19.06.2014 | Доступ в iCloud без Apple ID пароля |
Российская компания «Элкомсофт» выпустила новую версию программы Phone Password Breaker 3.0, где появилась функция доступа в iCloud без Apple ID и пароля. «Но не следует слишком восхищаться», — пишет Владимир Каталов. Вход без пароля в iCloud требует наличия бинарного токена аутентификации, который следует предварительно скопировать с компьютера (OS X или Windows), если на нём и активирована панель управления iCloud для синхронизации данных. И пользователь должен быть авторизован в iCloud на момент доступа к компьютеру. Панель управления iCloud предустановлена на всех компьютерах Mac OS, и большинство пользователей постоянно авторизованы в системе, так что это не должно быть большой проблемой. Панель управления iCloud «Удалённое извлечение бэкапов из iCloud без ID и пароля — это отличные новости, ни одна компания в мире не умеет делать этого», — хвастается Владимир. Действительно, достаточно лишь подойти к чужому «макинтошу», скопировать нужный файл, пока владелец вышел на минутку, — а затем со своего ПК спокойно изучать содержимое его папок. Специальная утилита командной строки ATEX (Apple Token Extractor), поставляемая в комплекте с хакерской программой «Элкомсофта», способна найти и скопировать токены всех пользователей данного компьютера, если, конечно, знать их пароли в ОС. Список бэкапов в панели управления iCloud Функция доступна только в «спецверсии» Phone Password Breaker 3.0 Forensic Edition стоимостью 19995 руб., а в бесплатной ознакомительной версии или даже в Professional Edition она отсутствует. Несложно догадаться, кому именно такая функция нужнее всех. Разумеется, это правоохранительные органы, которые могут получить физический доступ к любому компьютеру. В программе Phone Password Breaker раньше была возможность копирования чужой информации из iCloud с постороннего компьютера, зная только логин и пароль. Теперь же это можно делать альтернативным способом, если ID и пароль неизвестны. Нужно иметь в виду, однако, что Apple иногда аннулирует токены, так что доступ к чужому бэкапу не вечен. |
Проверить безопасность сайта