О, жертва взлома нарисовалась.

Злоумышленники, блокировавшие устройства Apple в России с целью дальнейшего вымогательства, задержаны сотрудниками управления «К» МВД России. Об этом говорится в пресс-релизе ведомства.

В ходе проведения оперативных мероприятий были выявлены и задержаны двое подозреваемых, проживающих в Южном административном округе Москвы, 1991 и 1998 годов рождения, один из них уже был судим ранее. Они дают показания, а потерпевшим возвращен доступ к их устройствам.

В отношении подозреваемых возбуждено уголовное дело по части 2 статьи 272 УК РФ («Неправомерный доступ к компьютерной информации»).

Сообщения о блокировании устройств Apple и вымогательстве за возврат их работоспособности стали поступать в управление «К» МВД России весной. Через месяц были обнаружены подозреваемые. Как и предполагали эксперты, злоумышленники использовали возможности сервиса Find my iPhone, предназначенного для поиска и блокирования потерянных или украденных мобильных телефонов или планшетов.

Захват контроля над iPhone и iPad проводился по двум схемам. По первой злоумышленники получали доступ к учетной записи Apple ID жертвы при помощи создания фишинговых страниц, то есть подделывали стартовую страницу сайта, требовавшую логин и пароль к сервису или к электронной почте, к которой был привязан сервис. Как вариант, учетные данные могли быть получены методами социальной инженерии. Вторая схема предусматривала привязку чужого устройства к заранее подготовленной учетной записи. Пользователя к этому варианту склоняли, предлагая в интернете в аренду аккаунт Apple ID, содержащий большое количество оплаченных программ и медиаконтента.

Вернуть контроль над заблокированными устройствами можно было, только обратившись в техническую поддержку Apple по телефону на сайте. Если пользователю удавалось ответить на ряд вопросов по своему аккаунту, ему возвращали доступ к устройству.

Чтобы избежать блокирования устройств в будущем, Виктор Чебышев, антивирусный эксперт «Лаборатории Касперского», рекомендует не использовать в качестве логина в Apple ID адреса электронной почты. На смартфон или планшет следует установить пин-код и проверить безопасность используемых паролей: они должны отличаться на разных сайтах, быть достаточно длинными и сложными. Кроме того, он советует остерегаться фишинга, не вводить пароль, если есть сомнения, что на экране действительно оригинальный сайт Apple. Современные браузеры помогают избежать фальшивых сайтов. Также не стоит использовать уже созданные аккаунты Apple ID, злоумышленники могут вернуть контроль над ними, сохранив у себя пароль или восстановив его по стандартной процедуре через электронную почту.

Случаи блокирования техники Apple с целью вымогательства денег наблюдаются по всему миру. Apple сообщила ресурсу ZDNet, что безопасность сервиса iCloud не была скомпрометирована. Компания рекомендовала пользователям, которых затронула атака, поменять пароль Apple ID и избегать использования одинаковых логинов и паролей для различных сервисов.

Комментирование разрешено только первые 24 часа.

Комментарии(38):

