завантаження...

Адреса:

місто Львів, 79020, вул. Варшавська, 193

Ви б повірили, якби сказали, що ваші фото в iCloud у небезпеці? А варто таки повірити!

40-річний житель Лос-Анджелеса Хао Ку Чі визнав себе винним у розкраданні більше 620 000 особистих фото та 9000 відео з чужих акаунтів iCloud.

Початок історії

Прокуратура Флориди висунула проти нього звинувачення у  комп’ютерному шахрайстві.

У мережі Чи був відомий під ніком «icloudripper4you» і продавав свої «послуги», які передбачали взлом iCloud.

Як це працювало?

Схема була доволі проста: «клієнти» вказували йому на конкретний обліковий запис iCloud, який потрібно взламати. Після чого Чи і його спільники видавали себе за представників служби підтримки «Apple» в повідомленнях, які надсилали електронною поштою. Шахраї обманом дізнавалися облікові дані від iCloud, а тоді викрадали фото і відео з їх акаунтів.

Під час своєї діяльності (вересень 2014 –  травень 2018), зловмисники використовували Apple ID і паролі жертв не лише для виконання замовлень на злом. Була й інша мета їхнього шахрайства: пошук у цих облікових записах фотографій і відео оголених людей.

Знайденими відвертими фото і відео Чи і його спільники ділилися один з одним через «іноземну службу наскрізного шифрування електронної пошти для збереження анонімності». Для чого? Питання залишається відкритим.

Відповідь Чи

Він визнав свою провину і підтвердив, що отримав несанкціонований доступ до 306 облікових записів iCloud в Арізоні, Каліфорнії, Коннектикуті, Флориді, Кентуккі, Луїзіані, Мені, Массачусетсі, Огайо, Пенсільванії , Південній Кароліні і Техасі.  

До речі, в основному акаунти належали молодим жінкам.

Видання Los Angeles Times повідомило, що агенти ФБР знайшли більше 500 000 шахрайських листів всього у двох облікових записах Gmail (backupagenticloud і applebackupicloud), які використовувалися для цієї схеми, а також облікові дані приблизно для 4700 акаунтів iCloud.

В особистому акаунті Чи в Dropbox, який використовувався для зберігання вкрадених файлів і обміну ними, виявили близько 620 000 фотографій і 9 000 відео. Загальний обсяг перевищив 1 Тб.

Викриття Чи

Воно було таким самим простим, як і схема, за якою працювали зловмисники. У 2018 році громадський діяч з Тампи виявив свої оголені фотографії на сайтах. Фото знайшла каліфорнійська компанія, яка спеціалізується на видаленні фотографій знаменитостей з інтернету. Жертва звернулася в правоохоронні органи, прагнучи знайти джерело витоку, оскільки ці фото зберігалися тільки на iPhone (звідки були скопійовані в iCloud).

Правоохоронці швидко з’ясували, що Чи виходив в iCloud жертви зі свого будинку в Ла-Пуенте, в Каліфорнії. На той час, коли ФБР отримало ордер і провело обшук в його будинку, правоохоронці вже мали чітке уявлення про діяльність Чи завдяки даним, які за запитом суду надали Dropbox, Google, Apple, Facebook і Charter Communications.

вивішування фотографій у відтінках сірого