Malgré la probabilité du piratage d’un ou plusieurs comptes Dropbox, c’est la piste iCloud qui semble remporter les suffrages dans la recherche d’une explication aux photos dénudées volées à des dizaines de célébrités féminines. Le FBI et Apple ont d’ailleurs annoncé enquêter sur le sujet.
La piste iCloud privilégiée pour l'instant
Dimanche, des dizaines de femmes célèbres ont vu leur intimité exposée au grand jour après qu’un individu, qui n’a pour l’instant pas été identifié, a publié de nombreuses photos dénudées. Un viol de la vie privée dénoncé notamment par l’actrice Mary Elizabeth Winstead et un porte-parole de Jennifer Lawrence, particulièrement touchée par la fuite des photos.
L’une des pistes pour expliquer la manière dont ces clichés ont été récupérés est une attaque des comptes iCloud des victimes. Les iPhone enregistrent en effet les photos prises dans le Flux de photos, permettant une récupération depuis d’autres appareils reliés au même compte. Si un tiers dispose du mot de passe, il peut donc facilement plonger dans la vie privée d’une personne. En outre, comme nous l’indiquions hier, on sait qu’une faille dans le service de localisation de l’iPhone, permettait jusqu’à peu de tenter de deviner le mot de passe d’un compte sans limite. Une attaque par force brute qui en temps normal est impossible car la sécurité du compte iCloud bloque l’accès au bout de cinq tentatives.
La piste iCloud semblait sérieuse, même après l’apparition d’éléments montrant que les clichés auraient pu venir de comptes Dropbox. À l’installation du client mobile, l’utilisateur se voit en effet demander s’il souhaite que ses photos soient automatiquement sauvegardées par Dropbox. Il s’agit donc d’un espace distant supplémentaire où on peut retrouver les images. Et puisque Dropbox dispose d’une fonction gardant en mémoire les modifications et suppressions de fichiers des trente derniers jours, le pirate aurait très bien pu s’en prendre à de tels comptes, potentiellement via une faille.
Apple et le FBI enquêtent sur l'affaire
Cependant, le piratage des comptes iCloud semble suffisamment sérieux à Apple pour qu’une porte-parole, Natalie Kerris, ait confirmé hier soir à Re/code que la situation était examinée de près : « Nous prenons très au sérieux la vie privée des utilisateurs et nous enquêtons activement sur ce signalement ». Il se pourrait donc bien que le problème soit lié à la faille colmatée hier et qui aurait pu en fait être exploitée pendant des mois, voire des années.
Le Los Angeles Times indique de son côté que le FBI enquête lui aussi sur cette affaire. Une porte-parole, Laura Eimiller, a ainsi indiqué : « Le FBI est au courant des accusations d’intrusions informatiques et de la diffusion illégale de documents impliquant de célèbres individus, et il s’occupe de l’affaire. Tout autre commentaire serait déplacé à ce stade ».
Et Apple a tout intérêt à se montrer proactive sur le sujet, et pour cause : pourquoi les utilisateurs iraient confier des données sensibles notamment sur leur santé à une entreprise qui ne protège déjà pas correctement les informations actuelles ? Apple est en effet sur le point de lancer son nouvel iPhone et la version 8 d’iOS qui proposera, entre autres, HealthKit. Ce dernier est une zone d’échange pour les données de santé émanant des applications et accessoires spécialisés, et on comprend aisément que la firme doive inspirer la confiance pour que le produit soit une réussite commerciale.
Commentaires (223)
#1
Cette affaire aura permis à de nombreuses starlettes inconnues, et non familière des questions de sécurisation des données dans le CLoud, de se faire une bonne publicité gratos en mettant en avant leur seul avantage professionnel " />
#2
#3
Le nombre de seed sur le torrent " />
Au moins un torrent où les gens ne vont pas se plaindre
#4
si le ou les pirates sont parvenus à dénicher des photos intimes d’une dizaine de starlettes “seulement”, je n’ose imaginer les conséquences qu’aurait une attaque de grande ampleur touchant des milliers (millions ?) d’anonymes.
Certains articles ont noté que beaucoup de ces photos étaient des selfies…
Peut-être qu’un jour “les gens” comprendront que leur smartphone n’est pas leur confident.
#5
#6
C’est marrant sa me rappel un film qui sort au cinéma bientôt " />
#7
Je mène l’enquête également. " />
Les photos de Kaley Cucuo ne sont pas encore dans le pack.
#8
Tu m’étonnes la NSA doit être triste ça fera une faille de moins à utiliser " />
#9
Mettez vous à poil je dois vérifier que c’est bien vous sur la photo
" />
" />" />" />
#10
5 fautes dans l’article:
“Un viol de la vie privée dénoncéE”
le viol est masculin. " />
“deviner le mot DE PASSE d’un compte sans limite”
“le pirate aurait très bien PU s’en prendre”
“nous enquêtONs activement sur ce signalement”
“qui aurait très bien PU être exploitée”
Un point par faute " />
“Doit se réveiller au second trimestre pour envisager le passage en CM2.” " />
#11
#12
#13
#14
Les gens écoutent quand c’est des stars qui se foutent à poil. Ca aurait été 1 million d’inconnus, on n’en parlerait pas.
Ca a la mérite de montrer les limites et f(aibl)esses du cloud aux personnes qui ne s’intéresse pas aux nouvelles technologies.
#15
Pour dropbox, icloud, est-ce possible d’avoir attaque iCloud en premier avec la faille, trouve le mot de passe puis essayer ce mot de passe sur dropbox?, et si c’est le meme jackppot!
