Photos dénudées de stars : Apple et le FBI mènent l’enquête
Quelques semaines avant l'arrivée de HealthKit
Le 02 septembre 2014 à 09h50
4 min
Internet
Internet
Malgré la probabilité du piratage d’un ou plusieurs comptes Dropbox, c’est la piste iCloud qui semble remporter les suffrages dans la recherche d’une explication aux photos dénudées volées à des dizaines de célébrités féminines. Le FBI et Apple ont d’ailleurs annoncé enquêter sur le sujet.
La piste iCloud privilégiée pour l'instant
Dimanche, des dizaines de femmes célèbres ont vu leur intimité exposée au grand jour après qu’un individu, qui n’a pour l’instant pas été identifié, a publié de nombreuses photos dénudées. Un viol de la vie privée dénoncé notamment par l’actrice Mary Elizabeth Winstead et un porte-parole de Jennifer Lawrence, particulièrement touchée par la fuite des photos.
L’une des pistes pour expliquer la manière dont ces clichés ont été récupérés est une attaque des comptes iCloud des victimes. Les iPhone enregistrent en effet les photos prises dans le Flux de photos, permettant une récupération depuis d’autres appareils reliés au même compte. Si un tiers dispose du mot de passe, il peut donc facilement plonger dans la vie privée d’une personne. En outre, comme nous l’indiquions hier, on sait qu’une faille dans le service de localisation de l’iPhone, permettait jusqu’à peu de tenter de deviner le mot de passe d’un compte sans limite. Une attaque par force brute qui en temps normal est impossible car la sécurité du compte iCloud bloque l’accès au bout de cinq tentatives.
La piste iCloud semblait sérieuse, même après l’apparition d’éléments montrant que les clichés auraient pu venir de comptes Dropbox. À l’installation du client mobile, l’utilisateur se voit en effet demander s’il souhaite que ses photos soient automatiquement sauvegardées par Dropbox. Il s’agit donc d’un espace distant supplémentaire où on peut retrouver les images. Et puisque Dropbox dispose d’une fonction gardant en mémoire les modifications et suppressions de fichiers des trente derniers jours, le pirate aurait très bien pu s’en prendre à de tels comptes, potentiellement via une faille.
Apple et le FBI enquêtent sur l'affaire
Cependant, le piratage des comptes iCloud semble suffisamment sérieux à Apple pour qu’une porte-parole, Natalie Kerris, ait confirmé hier soir à Re/code que la situation était examinée de près : « Nous prenons très au sérieux la vie privée des utilisateurs et nous enquêtons activement sur ce signalement ». Il se pourrait donc bien que le problème soit lié à la faille colmatée hier et qui aurait pu en fait être exploitée pendant des mois, voire des années.
Le Los Angeles Times indique de son côté que le FBI enquête lui aussi sur cette affaire. Une porte-parole, Laura Eimiller, a ainsi indiqué : « Le FBI est au courant des accusations d’intrusions informatiques et de la diffusion illégale de documents impliquant de célèbres individus, et il s’occupe de l’affaire. Tout autre commentaire serait déplacé à ce stade ».
Et Apple a tout intérêt à se montrer proactive sur le sujet, et pour cause : pourquoi les utilisateurs iraient confier des données sensibles notamment sur leur santé à une entreprise qui ne protège déjà pas correctement les informations actuelles ? Apple est en effet sur le point de lancer son nouvel iPhone et la version 8 d’iOS qui proposera, entre autres, HealthKit. Ce dernier est une zone d’échange pour les données de santé émanant des applications et accessoires spécialisés, et on comprend aisément que la firme doive inspirer la confiance pour que le produit soit une réussite commerciale.
Photos dénudées de stars : Apple et le FBI mènent l’enquête
-
La piste iCloud privilégiée pour l'instant
-
Apple et le FBI enquêtent sur l'affaire
Commentaires (223)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 02/09/2014 à 10h31
Pour l’instant la communication se fait sur les photos de filles connues mais rien ne dit qu’il a pas aussi mis la main sur d’autres informations (coordonnées tel, adresses physiques ou emails, documents (scripts ou autre) etc…
Soit effectivement il a pris que les photos, soit il communique pas tout de suite sur le reste, soit il sait pas ce qu’il a chopé d’autre.
Curieux de voir comment ça va se finir cette fuite.
