Périphériques Apple piratés

Résolu
dulquen Messages postés 409 Date d'inscription jeudi 17 avril 2014 Statut Membre Dernière intervention 8 décembre 2020 - Modifié par dulquen le 27/05/2014 à 15:06
Waldo75 Messages postés 119 Date d'inscription mercredi 17 décembre 2014 Statut Membre Dernière intervention 3 janvier 2015 - 17 déc. 2014 à 18:42
bonjour à tous,

La semaine dernière je vous faisais part d'une nouvelle indiquant le piratage du service iCloud d'Apple. Preuve était déjà faite que la firme à la pomme n'est pas la plus sécurisée. Pour continuer dans cette mouvance, ce mardi 27 mai nous annonce un nouveau piratage.

Depuis des années, les malwares attaquent les équipements des utilisateurs de Windows dans le monde. Et les experts prévoyaient déjà que ce n'était qu'une question de temps pour que ces attaques touchent les mobiles, les tablettes ou les autres équipements sous Android, iOS, Mac etc.

Vous connaissez ce fameux virus qui bloque votre PC, et la petite fenêtre indiquant que tant que vous payez pas 100€, il sera pas débloqué ? Il y a quelques semaines, ce même virus s'est propagé sur les terminaux Androïd et les experts en sécurité avertissaient les communautés. D'abord on vous indique de télécharger un fichier lambda qui bloque votre terminal. Ensuite on vous force à payer pour le débloquer.

Ce matin, un rapport a été publié comme quoi des hackers auraient prit pour cible un large nombre d'utilisateurs d'iCloud (peut-être suite au piratage cité précédemment?) dont le compte est connecté à un périphérique Apple (iPhone, iPad etc.) avec un Ransomeware avancé en Australie.

Les utilisateurs d'iPhone, iPad ou Mac voient leur terminal vérouillé à distance par iCloud et un message venant du service "Apple Find My Device" disant :
"Device hacked by Oleg Pliss".

Certains utilisateurs ont écrit un poste sur le Forum/support d'Apple, indiquant qu'ils voulaient regarder leur téléphone et il y avait un message à l'écran comme quoi le périphérique a été piraté par Oleg Pliss et qu'il/elle/ils/elles demande(nt) 100$/€ pour débloquer le téléphone par versement Paypal.

Le périphérique bloqué indique qu'il faut envoyer 100$ US au compte Paypal du hacker pour le débloquer. Paypal a confirmé qu'aucun compte Paypal n'existe à l'email renseigné et remboursera tout client qui fera un paiement à cette adresse.

La question à se poser ... Comment font-ils ?
Ce cas est bien différents du virus du même type sur ordinateur. En effet, les téléphones ne sont pas piratés par une application à la c*n. Les hackers ont piraté le système d'iCloud "Find My Device" qui permet de bloquer un périphérique sous iOS et Mac. Par la suite ils envoient un message indiquant que le périphérique est piraté.

Visiblement les hackers utilisent des comptent iCloud préalablement piratés, publiquement postés grâce à la dernière faille découverte. Ces comptes n'ayant pas été vérifié après le piratage de la semaine passée, ils sotn facile d'accès. Seuls les comptes dont le mot de passe n'a pas été changé depuis le piratage sont concernés. Les autres ne risquent rien.

Le seul moyen de débloquer son téléphone sans payer est de faire un reset en "recovery mode". Le problème c'est que vous perdrez toutes vos applications et données stockées sur le téléphone.

Apple, une fois de plus, n'a pas fait de communiqué officiel concernant ce nouveau piratage. Apple recommande juste aux utilisateurs de changer leur mot de passe.

Affaire à suivre ...
A voir également:

2 réponses

benjcheval Messages postés 140 Date d'inscription vendredi 23 mai 2014 Statut Membre Dernière intervention 19 octobre 2016 10
27 mai 2014 à 15:07
Pas utile d'en parler en France étant donné que ça ne touche que le continent Océanique pour le moment.
0
dulquen Messages postés 409 Date d'inscription jeudi 17 avril 2014 Statut Membre Dernière intervention 8 décembre 2020 187
27 mai 2014 à 15:14
C'est vrai que l'Océanie c'est l'autre bout du monde ...
Tu as la liste des comptes iCloud touchés par la faille de Team DoulCi ?
Parce que jusqu'à preuve du contraire, ça touche TOUT le monde.
Lis mon article précédent, tu comprendras.
0
benjcheval Messages postés 140 Date d'inscription vendredi 23 mai 2014 Statut Membre Dernière intervention 19 octobre 2016 10
27 mai 2014 à 15:22
Lu et pour le moment ça touche une partie des iPhones achetée sur le territoire Australien/Nouvelle Zélande donc oui, c'est le bout du monde.
0
dulquen Messages postés 409 Date d'inscription jeudi 17 avril 2014 Statut Membre Dernière intervention 8 décembre 2020 187
27 mai 2014 à 16:26
Donc tu n'as pas lu l'article précédent ... ça touche les terminaux Apple qui ont été volé et revendu sur le marché noir, peu importe où dans le monde car la Team DoulCi propose un service de débloquage de téléphone volé moyennant finance.
C'est par l'utilisation de la faille trouvée par Team DoulCi que les comptes iCloud ont été piratés et les terminaux bloqués...
0
Waldo75 Messages postés 119 Date d'inscription mercredi 17 décembre 2014 Statut Membre Dernière intervention 3 janvier 2015 20
17 déc. 2014 à 18:42
C'est sûr qu'avec des mots de passe du genre 12345, 0000, letmein, etc. ce n'est pas bien compliqué.

--
0