#16
#17
#18
Pour ceux que ça intéresse, le compte twitter@Breakin3zero propose une vision intéressante du problème, qui ne serait pas uniquement lié à iCloud, mais plutôt au fonctionnement d’Hollywood (et des collectionneurs).
https://twitter.com/Breaking3zero
#19
Des photos de célébrités, certes, mais il y tout un tas de photos de mademoiselle/madame-tout-le-monde dispo via l’indexation de Google sur les pages perso free. Malheureusement seul Slate (à ma connaissance) en parle " />
#20
#21
#22
Que ce soit Apple ou Dropbox, le problème pour moi vient de la sauvegarde/synchronisation automatique des photos du tel avec le cloud (Google est aussi agaçant avec ça). Le Cloud, tout le monde aime ça, même si c’est caca.
#23
Pour l’instant la communication se fait sur les photos de filles connues mais rien ne dit qu’il a pas aussi mis la main sur d’autres informations (coordonnées tel, adresses physiques ou emails, documents (scripts ou autre) etc…
Soit effectivement il a pris que les photos, soit il communique pas tout de suite sur le reste, soit il sait pas ce qu’il a chopé d’autre.
Curieux de voir comment ça va se finir cette fuite.
Après soit c’est un script kiddie qui à eu un coup de bol, soit c’est quelqu’un de plus sérieux qui à juste fait un test…
#24
l’approche de iOS 8 et ses données de santé est peut être dans le viseur, vu la proximité …
une piqure de rappel un peu violente pour démontrer que non, le cloud n’est pas LA solution
#25
La question la plus importante, c’est ou trouver les tof de de Kaley Cuoco ?????
#26
#27
Ironie, mon Android me demande si je souhaites activer la sauvegarde de mes photos sur le cloud… (ce qu’il n’a pas fait depuis 2 ans que j’ai ce téléphone)
Bah, non (Et de toute façon ça aurait été non même sans cette affaire)
#28
#29
#30
#31
La première faille est-elle vraiment à chercher dans l’informatique ? J’ai un gros doute " />
#32
#33
#34
#35
#36
#37
#38
#39
Je suis sûr que si s’eût été des photos de mémé, le FBI et Apple auraient aussi mené l’enquête…
#40
personne pour le placer ? Bon je me dévoue
" />
#41
#42
#43
merci le cloud " />
#44
#45
#46
Très bon timing vis-à-vis de la conf d’Apple dans une semaine.
Sinon dans les faits je m’en fiche pas bien mal, mettre des photos aussi “intime” sur un service Cloud, c’est aussi réfléchi que de les poster directement sur FB/Tweeter, ou presque.
#47
#48
#49
Pfff … Y a pas Nabila dans la liste des starlettes piratées !
#50
Tout cela ne serait pas arrivé si elles avaient utilisé encfs.
#51
Tout d’abord, il faudrait m’expliquer pourquoi certaines personnes prennent ce genre de photo, en particulier à l’air numérique ou la diffusion n’a jamais était aussi facile. Un “copain” (il me semble qu’aucune dans le lot ne soit mariée) peut vite devenir un “ex avec des photos compromettantes”, surtout quand tu es célèbre. Le “porn revenge” n’a t’il pas encore était assimilé ?
Je ne sais pas comment interpréter l’acte du cracker. Je vois 2 possibilité qui peuvent être toutes les 2 vrais. La première, il a encore du contenu, il cherche à le monétiser. Cependant, si c’était ça le but, c’est assez illogique d’en diffuser autant, qu’une petite poignée de photos (et quelques vignettes) d’une poignée de starlettes aurait suffit pour qu’il soit pris au sérieux. La seconde, c’est pour montrer le danger du cloud au travers d’une action “trollesque” typique des mouvance Anonymous ou Lolsec en diffusant volontairement du contenu qui ne peut que se répandre et répandre son message avec. Cependant, il manque ce message. Nul part dans les articles que j’ai pu lire, la personne diffusant les photos semble parler de ce problème.
#52
#53
#54
#55
#56
#57
#58
Se méfier d’androïd qui synchronise sur le cloud google+ toutes les données du smartphone si on a le malheur de créer un compte google ou gmail
et bien sûr, sans rien demander, sans avertissement
#59
Le compte iCloud de Nadine M. a-t-il été piraté ? " />
#60
#61
J’ai entendu dire que les pirates auraient utilisé la fonction de récup de MdP utilisant des questions … et vu que ce sont des stars, les réponses sont facilement trouvables.
Quelqu’un a des infos là dessus ?
#62
#63
ah les pirates et les terroristes !
Y s’adorent ça chez les ricains … " />
#64
#65
#66
#67
#68
#69
#70
#71
#72
#73
#74
#75
#76
#77
#78
#79
Plutôt bien gaulée Jennifer Lawrence, je la voyais pas si mince (oui oui j’ai vu Hunger games, mais c’était sur mon 2nd écran pendant une scéance de 2h de bounties …)
Elle doit être assez deg de savoir qu’un nombre gigantesque de gars se sont branlés sur ces photos en tout cas.
#80
#81
#82
Ca me fait rire….
Juste parce que ca touche des “stars” le FBI s’en mele.
Il y a un peu plus d’un an j’ai eu (avec bcp d’autre milliers,voir millions de personnes) mon mail, adresse, numero de carte etc … dévoilés sur le net a cause du Thalys Europe / TGV.
On a rien pu faire, c’etait la faute de personnes !!!!
Que l’on arrête de nous faire croire que Apple et consorts prennent conscience que la vie privée est importante, ils s’en foutent complètement, quoiqu’il arrive
#83
/déprime
#84
#85
#86
#87
#88
#89
Quand je vois les commentaires et l’actu, je me rend compte que vous êtes tous à des années-lumière de la vérité " />
#90
#91
#92
#93
#94