1 2+1
9 +10−1Сантехник Иванович12:01:42
09/06/2014
-4 +5−9Йул11:55:47
09/06/2014
иди со своим вантузом лобызайся, сантехник!
О, жертва взлома нарисовалась.
5 +5−0Евгений Boombox16:00:27
09/06/2014
0 +0−0Сергей Веретенников12:19:14
09/06/2014
Класс! Вместо того, чтобы разрабатывать системы безопасности "на шаг вперед", латать дыры в осях и давать пожизненные сроки хакерам без права на обжалование, нам предлагают придумывать и запоминать длинный и сложные пароли, причем для каждого сайта разные! А лет через 10 надо будет что, помнить 30 паролей по 70 знаков разного регистра вперемешку с цифрами? Бездельники, умеют только красивый интерфейс рисовать и бабло стричь. А Ипхоны действительно такое же гамно как смарты на Ведроиде, только стоят 2-5 раз дороже. Это из 3-летнего опыта пользования 4-ки.
Какие дыры в осях? Никто ничего не взломал.
Люди сами давали свои логины пароли и потом удивляются.
5 +5−0Михаил Бучихин12:12:04
09/06/2014
Короче попались халявщики и люди, которые не смотрят куда вводят пароль, я уж думал талантливых хакеров задержали, а это так, шпана.
5 +13−8Сантехник Иванович11:52:08
09/06/2014
Жестоко. Яблочники ведь могли и с жизнбю растаться из-за разрыва шаблона.
Всё-таки сам элитный хай-энд Аппле! Его невозможно взломать.
4 +5−1Сантехник Иванович12:07:16
09/06/2014
-7 +0−7Йул12:03:29
09/06/2014
Сказал сантехник, элитно поглаживая свой элитный говнопровод
Ну так! Не всем же канализация доступна. Вам, я так понимаю, гадить приходится прямо под себя?
3 +3−0Женя Огнев11:58:00
09/06/2014
Корче говоря: Много паролей длинных и разных... Е.анут.ся можно....
2 +3−1Сергей Сорокин12:06:07
09/06/2014
-3 +1−4Йул12:01:59
09/06/2014
но тем не менее тебя ебиот, гордое ты наше большинство
Он не большинство - посмотри на женский ник
2 +4−2Карина Климова12:00:46
09/06/2014
-3 +2−5Йул11:59:45
09/06/2014
Сексуальное большинство ебиот папаша ГЕЙтс
Странные у вас представления о компании Майкрософт. Дядя Бил уже давно не входит в руководство
1 +1−0Катерина Вишнякова-Лабина03:26:40
10/06/2014
Какой взлом? Классический лохотрон. Некая часть Юзверей всегда ведется на блестявенькое. Мол, все слишком хорошо и совершенно бесплатно:-)
1 +1−0Инокентий Бест13:21:02
09/06/2014
0 +0−0Иван Неретин12:27:15
09/06/2014
Если давать пожизненные сроки хакерам, то кто будет разрабатывать системы безопасности? Или... о, идея: давать им сроки в шарашках!
Иван, Вы не поверите! :-)
1 +2−1Maverick 12:18:11
09/06/2014
5 +13−8Сантехник Иванович11:52:08
09/06/2014
Жестоко. Яблочники ведь могли и с жизнбю растаться из-за разрыва шаблона.
Всё-таки сам элитный хай-энд Аппле! Его невозможно взломать.
А кто чего взломал, Вася? Ты хоть наискосок статью прочитай.
1 +2−1Сантехник Иванович12:17:41
09/06/2014
-3 +1−4Йул12:11:07
09/06/2014
Нет, я гажу на твою мамашу шлюху, а она этому рада
Что, так прямо и назвал свой уголок для поноса "твоя мама шлюха"?
1 +1−0Алексей Грошиков12:14:21
09/06/2014
1 +1−0Сергей Сорокин12:00:29
09/06/2014
"избегать использования одинаковых логинов и паролей для различных сервисов".
И где их хранить?
в голове своей в идеале
1 +2−1Карина Климова12:03:38
09/06/2014
-3 +1−4Йул12:01:59
09/06/2014
но тем не менее тебя ебиот, гордое ты наше большинство
Что вы так интересуетесь кто кого тpaxает? У вас проблемы с этим? Или вы из представителей класса меньшинств?

Только никсы, только хардкор.
1 +1−0Йул12:01:23
09/06/2014
1 +1−0Сергей Сорокин12:00:29
09/06/2014
"избегать использования одинаковых логинов и паролей для различных сервисов".
И где их хранить?
1password, lastpass и даже системная keychain
1 +1−0Сергей Сорокин12:00:29
09/06/2014
"избегать использования одинаковых логинов и паролей для различных сервисов".
И где их хранить?
0 +0−0M S05:50:59
10/06/2014
Комментарий удалён.
..и меняй ее каждые две недели...
Комментарий удалён.
Комментарий удалён.
0 +0−0Вячеслав Купцов15:02:24
09/06/2014
1 +1−0Сергей Сорокин12:00:29
09/06/2014
"избегать использования одинаковых логинов и паролей для различных сервисов".
И где их хранить?
Наберите в английской раскладке фразу "МойСамыйДлинныйВМиреПарольДляЛентыру-123!" - 40 символов (вроде), такой брутфорсом ломать будут долго. Меняйте название сервиса в пароле - вот вам уникальный сложный пароль для разных сервисов.

Если пользуетесь гугловой почтой - включите встроенную двухфакторную авторизацию, надоедает, иногда, цифирки вводить, но если на этот адрес зарегестрированно много ценных сервисов - то это необходимо.
1 2+1
Самые
^^^Наверх^^^Обратная связь