Hacker ontwikkelt tool waarmee ieder iCloud-account kan worden gekraakt

iCloud

Apple’s iCloud is opnieuw negatief in het nieuws. Een hacker heeft een tool vrijgegeven waarmee iCloud-accounts eenvoudig kunnen worden gehackt. De hacker noemt de kwetsbaarheid waarvan de tool misbruik maakt ‘pijnlijk voor de hand liggend’.

Business Insider meldt dat de hacker Prox13 op een GitHub-pagina de tool iDict heeft vrijgegeven. De tool voert met behulp van een woordenboek een brute force-aanval uit op Apple ID’s, die vervolgens kunnen worden gebruikt om in te loggen op iCloud. Dankzij de exploit wordt de feature die gebruikers na meerdere mislukte inlogpogingen hoort buiten te sluiten omzeilt, waardoor zonder problemen een onbeperkt aantal keer kan worden geprobeerd in te loggen.

100% succesvol

De tool zou in 100% van de gevallen succesvol iCloud-accounts kunnen kraken. Verschillende gebruikers op Reddit en Twitter melden de tool te hebben getest en met succes iCloud-accounts te hebben gekraakt. Apple heeft direct ingegrepen en de kwetsbaar verholpen. iCloud-gebruikers lopen op dit moment dan ook geen risico meer slachtoffer te worden van een cyberaanval via iDict.

iCloud was vorige jaar ook al negatief in het nieuws nadat naaktfoto’s van een groot aantal bekende sterren uitlekte op internet. Sterren als Jennifer Lawrence en Kate Upton hadden de naaktfoto’s opgeslagen op iCloud en zagen deze op internet verschijnen nadat hackers erin slaagde de beveiligingsvragen van Apple te kraken.

Meer over
Lees ook
‘Hack van Windows 10 Hello was kwestie van tijd’

‘Hack van Windows 10 Hello was kwestie van tijd’

Onderzoekers zijn er in geslaagd de functie voor gezichtsherkenning in Windows 10 te hacken. Door gebruik te maken van een foto wisten zij Windows 10 Hello er van te overtuigen dat de echte persoon probeerde in te loggen. David Vergara "Dat hackers een manier hebben ontdekt om Windows 10 Hello gezichtsherkenning te misbruiken, zoals ze dat met de1

Onderzoeker kopieert NAND-chip van iPhone 5C

Onderzoeker kopieert NAND-chip van iPhone 5C

De FBI wist in maart de iPhone 5C van een terrorismeverdachte te kraken. Al langer wordt vermoedt dat hierbij de NAND-chip in de iPhone is gekopieerd om toegang te krijgen tot data op het apparaat. Sergei Skorobogatov, een beveiligingsonderzoeker van de University of Cambridge, demonstreert nu hoe deze hack mogelijk is uitgevoerd. De FBI wilde eer1

Exploit van Equation Group succesvol uitgevoerd op Cisco ASA firewall

Exploit van Equation Group succesvol uitgevoerd op Cisco ASA firewall

Een exploit uit de gelekte bestanden van de Equation Group is met succes uitgevoerd op een Cisco ASA firewall. Een hacker wist met behulp van de exploit zonder inloggegevens toegang te krijgen tot de router. Eerder deze week lekte data uit van de Equation Group, een cybercrimegroep die vermoedelijk banden heeft met de Amerikaanse inlichtingendiens1