Unos 'hackers' en Australia exigen 100 dólares para desbloquear iPhones o iPads que han sido tomados como rehenes vía remota
Un gran número de personas, en su mayoría ubicadas en Australia, están informando que han sido objeto de un ataque inexplicable que toma sus iPhones y iPads como rehenes y exige que paguen un rescate de 100 dólares.
El ataque parece funcionar al comprometer cuentas de iCloud vinculadas con los dispositivos bloqueados, según una discusión de un foro de soporte de Apple que comenzó el domingo por la mañana y rápidamente acumuló varios cientos de publicaciones.
El 22 de mayo se dio a conocer que unos hackers lograron comprometer el sistema de almacenamiento en la nube de Apple conocido como iCloud.
Estos dispositivos emiten un fuerte sonido que normalmente está asociado con una característica que ayuda a los usuarios a localizar los dispositivos que han perdido o les han sido robados. Estos iPhones y iPads también muestran el mensaje: "Dispositivo 'hackeado' por Oleg Pliss. Para desbloquear el dispositivo, debes enviar un código de cupón de 100 dólares o euros (Moneypack/Ukash/PaySafeCard) al correo electrónico lock404@hotmail.com para desbloquearlo".
En algunos casos -específicamente, cuando un usuario no le ha asignado un código de acceso fuerte a un dispositivo bloqueado- solo puede ser desbloqueado al restaurar la configuración de fábrica, lo cual elimina completamente los datos y aplicaciones almacenados con anterioridad.
El ataque masivo es una variación de las así llamadas estafas "ransomware", las cuales inicialmente se enfocaba en usuarios de Windows PC, y este mes se descubrió que se estaban dirigidas a usuarios de teléfonos inteligentes con el sistema operativo Android de Google.
Las publicaciones en el foro brindan evidencia de que las Apple ID de las víctimas y sus contraseñas han sido comprometidas, de tal forma que los atacantes pueden bloquear dispositivos conectados utilizando el servicio Find My iPhone, de Apple.
Pero hasta ahora, no ha quedado claro de qué manera los piratas cibernéticos lograron comprometer las cuentas de iCloud.
Mientras es posible que los secuestradores utilizaran ataques de "phishing" o ingresaran a bases de datos de contraseñas para obtener las credenciales, no hay explicación sobre por qué la gran mayoría de las víctimas se encontraban en Australia e informaron utilizar una variedad de proveedores de correo electrónico. Normalmente, las campañas de "phishing" y el ingreso no autorizado a bases de datos que involucran a varios proveedores afectan a los usuarios de más regiones geográficas.
¿Envenenamiento de DNS?
Un participante en la discusión en línea especuló que el ataque masivo podría haber sido el resultado de entrar a servidores de sistema de nombres de dominio (DNS) utilizados por proveedores de servicio australianos para traducir direcciones que los humanos pueden leer, como Apple.com, en las direcciones IP de las que dependen los enrutadores de Internet.
Un ataque de este tipo, que aún no ha sido confirmado en este caso, funciona al "envenenar" las tablas de consulta de los servidores DNS para que en secreto puedan dirigir a las personas a sitios impostores. Asumiendo que esta técnica estaba en juego en el bloqueo de iPhones y iPads, los usuarios afectados que ingresaron una contraseña en lo que parecía ser el sitio de Apple podrían, sin saberlo, habérsela dado a las personas detrás del ataque.
Funcionarios de Apple aún no han hecho comentarios sobre el informe. No hay indicio de que los secuestros sean el resultado de cualquier compromiso en los servidores de Apple, así que eso deja a los usuarios finales con la obligación de resolver ellos mismos cómo asegurar sus propios dispositivos.
Una vez más, a los lectores se les recomienda que utilicen contraseñas largas, creadas al azar, que sean exclusiva para su cuenta en iCloud. También deberían habilitar la autenticación de dos factores, y asignar un código de acceso adicional, creado al azar, para cada iPhone y iPad que posean.
A los lectores se les recuerda que pueden tener permanentemente desactivadas sus cuentas de Apple ID, y posiblemente su iPhone o iPad cuando se ejecuta el iOS 7 con la función Find My iPhone activada, si se ven comprometidos antes de que la autenticación de dos factores esté habilitada. La autenticación de dos factores no impedirá automáticamente que un atacante comprometa una cuenta en iCloud, pero sí impedirá que el atacante cambie las preguntas de seguridad y otros ajustes cruciales en el caso de una violación.
Se desconoce las identidades de las personas que están detrás del ataque. No hay indicio de que estén vinculados con alguien llamado Oleg Pliss.
