Преступление века Статьи редакции

Как пользователи имиджборда AnonIB устроили «слив» интимных фотографий знаменитостей

1 сентября СМИ «взорвала», возможно, самая масштабная утечка приватных фотографий в истории, которая, вероятно, будет иметь далеко идущие последствия для жертв, хакеров и корпорации Apple.

TJournal попытался разобраться, откуда начали своё шествие по сети непристойные снимки, кто стоит за «сливом» и каким образом могли быть взломаны iCloud-аккаунты звёзд.

Где всё началось

Портал AnonIB, где появились первые упоминания об утечке интимных фотографий звёзд, на момент написания заметки не открывается под огромным наплывом пользователей. Он был создан в 2006 году по образу знаменитого раздела /b/ на сайте 4chan, но в области порнографии. В дальнейшем пользователи AnonIB сконцентрировались на «сливах» компрометирующих фотографий звёзд.

26 августа в посвящённом Дженнифер Лоуренс треде на AnonIB появились первые сообщения о том, что хакерам удалось заполучить снимки актрисы в обнажённом виде.

Пользователи портала отнеслись к этим заявлениям скептически, так как они не были подкреплены правдоподобными доказательствами.

Спустя сутки в разделе /stol/, посвящённом публикации фото из взломанных аккаунтов, появились сообщения о продаже огромного количества снимков других знаменитостей. Их авторы заявили, что кадры были получены из облачного хранилища iCloud.

Как отмечает Gawker, вероятнее всего именно здесь фотографии нашли своих покупателей и начали распространяться на Reddit и 4chan.

Самопровозглашённые авторы

1 сентября, когда десятки эротических снимков уже взбудоражили сеть, анонимный пользователь AnonIB заявил, что именно он является основным источником грандиозного «слива». Он уточнил, что лично не занимался взломами, а добывал снимки из различных источников в течение нескольких месяцев кропотливой работы. К своей записи он приложил номера биткоин-кошельков, на которые попросил отправлять пожертвования.

Немногим позже в разделе /c/ на AnonIB появился ещё один пост, который мог принадлежать тому же автору. В нём пользователь сообщил, что готов продолжить публиковать снимки звёзд за биткоины, повторив, что является лишь коллекционером, а не хакером. По его словам, он получил бан на AnonIB, поэтому был вынужден создать новый аккаунт.

В это же время на Reddit начала курсировать переписка с одним из предполагаемых авторов утечки, в которой тот рассказывает, что с ним для комментария даже связался таблоид TMZ.

То, что база фотографий собиралась длительное время, подтверждает и блог Deadspin. 1 сентября он сообщил, что «несколько недель назад» один из его читателей прислал в редакцию странное письмо.

В коротком тексте молодой человек рассказал, что неизвестный предложил ему фото обнажённых знаменитостей, включая снимки Дженнифер Лоуренс и Виктории Джастис, позднее появившиеся в сети, в обмен на эротические изображения его девушки. 

Издание убеждено, что перед скандалом база снимков долгое время курсировала по закрытым интернет-аукционам. Поскольку все публикации по теме на 4chan и AnonIB анонимны, достоверно вычислить, действовали в данном случае целая банда хакеров или одиночка, остаётся невозможным. 

Как пользователь Reddit вычислил одного из хакеров

1 сентября один из пользователей сервиса Pastebin (ресурс заблокирован в России, но доступен через прокси) сообщил, что ему удалось вычислить одного из хакеров, и опубликовал подробное расследование.

В одном из тредов на Reddit он обнаружил, что некий BluntMastermind публикует новые снимки знаменитостей до того, как те появляются на 4chan и других сайтах, а также предлагает купить их за 100 долларов.

Реддитор попытался получить от продавца сэмплы, но отпугнул его, предупредив, что не сможет заплатить за фотографии биткоинами.

Позже, уже в другом треде, он наткнулся на комментарий пользователя под ником fappeningwhistleblow. Тот заявил, что вычислил автора одной из утечек по скриншоту с замазанными снимками, предназначенному для демонстрации потенциальным покупателям.

На изображении хорошо видно, что «Домашняя сеть» автора называется Tristan, а другие компьютеры в сети носят имена BARTANDJENNA и BH. После непродолжительного поиска в Google fappeningwhistleblow обнаружил сайт компании Southern Digital Media, в которой работает 15-летний интерн под псевдонимом Tristan. Кроме того, в команде оказались работники по именами Bart, Jenna и Bryan Hamade, что полностью соответствует данным на скриншоте.