Après soit c’est un script kiddie qui à eu un coup de bol, soit c’est quelqu’un de plus sérieux qui à juste fait un test…
Le 02/09/2014 à 10h33
l’approche de iOS 8 et ses données de santé est peut être dans le viseur, vu la proximité …
une piqure de rappel un peu violente pour démontrer que non, le cloud n’est pas LA solution
Le 02/09/2014 à 10h33
La question la plus importante, c’est ou trouver les tof de de Kaley Cuoco ?????
Le 02/09/2014 à 10h36
Le 02/09/2014 à 10h38
Ironie, mon Android me demande si je souhaites activer la sauvegarde de mes photos sur le cloud… (ce qu’il n’a pas fait depuis 2 ans que j’ai ce téléphone)
Bah, non (Et de toute façon ça aurait été non même sans cette affaire)
Le 02/09/2014 à 10h42
Le 02/09/2014 à 10h42
Le 02/09/2014 à 10h45
Le 02/09/2014 à 10h55
La première faille est-elle vraiment à chercher dans l’informatique ? J’ai un gros doute " />
Le 02/09/2014 à 10h57
Le 02/09/2014 à 10h58
Le 02/09/2014 à 10h59
Le 02/09/2014 à 11h00
Le 02/09/2014 à 11h00
Le 02/09/2014 à 11h06
Le 02/09/2014 à 11h12
Le 02/09/2014 à 11h56
Le 02/09/2014 à 11h58
Le 02/09/2014 à 11h58
Le 02/09/2014 à 12h05
Se méfier d’androïd qui synchronise sur le cloud google+ toutes les données du smartphone si on a le malheur de créer un compte google ou gmail
et bien sûr, sans rien demander, sans avertissement
Le 02/09/2014 à 12h07
Le compte iCloud de Nadine M. a-t-il été piraté ? " />
Le 02/09/2014 à 12h16
Le 02/09/2014 à 12h17
J’ai entendu dire que les pirates auraient utilisé la fonction de récup de MdP utilisant des questions … et vu que ce sont des stars, les réponses sont facilement trouvables.
Quelqu’un a des infos là dessus ?
Le 02/09/2014 à 12h18
Le 02/09/2014 à 12h21
ah les pirates et les terroristes !
Y s’adorent ça chez les ricains … " />
Le 02/09/2014 à 12h23
Le 02/09/2014 à 12h27
Le 02/09/2014 à 12h31
Le 02/09/2014 à 12h33
Le 02/09/2014 à 12h35
Le 02/09/2014 à 12h45
Le 02/09/2014 à 12h46
Le 02/09/2014 à 13h33
Le 02/09/2014 à 13h35
Le 02/09/2014 à 13h35
Quand je vois les commentaires et l’actu, je me rend compte que vous êtes tous à des années-lumière de la vérité " />
Le 02/09/2014 à 13h37
Le 02/09/2014 à 13h38
Le 02/09/2014 à 13h39
Le 02/09/2014 à 13h48
Le 02/09/2014 à 13h49
Le 02/09/2014 à 13h53
Le 02/09/2014 à 14h01
Le 02/09/2014 à 14h02
Le 02/09/2014 à 14h05
Le 02/09/2014 à 14h07
Le 02/09/2014 à 14h09
Le 02/09/2014 à 14h10
Le 02/09/2014 à 14h10
Le 02/09/2014 à 14h44
Le 02/09/2014 à 14h53
Le 02/09/2014 à 14h58
Le 02/09/2014 à 14h59
Le 02/09/2014 à 15h00
Comment t’as piraté mon commentaire!!! J’ai jamais écris 3!!!!!
Le 02/09/2014 à 15h01
Le 02/09/2014 à 15h03
Le 02/09/2014 à 15h05
Le 02/09/2014 à 15h06
Le 02/09/2014 à 15h14
Le 02/09/2014 à 15h17
Le 02/09/2014 à 15h22
Le 02/09/2014 à 15h27
Le 02/09/2014 à 15h34
Le 02/09/2014 à 15h37
Le 02/09/2014 à 15h38
Le 02/09/2014 à 17h12
Le 02/09/2014 à 17h12
Le 02/09/2014 à 17h12
Le 02/09/2014 à 17h15
Le 02/09/2014 à 17h17
Le 02/09/2014 à 17h22
Le 02/09/2014 à 17h22
Le 02/09/2014 à 17h44
Le 02/09/2014 à 18h31
Le 02/09/2014 à 18h41
Le 02/09/2014 à 18h52
Le 02/09/2014 à 19h07
Le 02/09/2014 à 19h28
Le 02/09/2014 à 19h39
Le 02/09/2014 à 19h46
Largement de quoi faire un bonne contrib dans la section “private shots” sur un site bien connu.
