NGHỆ THUẬT ẨN MÌNH - Trang 20

Một trong những công cụ được thảo luận công khai trên diễn đàn này,
Elcomsoft Phone Password Breaker

11

, gọi tắt là EPPB, được thiết kế để

giúp các cơ quan thực thi pháp luật cũng như các cơ quan chính phủ có thể
truy cập vào các tài khoản iCloud và được rao bán công khai. Đây chỉ là một
trong nhiều công cụ có sẵn, nhưng có vẻ nó là phổ biến nhất trên diễn đàn
này. EPPB yêu cầu trước tiên người dùng phải có thông tin về tên đăng nhập
và mật khẩu iCloud của mục tiêu cần tấn công. Tuy nhiên, đối với những
người sử dụng diễn đàn này, việc lấy tên đăng nhập và mật khẩu iCloud
không phải là chuyện khó. Tình cờ, vào dịp cuối tuần nghỉ lễ đó trong năm
2014, một người đã đăng lên kho lưu trữ mã nguồn trực tuyến phổ biến
Github một công cụ gọi là iBrute, một cơ chế bẻ khóa mật khẩu được thiết
kế để lấy thông tin đăng nhập iCloud của bất kỳ ai.

11

Elcomsoft Phone Password Breaker: Công cụ trả phí dùng để tìm lại các

dữ liệu cần thiết, như dò lại mật khẩu iCloud khi bị quên thông qua bản dự
phòng trên iTunes.

Sử dụng kết hợp iBrute và EPPB, kẻ xấu có thể mạo danh nạn nhân và tải
xuống bản sao lưu đầy đủ dữ liệu iPhone của nạn nhân đó trên đám mây và
đưa vào một thiết bị khác. Tính năng rất hữu ích với người dùng khi họ nâng
cấp điện thoại. Và nó cũng có giá trị đối với kẻ tấn công, bởi hắn có thể thấy
mọi hoạt động bạn từng thực hiện trên thiết bị di động của mình. Điều này
mang lại nhiều thông tin hơn so với việc chỉ đăng nhập vào tài khoản iCloud
của nạn nhân.

Jonathan Zdziarski, cố vấn điều tra số kiêm nhà nghiên cứu an ninh, chia sẻ
với tạp chí Wiredrằng kết quả kiểm tra các bức ảnh bị rò rỉ do ông thực hiện
khớp với việc sử dụng iBrute và EPPB. Khi chiếm được quyền truy cập vào
một bản sao lưu dữ liệu iPhone được khôi phục, kẻ tấn công sẽ lấy được rất
nhiều thông tin cá nhân có thể sử dụng để tống tiền sau này.

Tháng 10 năm 2016, Ryan Collins, một người 36 tuổi sống ở Lancaster,
Pennsylvania, bị kết án 18 tháng tù vì tội “truy cập trái phép vào một máy
tính được bảo vệ để lấy thông tin” liên quan đến vụ tấn công trên. Hắn bị

Liên Kết Chia Sẽ

** Đây là liên kết chia sẻ bới cộng đồng người dùng, chúng tôi không chịu trách nhiệm gì về nội dung của các thông tin này. Nếu có liên kết nào không phù hợp xin hãy báo cho admin.