«Детектив с Reddit» вдохновился комментарием fappeningwhistleblow и пошёл дальше. Он принялся искать одного за другим сотрудников Southern Digital Media в Facebook. После того, как он наткнулся на девушку по имени Дженна, узнав её по фото, найти Барта, её пару, не составило большого труда.

Не обнаружив никаких упоминаний человека по имени Tristan, автор расследования обратил внимание на то, что у Дженны в друзьях много пользователей с фамилией Hamade, проживающих в штате Джорджия, но нет ни одного Брайана.

Не найдя никаких важных доказательств в Facebook, он вернулся на Reddit и обнаружил, что профиль BluntMastermind удалён. При этом аккаунт не был создан на один раз: им пользовались более года.

Заподозрив неладное, реддитор поискал в Google фразу «BluntMastermind» и наткнулся на одноимённый профиль на сайте TF2 Outpost, посвящённого перепродаже предметов из игры Team Fortress 2. 

Там он нашёл аккаунт BluntMastermind в игровом сервисе Steam. К его удивлению, владельца этого профиля звали Брайан, а в качестве места проживания была указана Джорджия. Та самая Джорджия, в которой живут многочисленные Hamade из друзей Дженны.

Адрес страницы BluntMastermind подтвердил, что она принадлежит тому самому Bryan Hamade. Иными словами личность пользователя Reddit, торговавшего снимками, была установлена.

Завершил своё расследование «детектив» указаниями на то, что ныне удалённый профиль Брайана на LinkedIn выдаёт способного на хитроумный взлом человека.

Кроме того, он привёл дополнительные доказательства того, что BluntMastermind проживает в Джорджии, со ссылкой на web.archive.org. По его мнению, Брайан пользовался компьютером 15-летнего Тристана, чтобы проворачивать сделки, но оказался слишком неосторожным.

Как хакеры взламывали iCloud

Перед скандалом с утечками один из пользователей сервиса Github опубликовал скрипт, открывающий уязвимость сервиса iCloud. Он позволял подобрать пароль к любому аккаунту с помощью брутфорса (от английского «brute force») — сколь угодно долгого перебора до достижения нужной комбинации.

Большинство современных веб-сервисов, включая iCloud, защищены от подобных действий, однако хакеру удалось найти лазейку в приложении Find My iPhone, позволяющую бесконечно проверять пароль, оставаясь при этом незамеченным.

1 сентября в описании скрипта появилось обновление, в котором его автор сообщил об устранении «дыры» силами Apple.

Факт устранения уязвимости подтвердили и журналисты из The Next Web. После нескольких попыток взлома с помощью скрипта система автоматически блокировала их аккаунт.

Как отмечает издание, факт, что причиной утечки стал именно iCloud, до сих пор не подтверждён. Однако упоминания сервиса в связи со скандалом уже ударили по репутации Apple.

Что грозит взломщикам

В 2012 году хакер, взломавший почту актрисы Скарлетт Йоханнсон, получил 10 лет тюрьмы и обязательство выплатить компенсацию в размере 76 тысяч долларов. По совокупности обвинений (он взломал аккаунты более чем 50 человек) ему полагалось до 121 года тюрьмы, однако срок был сокращён в рамках соглашения с прокуратурой. Нового хакера или группу хакеров в случае поимки ожидает похожая участь.

1 сентября стало 11 сентября в мире приватности,
Вадим Елистратов,
TJournal

0
110 комментариев
Написать комментарий...
Каменный Женя

Этот слив, конечно, очень круто. И ваша статья скоро перевалит за пол лимона, что тоже шикарно. Только вот пофапать все успели, а новости все еще еле грузятся, лайки по 15 минут ставятся, если вообще ставятся. А мобильное приложение, которое советовали сейчас работает ровно так же.
В общем к чему я это все: хватит дрочить, дайте новости почитать что ли.

Ответить
Развернуть ветку
Железный Артем

Чувак, это фапоапокалипсис... Выживают сильнейшие.

Ответить
Развернуть ветку
4 комментария
Школьный Влад

кто ресеч устроит столько времени ушло на фапанье у всех читателей?

Ответить
Развернуть ветку
4 комментария
Весенний блик

Всегда удивляло, как можно заниматься такими вещами и не перепроверить свой скриншот три раза.

Ответить
Развернуть ветку
Длинный яд

Комментарий недоступен

Ответить
Развернуть ветку
Богатый торшер

99%, что это подстава.

