Categories: EmpresasRegulación

Los hackers usaron un software policial para entrar en iCloud

Cuando todavía colea el escándalo por el robo de fotos íntimas de cientos de famosos, Wired ha revelado que los atacantes utilizaron la herramienta informática Phone Password Breaker para descargar copias de seguridad de las cuentas de iCloud de sus víctimas. Esta herramienta se comercializó inicialmente para funcionarios públicos encargados de hacer cumplir la ley.

Fue el escritor Andy Greenberg quien pasó cierto tiempo en los foros de Anon-IB investigando las técnicas que los hackers están utilizando para acceder a las fotografías privadas. Así descubrió que una de estas herramientas es Phone Password Breaker (EPPB), desarrollada por Elcomsoft.

Elcomsoft define este software como una “solución ideal para hacer cumplir la ley y para los organismos de inteligencia“. Pero en los últimos tiempos ha ganado popularidad entre los usuarios que tratan de robar información privada de otras personas.

Mientras que los atacantes necesitarían en circunstancias normales obtener los detalles de la cuenta a través de otros métodos, EPPB posee una función de contraseña libre que implica obtener una autenticación desde un PC o Mac sincronizado.

Según explica el CEO de Elcomsoft, Vladimir Katalov, a TNW, “EPPB hace casi lo mismo que si se restaura en un nuevo dispositivo la copia de seguridad de iCloud, pero sólo guarda los datos de copia de seguridad en el disco duro en lugar de escribir directamente en el dispositivo. Con el fin de ser capaz de hacer eso, es necesario saber la ID de Apple y la contraseña. Claro que, si los conoce, puede obtener el mismo resultado sin EPPB o cualquier otro software (…). El resultado es el mismo, pero con EPPB, es un poco más sencillo y mucho más rápido“.

Elcomsoft existe desde hace años, por lo que esta técnica no es nada nuevo, pero estas tácticas han saltado al dominio público a raíz de esta última filtración masiva de imágenes de famosos.

Juan Miguel Revilla

Recent Posts

Trend Micro protege el acceso a servicios de IA generativa

Mejora su plataforma para ayudar a gestionar los riesgos asociados a una adopción masiva de…

1 día ago

Los ciberincidentes de alta gravedad disminuyeron en 2023

Sin embargo, aumentaron los incidentes con gravedad media o baja. Los expertos advierten sobre la…

1 día ago

Intel reduce sus pérdidas

La pérdida por acción GAAP de la compañía menguó hasta los 0,09 dólares durante el…

1 día ago

Kaspersky abre su duodécimo Centro de Transparencia

Ubicado en Estambul, permite revisar el código fuente de los productos, actualizaciones de software y…

2 días ago

Cloudflare comienza su nuevo ejercicio con una mejoría del 30 % en ingresos

Durante el primer trimestre de su año fiscal 2024 alcanzó los 378,6 millones de dólares.

2 días ago

Los ingresos trimestrales de Apple caen un 4 %

La compañía californiana ha sufrido descensos en el segmento de productos, como los iPhone, pero…

2 días ago