Преступление века Статьи редакции
Как пользователи имиджборда AnonIB устроили «слив» интимных фотографий знаменитостей
1 сентября СМИ «взорвала», возможно, самая масштабная утечка приватных фотографий в истории, которая, вероятно, будет иметь далеко идущие последствия для жертв, хакеров и корпорации Apple.
TJournal попытался разобраться, откуда начали своё шествие по сети непристойные снимки, кто стоит за «сливом» и каким образом могли быть взломаны iCloud-аккаунты звёзд.
Где всё началось
Портал AnonIB, где появились первые упоминания об утечке интимных фотографий звёзд, на момент написания заметки не открывается под огромным наплывом пользователей. Он был создан в 2006 году по образу знаменитого раздела /b/ на сайте 4chan, но в области порнографии. В дальнейшем пользователи AnonIB сконцентрировались на «сливах» компрометирующих фотографий звёзд.
26 августа в посвящённом Дженнифер Лоуренс треде на AnonIB появились первые сообщения о том, что хакерам удалось заполучить снимки актрисы в обнажённом виде.

Пользователи портала отнеслись к этим заявлениям скептически, так как они не были подкреплены правдоподобными доказательствами.
Спустя сутки в разделе /stol/, посвящённом публикации фото из взломанных аккаунтов, появились сообщения о продаже огромного количества снимков других знаменитостей. Их авторы заявили, что кадры были получены из облачного хранилища iCloud.

Как отмечает Gawker, вероятнее всего именно здесь фотографии нашли своих покупателей и начали распространяться на Reddit и 4chan.
Самопровозглашённые авторы
1 сентября, когда десятки эротических снимков уже взбудоражили сеть, анонимный пользователь AnonIB заявил, что именно он является основным источником грандиозного «слива». Он уточнил, что лично не занимался взломами, а добывал снимки из различных источников в течение нескольких месяцев кропотливой работы. К своей записи он приложил номера биткоин-кошельков, на которые попросил отправлять пожертвования.

Немногим позже в разделе /c/ на AnonIB появился ещё один пост, который мог принадлежать тому же автору. В нём пользователь сообщил, что готов продолжить публиковать снимки звёзд за биткоины, повторив, что является лишь коллекционером, а не хакером. По его словам, он получил бан на AnonIB, поэтому был вынужден создать новый аккаунт.
В это же время на Reddit начала курсировать переписка с одним из предполагаемых авторов утечки, в которой тот рассказывает, что с ним для комментария даже связался таблоид TMZ.

То, что база фотографий собиралась длительное время, подтверждает и блог Deadspin. 1 сентября он сообщил, что «несколько недель назад» один из его читателей прислал в редакцию странное письмо.
В коротком тексте молодой человек рассказал, что неизвестный предложил ему фото обнажённых знаменитостей, включая снимки Дженнифер Лоуренс и Виктории Джастис, позднее появившиеся в сети, в обмен на эротические изображения его девушки.
Издание убеждено, что перед скандалом база снимков долгое время курсировала по закрытым интернет-аукционам. Поскольку все публикации по теме на 4chan и AnonIB анонимны, достоверно вычислить, действовали в данном случае целая банда хакеров или одиночка, остаётся невозможным.
Как пользователь Reddit вычислил одного из хакеров
1 сентября один из пользователей сервиса Pastebin (ресурс заблокирован в России, но доступен через прокси) сообщил, что ему удалось вычислить одного из хакеров, и опубликовал подробное расследование.
В одном из тредов на Reddit он обнаружил, что некий BluntMastermind публикует новые снимки знаменитостей до того, как те появляются на 4chan и других сайтах, а также предлагает купить их за 100 долларов.

Реддитор попытался получить от продавца сэмплы, но отпугнул его, предупредив, что не сможет заплатить за фотографии биткоинами.
Позже, уже в другом треде, он наткнулся на комментарий пользователя под ником fappeningwhistleblow. Тот заявил, что вычислил автора одной из утечек по скриншоту с замазанными снимками, предназначенному для демонстрации потенциальным покупателям.
На изображении хорошо видно, что «Домашняя сеть» автора называется Tristan, а другие компьютеры в сети носят имена BARTANDJENNA и BH. После непродолжительного поиска в Google fappeningwhistleblow обнаружил сайт компании Southern Digital Media, в которой работает 15-летний интерн под псевдонимом Tristan. Кроме того, в команде оказались работники по именами Bart, Jenna и Bryan Hamade, что полностью соответствует данным на скриншоте.

«Детектив с Reddit» вдохновился комментарием fappeningwhistleblow и пошёл дальше. Он принялся искать одного за другим сотрудников Southern Digital Media в Facebook. После того, как он наткнулся на девушку по имени Дженна, узнав её по фото, найти Барта, её пару, не составило большого труда.