Ответить
Развернуть ветку
1 комментарий
Положительный Влад

Бедный Вадим всю ночь и весь день трудится над этой темой, можно сказать, просто-таки не покладая рук.

Ответить
Развернуть ветку
Прежний цветок

Не покладая рук (особенно правых) трудились многие, судя по ажиотажу

Ответить
Развернуть ветку
5 комментариев
Мужской пёс_анон

Ну вы поняли

Ответить
Развернуть ветку
Кривой череп

Да.

Ответить
Развернуть ветку
Входной Макс

Нет.

Ответить
Развернуть ветку
Медный Денис
Преступление века

мириады жертв

Ответить
Развернуть ветку
Больной микроскоп

Мегабайты жертв.

Ответить
Развернуть ветку
Проектный Слава

рекорды прямого эфира

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Подробный Артем

Комментарий недоступен

Ответить
Развернуть ветку
Железный Артем

От простых паролей и все беды.

Пароль с 10- 12 символами разного регистра и цифрами, и двухфакторная авторизация - можно на iCloud хоть своё хоум-порно в HD выкладывать.

Ответить
Развернуть ветку
5 комментариев
Тогдашний будильник

Парень, который вычислил одного из хакеров, весьма крут.
Может, скоро такие люди будут работать онлайн детективами? Представьте:
Нуар, человек в плаще и шляпе сидит за компом и вычисляет очередного мамкоёба. Писк агента электронной почты. О, что-то интересное. Новый массовый слив эротических фото? Хм, пора наведаться в Tor к своему информатору...

Ответить
Развернуть ветку
Солидный шар

Есть же уже логово детективов на пикабу.

Ответить
Развернуть ветку
Железнодорожный теркин30см

Сильно удивляет Apple.
На гитхабе в публичном доступе лежит скрипт с описанием: как пользоваться и по какому принципу всё работает. Любой деревенский хакер мог это сделать. И только пока фапер в Дженифер Лоуренс не клюнул, никто в Эпл даже не пошевелился.
Apple, чё за *****?!
Да и звёзды эти хороши — такое в сети держать...

Ответить
Развернуть ветку
Гражданский Денис
Ответить
Развернуть ветку
Внимательный Влад

они не в сети держали, а в личном облаке, что тоже вызвывает вопросы конечно, с учетом современных реалий.

Ответить
Развернуть ветку
2 комментария
Передний Илья

Они просто на маке держали, который всё это аккуратно припрятал.

Ответить
Развернуть ветку
Яркий диод

Смотрел EXIF снимков - встретился Motorla DROID RZOR, и вообще отсутствие EXIF. Возможно ломанули Dropbox или Google Drive.

Ответить
Развернуть ветку
Санитарный месяц

такой баг запороли, а сколько заблоченных яблок можно было б оживить ... эх

Ответить
Развернуть ветку
Коричневый ключ

Жалко будет если хакера посадят на 10 лет, очень жалко.
Он такой пиар устроил для всех этих звезд.

Ответить
Развернуть ветку
Богатый торшер

Да пофиг! Он там будет самым уважаемым!

Ответить
Развернуть ветку
4 комментария
Входной Макс

Ждем чувака в Москве.

Ответить
Развернуть ветку
Предыдущий калькулятор

Со Сноуденом в Шеремете сидеть будет.

Ответить
Развернуть ветку
Правильный самолет

Ну так это может быть не взломщик, а тот, кто купил пак картинок, верно?

Ответить
Развернуть ветку
Богатый торшер

Илья, мы ждем технический отчет о наплыве. С каких стран, кто, как справлялись с нагрузкой и т.д.
Интересно же :-)

Ответить
Развернуть ветку
1 комментарий
Восточный единорожек88

Ну он считает, что взломщик, потому что чувак - большой специалист в этой области.

Ответить
Развернуть ветку
5 комментариев
Необычный меч

Мораль - надо делать сложные пароли и двухфакторную авторизацию. Все.

Ответить
Развернуть ветку
Железный Артем

Опередил оказывается...

Ответить
Развернуть ветку
Скучный рак

Сравнивать с 11 сентября? Ну как-то не очень уместно, мягко говоря..

Ответить
Развернуть ветку
Восточный единорожек88

Попробуйте мыслить чуть шире, чем там люди умерли, а тут нет. Я про изменение отношения к вопросу безопасности скорее.

