Tjoekie schreef op dinsdag 02 september 2014 @ 09:19:
[...]
Klopt, maar er is nog geen hard verband tussen beiden gelegd. Ja de find my iPhone API van Apple was niet voldoende beveiligd en ja er is een shitload aan foto's uitgelekt. De timing van beide gebeurtenissen is op z'n minst verdacht, maar echt bewijs dat er zaken van de Apple servers zijn gestolen heb ik nog niet gezien.
Ik denk dat het veels te simplistisch gedacht is om enkel naar iCloud te kijken.
- Zeg dat de hack een half jaar in het ondergrondse circuit bekend was.
- Dan moet je wel heel erg veel doelgerichte attacks uitvoeren met heel veel voorkennis (binnen een half jaar heb ik wellicht 1 of 2 icloud inlognamen van deze lijst, maar niet de complete lijst en dan als je de complete lijst met inlognamen hebt dan moet je nog eens gaan bruteforcen en dan moet nog iedere celeb die je raakt gelijk dit soort pikante foto's hebben staan)
- Maar ok stel dat dat gebeurt is dan heb je enkel nog maar de actieve foto's, dan moet je nog de deleted foto's van jaren terug gaan zoeken (kost ook weer tijd)
- En als je dat allemaal gedaan hebt dan moet je ze ook nog eens allemaal gaan doornemen of ze geschikt chantagemateriaal zijn of enkel reclame voor dat je het hebt.
Ik zie dan eerder iets in :
- Er is een ondergronds ringetje wat handelt in dit soort foto's van allerlei bronnen (hier zullen de verwijderde foto's vandaan komen) en de kans is groot dat hier ook een lijst circuleert van itunes inlognamen etc (stalkers kunnen heel gedetailleerde info bewaren voor heel lange tijd) en dit ringetje bestaat al x jaar en heeft een goede basis qua materiaal.
- Er komt een hack bekend bij iCloud, het ringetje maakt hiervan gebruik (en vanwege door de jaren opgespaarde info hebben ze al een heleboel basisgegevens om in 1x ver door te stoten in iCloud) en er komt 10% materiaal bij.
- Een malloot in / buiten het ringetje publiceert een deel.
- Dit wordt wereldnieuws
- Wraaklustige exen zien hun kans schoon om zich hierbij aan te kunnen sluiten dus er wordt nog wat gepubliceerd.
- Het ringetje ziet dat de FBI etc naar hun gaat kijken en een paar daarvan denken : Als iedereen het heeft kan ik aanvoeren dat ik het gewoon gedownload heb als ik gepakt wordt oftewel een gedeelte dumpt ook gedeeltes van hun collecties.
En dan zit je zo ongeveer op nu.
Dus een gedeelte komt dan van iCloud, maar het grootste gedeelte niet. Wil je dit zonder voorkennis van iCloud afhalen omdat er toevallig een hackje bekend is dan loop je tegen zoveel hindernissen aan dat er imho wel van alles voor de iCloud moet zijn gebeurt waardoor de mensen hierachter zoveel voorkennis hadden dat het eigenlijk niet meer uitmaakte welke cloud-dienst een groot lek had gehad, hun altijd hun verzameling kunnen uitbreiden (en niemand had er ooit iets van gehoord zonder de malloot)