ヌードセルフィのクラウド覗き騒動:Apple の 2 要素認証? 糞みたいなもんだ~しかし公平な立場で言うなら:クラウドは所詮クラウド(その 1)(The Register) | ScanNetSecurity
2026.08.04(火)

ヌードセルフィのクラウド覗き騒動:Apple の 2 要素認証? 糞みたいなもんだ~しかし公平な立場で言うなら:クラウドは所詮クラウド(その 1)(The Register)

Apple 特有の欠点は、コンピュータフォレンジックのフィールドでは、しばらく前から非常に良く知られていた。ElcomSoft のセキュリティ研究者は昨年、クラウドに保管されているドキュメント」を Apple の 2 要素認証が保護しないということを説明している。

国際 TheRegister
多くの iPhone、iPad 愛好家が、それを「信用したい」と願っているだろう。だが実際のところ、Apple の 2 要素認証は iCloud のバックアップやフォトストリームを保護しない。

悪党たちがプライベートなヌード写真を吸い上げ、それを週末の「4Chan」に公開する前、オスカー像を獲得したジェニファー・ローレンスを含め、多くの(主に女性の)セレブリティたちが iCloud をハッキングされていた。そのうち、少なくとも一部のケースでは「かなり以前に、セレブたちの携帯電話から削除された写真」がハッカーによってリカバーされたと考えられており、それはおそらく iCloud から、あるいは別の場所から回収された(詳しくは後述)。この事件では FBI が捜査を要請されている。

「弱いパスワード」だけではなく、「システムセキュリティの弱さ」も、ハッカーたちが iCloud アカウントにフルアクセスできた原因だと考えられている。それを受けた Apple は、前回に我々が報告したときと同様、消費者たちに対して同社の 2 要素認証の技術を使用するようアドバイスした。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  2. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  3. 支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

    支払対象は計 16.3 億円 ~ プルデンシャル・グループ、社員の不適切金銭行為に関する補償進捗を発表

  4. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

  5. ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚

    ファイブフォックスのサーバがランサムウェア感染の可能性、通常のセキュリティ調査過程で発覚

ランキングをもっと見る
PageTop