Ответить
Развернуть ветку
3 комментария
Благородный франт

расследование о расследовании

Ответить
Развернуть ветку
Положительный Влад
один из пользователей сервиса Pastebin (ресурс заблокирован в России, но доступен через прокси)

Билайн Москва, http://pastebin.com/ функционирует нормально. ЧЯДНТ?

Ответить
Развернуть ветку
Восточный единорожек88

У меня наглухо заблокирован.

Ответить
Развернуть ветку
3 комментария
Значимый крюк

InterZet СПБ - заблочен. Но у нас все блокировки снимаются простой сменой ДНС))

Ответить
Развернуть ветку
Железный Артем

Воронеж. JustLan. Все работает.

Ответить
Развернуть ветку
Локальный самолет

До того как прочитал в этой статье про «заблокированный» Pastebin даже и не знал что он внезапно запрещен. Частенько им пользуюсь - получатели ссылок тоже не жаловались.

Ответить
Развернуть ветку
Школьный Влад

Мегафон Кавказкий регион работает.
Московский-вроде бы нет.

Ответить
Развернуть ветку
Руководящий хичхакер

Дом.ру, сайт работает

Ответить
Развернуть ветку
Романтический каякер

Все фотки есть тут: http://vk.com/icloud_celebs

Ответить
Развернуть ветку
Мучительный магнит

Слежу за новостями здесь

https://vk.com/naked_icloud

Ребята быстро постят самую актуальную инфу по теме, да и пообсуждать есть с кем

Ответить
Развернуть ветку
Неясный единорожек88

Полный архив фоток. http://vk.com/id191357059?w=wall191357059_12

Ответить
Развернуть ветку
Юридический щит

Доигрались кароч

Ответить
Развернуть ветку
Прямой самолет

Отличное расследование. Интересно =)

Ответить
Развернуть ветку
Длинный инструмент

Ай Тжорнал, ай молодцы.

Ответить
Развернуть ветку
Входной Макс

Что быстро перевели?

Ответить
Развернуть ветку
Вирусный якорь

Вы же опять положите сервак!!! :)
Супер молодцы, классное расследование!

Ответить
Развернуть ветку
Воинский каякер

Москва, Акадо. вроде шевелится.

Ответить
Развернуть ветку
Раненый браслет

Насчёт репутации Apple, может быть репутация и подпорчена, но с другой стороны стоимость акций вообще не изменилась.

Может только звёзды будут меньше любить технику Apple.

Ответить
Развернуть ветку
Организационный торшер

Так, что-то я туплю. Перечитал дважды и не понял.
Как от 15-летнего тристана перешли к взрослому Брайану, которого и в фейсбуке то нет.?

Ответить
Развернуть ветку
Соседний холод

По их общим знакомым.

Ответить
Развернуть ветку
Добровольный диод

Жаль парня, который слил фотки. Посадят

Ответить
Развернуть ветку
Садовый хичхакер

Для тех кому влом читать, видео про слив интимных фотографий http://www.youtube.com/watch?v=_8P7hH-IDSo

Ответить
Развернуть ветку
Европейский кубок

Котаны, на скриншотах ничего не разобрать, а увеличить нельзя :(

Ответить
Развернуть ветку
Лысый завод

Вот она настоящая расследовательская журналистика.

Ответить
Развернуть ветку
Автономный Орзэмэс

Не ходите, девки, в Клауд, не витайте в облаках!

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Медный корабль

Преступление века, такое чувство, что Мону Лизу порезали...

Ответить
Развернуть ветку
Королевский череп

Обсуждения и новые фотки https://vk.com/nakedcelebrations
Есть фото Рианны!

Ответить
Развернуть ветку
Садовый хичхакер
Ответить
Развернуть ветку
Мучительный магнит

грядет новая волна контента. уже сегодня вечером
https://vk.com/naked_icloud

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Узкий якорь

Да начнутся теории заговора)

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Научно-Технический клуб

TF2 Outpost не просто сайт "посвящённый игре Team Fortress 2"
А сайт для покупки,продажи и обмена шапок в играх от Valve. Поправь.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Нехороший спрей

А че у нее лицо серое? Она душится?

Ответить
Развернуть ветку
1 комментарий

Комментарий удален модератором

Развернуть ветку
Школьный Влад

православненько

Ответить
Развернуть ветку
1 комментарий
Начальный магнит

Сори за даблы! Сами понимаете лагает жутко!

Ответить
Развернуть ветку
1 комментарий
Читать все 110 комментариев
null