Le 02/09/2014 à 19h46
Le 03/09/2014 à 05h41
Le 03/09/2014 à 06h05
Apple et le FBI sont 2 groupes terrorriste américain " />, Apple va dire que c’est samsung et le FBI le KGB ……
Le 03/09/2014 à 06h12
Free
Scarlett à poil !!!
Le 03/09/2014 à 06h52
Le 03/09/2014 à 07h07
Le 03/09/2014 à 07h26
Le 03/09/2014 à 07h36
Le 03/09/2014 à 07h40
Le 03/09/2014 à 07h52
Maintenant si on est pas majoritaire et si l’on ne passe pas dans les médias de masse on existe pas ? La droite décomplexés à gagné, les méthodes simplistes réservés au fafs sont devenus une norme admise ?
Le 03/09/2014 à 07h53
Le 03/09/2014 à 08h03
Le 03/09/2014 à 08h20
Le 03/09/2014 à 09h04
Le 03/09/2014 à 09h21
Le 03/09/2014 à 09h43
Le 03/09/2014 à 10h08
C’te chute de productivité..
Le 02/09/2014 à 10h03
Je mène l’enquête également. " />
Les photos de Kaley Cucuo ne sont pas encore dans le pack.
Le 02/09/2014 à 10h03
Tu m’étonnes la NSA doit être triste ça fera une faille de moins à utiliser " />
Le 02/09/2014 à 10h04
Mettez vous à poil je dois vérifier que c’est bien vous sur la photo
" />
" />" />" />
Le 02/09/2014 à 10h08
5 fautes dans l’article:
“Un viol de la vie privée dénoncéE”
le viol est masculin. " />
“deviner le mot DE PASSE d’un compte sans limite”
“le pirate aurait très bien PU s’en prendre”
“nous enquêtONs activement sur ce signalement”
“qui aurait très bien PU être exploitée”
Un point par faute " />
“Doit se réveiller au second trimestre pour envisager le passage en CM2.” " />
Le 02/09/2014 à 10h11
Le 02/09/2014 à 10h11
Le 02/09/2014 à 10h12
Le 02/09/2014 à 10h14
Les gens écoutent quand c’est des stars qui se foutent à poil. Ca aurait été 1 million d’inconnus, on n’en parlerait pas.
Ca a la mérite de montrer les limites et f(aibl)esses du cloud aux personnes qui ne s’intéresse pas aux nouvelles technologies.
Le 02/09/2014 à 10h14
Pour dropbox, icloud, est-ce possible d’avoir attaque iCloud en premier avec la faille, trouve le mot de passe puis essayer ce mot de passe sur dropbox?, et si c’est le meme jackppot!
Le 02/09/2014 à 10h14
Le 02/09/2014 à 10h21
Le 02/09/2014 à 10h23
Pour ceux que ça intéresse, le compte twitter@Breakin3zero propose une vision intéressante du problème, qui ne serait pas uniquement lié à iCloud, mais plutôt au fonctionnement d’Hollywood (et des collectionneurs).
Twitter
Le 02/09/2014 à 10h23
Des photos de célébrités, certes, mais il y tout un tas de photos de mademoiselle/madame-tout-le-monde dispo via l’indexation de Google sur les pages perso free. Malheureusement seul Slate (à ma connaissance) en parle " />
Le 02/09/2014 à 10h29
Le 02/09/2014 à 10h30
Le 02/09/2014 à 10h30
Que ce soit Apple ou Dropbox, le problème pour moi vient de la sauvegarde/synchronisation automatique des photos du tel avec le cloud (Google est aussi agaçant avec ça). Le Cloud, tout le monde aime ça, même si c’est caca.
Le 02/09/2014 à 12h52
Le 02/09/2014 à 12h54
Le 02/09/2014 à 12h56
Le 02/09/2014 à 12h57
Le 02/09/2014 à 13h02
Le 02/09/2014 à 13h05
Le 02/09/2014 à 13h08
Le 02/09/2014 à 13h17
Le 02/09/2014 à 13h18
Plutôt bien gaulée Jennifer Lawrence, je la voyais pas si mince (oui oui j’ai vu Hunger games, mais c’était sur mon 2nd écran pendant une scéance de 2h de bounties …)
Elle doit être assez deg de savoir qu’un nombre gigantesque de gars se sont branlés sur ces photos en tout cas.