Не обнаружив никаких упоминаний человека по имени Tristan, автор расследования обратил внимание на то, что у Дженны в друзьях много пользователей с фамилией Hamade, проживающих в штате Джорджия, но нет ни одного Брайана.
Не найдя никаких важных доказательств в Facebook, он вернулся на Reddit и обнаружил, что профиль BluntMastermind удалён. При этом аккаунт не был создан на один раз: им пользовались более года.
Заподозрив неладное, реддитор поискал в Google фразу «BluntMastermind» и наткнулся на одноимённый профиль на сайте TF2 Outpost, посвящённого перепродаже предметов из игры Team Fortress 2.

Там он нашёл аккаунт BluntMastermind в игровом сервисе Steam. К его удивлению, владельца этого профиля звали Брайан, а в качестве места проживания была указана Джорджия. Та самая Джорджия, в которой живут многочисленные Hamade из друзей Дженны.

Адрес страницы BluntMastermind подтвердил, что она принадлежит тому самому Bryan Hamade. Иными словами личность пользователя Reddit, торговавшего снимками, была установлена.

Завершил своё расследование «детектив» указаниями на то, что ныне удалённый профиль Брайана на LinkedIn выдаёт способного на хитроумный взлом человека.
Кроме того, он привёл дополнительные доказательства того, что BluntMastermind проживает в Джорджии, со ссылкой на web.archive.org. По его мнению, Брайан пользовался компьютером 15-летнего Тристана, чтобы проворачивать сделки, но оказался слишком неосторожным.

Как хакеры взламывали iCloud
Перед скандалом с утечками один из пользователей сервиса Github опубликовал скрипт, открывающий уязвимость сервиса iCloud. Он позволял подобрать пароль к любому аккаунту с помощью брутфорса (от английского «brute force») — сколь угодно долгого перебора до достижения нужной комбинации.
Большинство современных веб-сервисов, включая iCloud, защищены от подобных действий, однако хакеру удалось найти лазейку в приложении Find My iPhone, позволяющую бесконечно проверять пароль, оставаясь при этом незамеченным.

1 сентября в описании скрипта появилось обновление, в котором его автор сообщил об устранении «дыры» силами Apple.

Факт устранения уязвимости подтвердили и журналисты из The Next Web. После нескольких попыток взлома с помощью скрипта система автоматически блокировала их аккаунт.

