האקרים מכוונים למשתמשי Apple iCloud ביבשת סין במתקפה 'מאסיבית'

לפי הדיווחים האקרים החלו למקד את משתמשי iCloud בסין, תוך שימוש במה שמכונה "אדם באמצע" בניסיון לגנוב מידע משתמש, כאשר קבוצה אחת מאשימה את ממשלת סין עצמה בביצוע המתקפה.

הפיגועים נחשפו לראשונה על ידי ארגון פעילים סינייםGreatFire.org, שאמר שהמאמצים האחרונים דומים להתקפות קודמות על גוגל, יאהו ומיקרוסופט הוטמייל. הארגון טען כי ממשלת סין מעורבת בפיגועים,לְפִי רויטרס.

לפי התקיפות יש גישה עמוקה להפליא לשרתים של ספקי אינטרנט סיניים, מה שמוביל לספקולציות שהחברות בבעלות הממשלה משתפות פעולה במתקפה. חוקרי אבטחה אומרים שהטענות של Greatfire.org נראות מדויקות, אם כי ממשלת סין הכחישה את ההאשמות.

ההתקפות התגלו לראשונה כאשר משתמשים בסין החלו לקבל אזהרות אבטחה משירות iCloud של אפל. זה הוביל את פעיל האינטרנט הסיני ג'ואו שוגואנג לחקור.

לְפִיהוול סטריט ג'ורנל, ג'ואו מצא כי מה שנקרא "אדם באמצע" מתקפהיושמהבין משתמשי iCloud לבין השרת שבו מתארחים הנתונים. הממצאים שלו אוששו גם על ידי מנתח האבטחה אריק הילמוויק מ-Netresec AB, שכינה את המתקפה "מאסיבית למדי" ו"מתוחכמת".

אנליסטים ששוחחו עם הכְּתַב הָעֵתטען כי הנתונים של משתמשי iCloud הסינים המאוחסנים בענן, כולל שמות משתמש וסיסמאות, עלולים להיות בסיכון אם התוקפים יוכלו לפענח את התקשורת בין המשתמשים לשרתי iCloud בסין. עם זאת, לא היו ראיות מיידיות לכך שההאקרים הצליחו לפענח את הנתונים.

ובעודGreatFire.orgהאשימה את ממשלת סין במעורבות, כמה מבקרים טוענים שהעובדה שמשתמשים מתריעים על אזהרות אבטחה מצביעות על כך שמתקפה מזוהה בקלות מכדי שהממשלה שיחקה חלק.