Le 02/09/2014 à 13h23
Le 02/09/2014 à 13h23
Le 02/09/2014 à 13h27
Ca me fait rire….
Juste parce que ca touche des “stars” le FBI s’en mele.
Il y a un peu plus d’un an j’ai eu (avec bcp d’autre milliers,voir millions de personnes) mon mail, adresse, numero de carte etc … dévoilés sur le net a cause du Thalys Europe / TGV.
On a rien pu faire, c’etait la faute de personnes !!!!
Que l’on arrête de nous faire croire que Apple et consorts prennent conscience que la vie privée est importante, ils s’en foutent complètement, quoiqu’il arrive
Le 02/09/2014 à 13h29
/déprime
Le 02/09/2014 à 13h32
Le 02/09/2014 à 13h32
Le 02/09/2014 à 13h32
Le 02/09/2014 à 14h11
Le 02/09/2014 à 14h12
Le 02/09/2014 à 14h13
Le 02/09/2014 à 14h14
Le 02/09/2014 à 14h14
Le 02/09/2014 à 14h22
Le 02/09/2014 à 14h24
Le 02/09/2014 à 14h24
Le 02/09/2014 à 14h26
Le 02/09/2014 à 14h26
Le 02/09/2014 à 14h28
Le 02/09/2014 à 14h31
Le 02/09/2014 à 14h32
Le 02/09/2014 à 14h34
Le 02/09/2014 à 14h36
Le 02/09/2014 à 14h44
Le 02/09/2014 à 15h39
Le 02/09/2014 à 15h42
il parait que des photos de Rihanna aussi ont été leakés…
je vois pas l’intérêt elle les met elle même ses photos a poils
Le 02/09/2014 à 15h43
Le 02/09/2014 à 15h43
Le 02/09/2014 à 15h44
Le 02/09/2014 à 15h46
Le 02/09/2014 à 15h48
Le 02/09/2014 à 15h49
Le 02/09/2014 à 15h49
Le 02/09/2014 à 15h55
Le 02/09/2014 à 15h55
Le 02/09/2014 à 16h00
Le 02/09/2014 à 16h03
Le 02/09/2014 à 16h06
Le 02/09/2014 à 16h10
Le 02/09/2014 à 16h15
Le 02/09/2014 à 16h16
Le 02/09/2014 à 16h16
Le 02/09/2014 à 16h19
Le 02/09/2014 à 16h21
Le 02/09/2014 à 16h23
Le 02/09/2014 à 16h27
Le 02/09/2014 à 16h28
Le 02/09/2014 à 16h30
Le 02/09/2014 à 16h32
Le 02/09/2014 à 16h34
Le 02/09/2014 à 16h35
Ca me gave ces articles où il n’y a pas d’URL pour les photos.
Il est où le NEXT d’inpact, là ? " />
Le 02/09/2014 à 16h37
Le 02/09/2014 à 16h43
Le 02/09/2014 à 16h48
Le 02/09/2014 à 16h52
Instant chieur
Le 02/09/2014 à 17h08
Le 02/09/2014 à 19h52
Un specialiste des OS mobiles peut me dire si ce qui est affirmé dans l’article suivant est crédible?
http://www.neowin.net/news/dozens-of-fake-cell-phone-towers-discovered-eavesdrop…
Un peu HS, mais pas trop j’espère… mobile et sécurité..
Le 02/09/2014 à 19h54
Le 02/09/2014 à 19h54
Le 02/09/2014 à 19h56
Le 02/09/2014 à 20h44
Le 02/09/2014 à 20h47
Le 02/09/2014 à 20h51
Le 02/09/2014 à 21h00
Le 02/09/2014 à 21h13
Le 02/09/2014 à 21h29
Le 02/09/2014 à 21h31
Le 02/09/2014 à 21h41
Le 02/09/2014 à 22h45
Le 02/09/2014 à 22h55
Le 02/09/2014 à 23h23
Le 03/09/2014 à 05h12
Le 03/09/2014 à 14h39
En tout cas , les photos commence à tourner sur des sites de torrent. " />
Le 03/09/2014 à 19h05
Le 03/09/2014 à 19h12
Le 03/09/2014 à 19h14
Le 03/09/2014 à 20h33
Le 03/09/2014 à 21h01
Le 04/09/2014 à 06h36
Le 06/09/2014 à 22h36
D’un point de vue légal, une photo prise par une personne lui appartient, c’est ce qu’on appel de droit d’auteur.