Как отмечает издание, факт, что причиной утечки стал именно iCloud, до сих пор не подтверждён. Однако упоминания сервиса в связи со скандалом уже ударили по репутации Apple.
One chart Apple would rather not be on today...
Mentions on Twitter of:
#jenniferlawrence | "nude photos" | iCloud pic.twitter.com/yw0inRtV7O
— Matt Navarra (@MattNavarraUK) September 1, 2014
Что грозит взломщикам
В 2012 году хакер, взломавший почту актрисы Скарлетт Йоханнсон, получил 10 лет тюрьмы и обязательство выплатить компенсацию в размере 76 тысяч долларов. По совокупности обвинений (он взломал аккаунты более чем 50 человек) ему полагалось до 121 года тюрьмы, однако срок был сокращён в рамках соглашения с прокуратурой. Нового хакера или группу хакеров в случае поимки ожидает похожая участь.
1 сентября стало 11 сентября в мире приватности,
Вадим Елистратов,
TJournal
Этот слив, конечно, очень круто. И ваша статья скоро перевалит за пол лимона, что тоже шикарно. Только вот пофапать все успели, а новости все еще еле грузятся, лайки по 15 минут ставятся, если вообще ставятся. А мобильное приложение, которое советовали сейчас работает ровно так же.
В общем к чему я это все: хватит дрочить, дайте новости почитать что ли.
Чувак, это фапоапокалипсис... Выживают сильнейшие.
кто ресеч устроит столько времени ушло на фапанье у всех читателей?
Всегда удивляло, как можно заниматься такими вещами и не перепроверить свой скриншот три раза.
Комментарий недоступен
99%, что это подстава.
Бедный Вадим всю ночь и весь день трудится над этой темой, можно сказать, просто-таки не покладая рук.
Не покладая рук (особенно правых) трудились многие, судя по ажиотажу
Ну вы поняли
Да.
Нет.
мириады жертв
Мегабайты жертв.
рекорды прямого эфира
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий удален модератором
Комментарий недоступен
От простых паролей и все беды.
Пароль с 10- 12 символами разного регистра и цифрами, и двухфакторная авторизация - можно на iCloud хоть своё хоум-порно в HD выкладывать.
Парень, который вычислил одного из хакеров, весьма крут.
Может, скоро такие люди будут работать онлайн детективами? Представьте:
Нуар, человек в плаще и шляпе сидит за компом и вычисляет очередного мамкоёба. Писк агента электронной почты. О, что-то интересное. Новый массовый слив эротических фото? Хм, пора наведаться в Tor к своему информатору...
Есть же уже логово детективов на пикабу.
Сильно удивляет Apple.
На гитхабе в публичном доступе лежит скрипт с описанием: как пользоваться и по какому принципу всё работает. Любой деревенский хакер мог это сделать. И только пока фапер в Дженифер Лоуренс не клюнул, никто в Эпл даже не пошевелился.
Apple, чё за *****?!
Да и звёзды эти хороши — такое в сети держать...
https://github.com/hackappcom/ibrute/commit/c873fa9096e097d5bb74e1c3555e8f0f7b4fec9d
2 days agoони не в сети держали, а в личном облаке, что тоже вызвывает вопросы конечно, с учетом современных реалий.
Они просто на маке держали, который всё это аккуратно припрятал.
Смотрел EXIF снимков - встретился Motorla DROID RZOR, и вообще отсутствие EXIF. Возможно ломанули Dropbox или Google Drive.
такой баг запороли, а сколько заблоченных яблок можно было б оживить ... эх
Жалко будет если хакера посадят на 10 лет, очень жалко.
Он такой пиар устроил для всех этих звезд.
Да пофиг! Он там будет самым уважаемым!
Ждем чувака в Москве.
Со Сноуденом в Шеремете сидеть будет.
Ну так это может быть не взломщик, а тот, кто купил пак картинок, верно?
Илья, мы ждем технический отчет о наплыве. С каких стран, кто, как справлялись с нагрузкой и т.д.
Интересно же :-)
Ну он считает, что взломщик, потому что чувак - большой специалист в этой области.
Мораль - надо делать сложные пароли и двухфакторную авторизацию. Все.
Опередил оказывается...
Сравнивать с 11 сентября? Ну как-то не очень уместно, мягко говоря..
Попробуйте мыслить чуть шире, чем там люди умерли, а тут нет. Я про изменение отношения к вопросу безопасности скорее.
расследование о расследовании
Билайн Москва, http://pastebin.com/ функционирует нормально. ЧЯДНТ?
У меня наглухо заблокирован.
InterZet СПБ - заблочен. Но у нас все блокировки снимаются простой сменой ДНС))
Воронеж. JustLan. Все работает.
До того как прочитал в этой статье про «заблокированный» Pastebin даже и не знал что он внезапно запрещен. Частенько им пользуюсь - получатели ссылок тоже не жаловались.
Мегафон Кавказкий регион работает.
Московский-вроде бы нет.
Дом.ру, сайт работает
Все фотки есть тут: http://vk.com/icloud_celebs
Слежу за новостями здесь
https://vk.com/naked_icloud
Ребята быстро постят самую актуальную инфу по теме, да и пообсуждать есть с кем
Полный архив фоток. http://vk.com/id191357059?w=wall191357059_12
Доигрались кароч
Отличное расследование. Интересно =)
Ай Тжорнал, ай молодцы.
Что быстро перевели?
Вы же опять положите сервак!!! :)
Супер молодцы, классное расследование!
Москва, Акадо. вроде шевелится.
Насчёт репутации Apple, может быть репутация и подпорчена, но с другой стороны стоимость акций вообще не изменилась.
Может только звёзды будут меньше любить технику Apple.
Так, что-то я туплю. Перечитал дважды и не понял.
Как от 15-летнего тристана перешли к взрослому Брайану, которого и в фейсбуке то нет.?
По их общим знакомым.
Жаль парня, который слил фотки. Посадят
Для тех кому влом читать, видео про слив интимных фотографий http://www.youtube.com/watch?v=_8P7hH-IDSo
Котаны, на скриншотах ничего не разобрать, а увеличить нельзя :(
Вот она настоящая расследовательская журналистика.
Не ходите, девки, в Клауд, не витайте в облаках!
Комментарий недоступен
Преступление века, такое чувство, что Мону Лизу порезали...
Обсуждения и новые фотки https://vk.com/nakedcelebrations
Есть фото Рианны!
грядет новая волна контента. уже сегодня вечером
https://vk.com/naked_icloud
Комментарий удален модератором
Да начнутся теории заговора)
Комментарий удален модератором
TF2 Outpost не просто сайт "посвящённый игре Team Fortress 2"
А сайт для покупки,продажи и обмена шапок в играх от Valve. Поправь.
Комментарий удален модератором
А че у нее лицо серое? Она душится?
Комментарий удален модератором
православненько
Сори за даблы! Сами понимаете лагает жутко!