На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Спамеры пролезли в дыру Apple

Программисты зафиксировали DDoS-атаку на сервис iMessage от Apple

Спамеры спровоцировали сбой в работе сервиса Apple для обмена мгновенными сообщениями iMessage. Жертвами атаки стали шесть разработчиков приложений под операционную систему iOS. Apple не предусмотрела защиту мессенджера от спама, признают программисты: воспользоваться «дырой» смогли бы даже дети.

В конце прошлой недели разработчики приложений для мобильной операционной системы iOS от Apple зафиксировали серию DDoS-атак на программу обмена мгновенными сообщениями iMessage, сообщил отраслевой портал SlashGear.

Злоумышленники получили доступ к языку сценариев AppleScript для управления операционной системой, после чего начали рассылать спам. Сообщения, которые рассылались с высокой скоростью, блокировали работу приложений или провоцировали ошибки.

«Спамер полностью отключил меня от приложения Messages для iOS», — сообщил в своем блоге в Twitter разработчик Гран Пол.

По данным отраслевого портала The Next Web, жертвами атаки стали по крайней мере шесть разработчиков приложений под iOS. Программист под псевдонимом iH8sn0w выяснил, что источником атаки мог стать владелец одного из аккаунтов на сервисе микроблогов, через который продавались уникальные идентификаторы устройств Apple (UDID) и другие инструменты для установки пиратских приложений на смартфоны iPhone и планшетные компьютеры iPad. При этом злоумышленники использовали одноразовые учетные записи электронной почты, что затрудняло возможность их отследить и блокировать атаку.

В своем твиттере iH8sn0w написал, что ему без проблем удалось закрыть дыру, которая являлась источником спама. «Это просто группа детей, развлекающихся с AppleScript», — отметил он.

«Похоже, Apple не ограничивает скорость передачи сообщений, поэтому злоумышленники могут отправлять тысячи сообщений очень быстро», — резюмирует Пол.

В Apple атаку на iMessage пока не прокомментировали.

Приложение позволяет обмениваться текстовыми сообщениями и фотографиями владельцам устройств на платформе iOS, а также компьютеров Mac. iMessage стала доступна в iOS 5 и Mac OS X 10.8 Mountain Lion. В январе корпорация сообщала, что пользователи ежедневно отправляют более 2 млрд сообщений через данный сервис.

«Хотя по масштабу такие атаки пока невелики, потенциально они могут стать широко распространенными, — предупреждает эксперт SlashGear Брайан Син. Чтобы совершить атаку, злоумышленнику необходимо знать лишь идентификатор Apple ID пользователя, потому что Apple не позволяет юзерам блокировать конкретного отправителя сообщений через iMessage.

Единственным способом ограничить себя от спамерской атаки в настоящий момент является полное отключение сервиса. «Пока Apple не предложит решение, ограничивающее рассылку спама, полное отключение iMessage является лучшим и единственным способом эффективно предотвратить отправление большого количества сообщений через приложение», — говорит эксперт PC Mag Дэвид Мерфи.

Картина дня
Новости и материалы
Фотограф нашел деталь в ручье, которая может помочь в расследовании железнодорожной аварии
Кличко раскритиковал Зеленского за «неразумное» поведение
В Гаване состоялась встреча президента Кубы и главы МВД России
Мошенники предлагают россиянам заработать при помощи криптовалют
«Месть мумии» обернулась для пенсионерки обмороком и госпитализацией
Юрист объяснил, можно ли требовать повышение, обещанное начальником на корпоративе
В Каталонии подтвердили гибель человека в результате аварии с поездом
Ученые нашли способ возродить исчезающих русских выхухолей
Директор Долиной обратился к хейтерам певицы
Пострадавших при налете БПЛА на Адыгею решили перевезти в Краснодар
В Краснодарском крае обломки беспилотника упали рядом с многоквартирным домом
Кличко сообщил, что Киев движется к «гуманитарной катастрофе»
В Польше произошла железнодорожная авария
При повторном ударе БПЛА под Белгородом погиб помощник главы округа по безопасности
Власти сообщили о пострадавших при атаке БПЛА на Адыгею
Китай забрал у Японии последних панд из-за осложнения отношений
В Каталонии произошло крушение пригородного поезда
На Кубани из-за обломков БПЛА произошел пожар на территории НПЗ
Все новости
От AirPods до утюга: какие устройства на самом деле могут вас подслушивать
Теперь вы знаете
Трясина, келья, туалет: 7 странных мест, где зумеры ищут дом и отдых
Теперь вы знаете