une photo prise par un singe n’appartient à personne, elle est du domaine public
il me semble que ces photos de “starlettes à poil” n’ont pas été prises par des singes…
De plus, les personnes prises en photo ont aussi un droit appelé le droit à l’image
C’est à dire qu’elles ont le droit demander la destruction de toutes les “copies numériques” qui circulent, droit qu’elles ont utilisé
De fait, toute personne possédant ces photos sont dans l’illégalité et une saisie les expose à une peine de justice
A partir de là, chacun prend ses responsabilités et assume de garder des copies ou non
c’est comme griller un feu rouge, il suffit de ne pas se faire chopper…
Le 06/09/2014 à 22h39
j’ajoute qu’il n’y a rien de plus simple que de craquer un mot de passe icloud ou autre à partir du moment ou la question/réponse magique permet de réinitialiser le mot de passe, il suffit de deviner la question et la réponse, souvent récupérable dans la bio d’une personne; plus la personne est célèbre et plus la réponse est facile à retrouver sur internet…
Le 02/09/2014 à 09h53
Cette affaire aura permis à de nombreuses starlettes inconnues, et non familière des questions de sécurisation des données dans le CLoud, de se faire une bonne publicité gratos en mettant en avant leur seul avantage professionnel " />
Le 02/09/2014 à 09h58
Le 02/09/2014 à 09h59
Le nombre de seed sur le torrent " />
Au moins un torrent où les gens ne vont pas se plaindre
Le 02/09/2014 à 10h01
si le ou les pirates sont parvenus à dénicher des photos intimes d’une dizaine de starlettes “seulement”, je n’ose imaginer les conséquences qu’aurait une attaque de grande ampleur touchant des milliers (millions ?) d’anonymes.
Certains articles ont noté que beaucoup de ces photos étaient des selfies…
Peut-être qu’un jour “les gens” comprendront que leur smartphone n’est pas leur confident.
Le 02/09/2014 à 10h02
Le 02/09/2014 à 10h03
C’est marrant sa me rappel un film qui sort au cinéma bientôt " />
Le 02/09/2014 à 11h13
Je suis sûr que si s’eût été des photos de mémé, le FBI et Apple auraient aussi mené l’enquête…
Le 02/09/2014 à 11h14
personne pour le placer ? Bon je me dévoue
" />
Le 02/09/2014 à 11h14
Le 02/09/2014 à 11h17
Le 02/09/2014 à 11h20
merci le cloud " />
Le 02/09/2014 à 11h23
Le 02/09/2014 à 11h25
Le 02/09/2014 à 11h27
Très bon timing vis-à-vis de la conf d’Apple dans une semaine.
Sinon dans les faits je m’en fiche pas bien mal, mettre des photos aussi “intime” sur un service Cloud, c’est aussi réfléchi que de les poster directement sur FB/Tweeter, ou presque.
Le 02/09/2014 à 11h32
Le 02/09/2014 à 11h35
Le 02/09/2014 à 11h42
Pfff … Y a pas Nabila dans la liste des starlettes piratées !
Le 02/09/2014 à 11h44
Tout cela ne serait pas arrivé si elles avaient utilisé encfs.
Le 02/09/2014 à 11h46
Tout d’abord, il faudrait m’expliquer pourquoi certaines personnes prennent ce genre de photo, en particulier à l’air numérique ou la diffusion n’a jamais était aussi facile. Un “copain” (il me semble qu’aucune dans le lot ne soit mariée) peut vite devenir un “ex avec des photos compromettantes”, surtout quand tu es célèbre. Le “porn revenge” n’a t’il pas encore était assimilé ?
Je ne sais pas comment interpréter l’acte du cracker. Je vois 2 possibilité qui peuvent être toutes les 2 vrais. La première, il a encore du contenu, il cherche à le monétiser. Cependant, si c’était ça le but, c’est assez illogique d’en diffuser autant, qu’une petite poignée de photos (et quelques vignettes) d’une poignée de starlettes aurait suffit pour qu’il soit pris au sérieux. La seconde, c’est pour montrer le danger du cloud au travers d’une action “trollesque” typique des mouvance Anonymous ou Lolsec en diffusant volontairement du contenu qui ne peut que se répandre et répandre son message avec. Cependant, il manque ce message. Nul part dans les articles que j’ai pu lire, la personne diffusant les photos semble parler de ce problème.
Le 02/09/2014 à 11h48
Le 02/09/2014 à 11h51
Le 02/09/2014 à 11h54