Las personas que tengan un dispositivo bloqueado inmediatamente deberían tratar de cambiar las credenciales de su Apple ID y asegurar que la autenticación de dos factores esté habilitada. Si su dispositivo bloqueado no tenía un código de acceso vinculado a él, pueden restaurar la configuración de fábrica al utilizar un cable para conectar el dispositivo a su computadora mientras iTunes está abierto.
Fuente
-
El subalterno mexicano Mauricio Martínez Kingston sufrió una gravísima cornada en el tórax, con graves lesiones en un pulmón y el corazó...
-
ACTUALIZACIÓN: Descarga las obras completas de Gabriel García Márquez (50 libros) aquí: http://anonpublico.blogspot.com/2014/04/megapost-ob...
-
Nos envían: Saludos amigos ojalá pudieran hacerme el favor de publicar a estos dos RATAS que andan asaltando en Coacalco y los logramos iden...
-
22 de octubre de 2014. Un individuo identificado por estudiantes y trabajadores como el " maestro Barrios" (Ing. Jesús Barrios R...
-
¿Te asaltó? Denúnciala: Dan 56 años de cárcel a la ladrona más buscada de cibercafés y sus cómplicesNessy Susana Topete se dedicaba a robar establecimientos; en 2010 ella y tres sujetos más tras asaltar un local hirieron a cuatro personas q...
Con tecnología de Blogger.
Últimas noticias
Archivos
-
►
2015
(823)
- ► septiembre (114)
-
▼
2014
(5163)
- ► septiembre (458)
-
▼
mayo
(479)
- Nuevo post
- Sube gas LP en el DF a partir de mañana
- El @GobiernoDF le quita sus hijos a madre que retó...
- Dan 15 años de prisión a cura pederasta en EEUU
- Ya puedes reclamar ‘el derecho al olvido’ en Google
- Cableros no pueden aumentar infraestructura: tramp...
- Pide el @GobiernoDF a ciudadanos no golpear a los ...
- Niño asesino de Atizapán metió pistola a escuela c...
- Enfrentamiento entre policías y robacoches en Neza...
- La #CDMX de @ManceraMiguelMX: el peor lugar para h...
- La maestra pidió que aventáramos a Héctor: asesino...
- Empleado de KFC se molesta cómo tratan a cajera y ...
- Después de 21 años, se reúne elenco de Los Años Ma...
- Científico de IBM afirma haber demostrado que las ...
- FOTO FUERTE: Asesinan a quemarropa al cantante gru...
- Minority report: Policía de Brasil espía a manifes...
- Exmillonarios - Se sacaron la lotería... pero hoy ...
- Ecatepec: Capturan a sujeto que secuestró a su sob...
- Snowden cuestionó a la NSA sobre sus prácticas ant...
- Dan formal prisión a los cinco detenidos en San Ba...
- Maquillando cifras: El @GobiernoDF dice que dismin...
- VIDEO: Polémica por alpinista que saltó con su per...
- Envían @RafaGobernador y @EPN a narcoejército a im...
- Empleados de cadena de sandwiches Subway se burlan...
- Estudiante de secundaria asesina a balazos a su co...
- Narcodiputados de Nuevo León dicen NO a la legaliz...
- ¿Se pasaron? Escuela de Utah photoshopea anuario p...
- Narcopolicías de @betoborge detienen a excandidata...
- Anónimo vengador dispara y mata a un ratero de mic...
- Declaran inocente de saquear el erario a Alejandra...
- Amenazan de muerte a creadora de página de Faceboo...
- VIDEO: Detienen a chiquillos como delincuentes por...
- Continúa la simulación: Juez invalida auto de form...
- Dato decepcionante: 89% de tuiteros mexicanos esta...
- Violan y cuelgan de un árbol a dos jovencitas 'int...
- Detienen a supuestos responsables de hackeo a Twit...
- Nuevo post
- Nuevo post
- (NSFW) FOTOS: Hija de Bruce Willis y Demi Moore pr...
- VIDEO: Sorprende gatita que se arrodilla al escuch...
- Recuperó la cámara que había perdido en un naufrag...
- Viaja en auto blindado, pero Norberto Rivera recib...
- Hackers 'secuestran' iPhones y iPads; piden rescat...
- U2 sorprende a comensales de restaurante en Los Ca...
- O mejor usen Grooveshark: 'Hackean' a Spotify; la ...
- COMUNICADO: Frente de Pueblos en Defensa de la Tie...
- ¿Buscas empleo? Crea tu curriculum vitæ en línea
- Perú: Aparece el dueño de la mítica 'Casa Matusita...
- Paseadora podría ser acusada de crueldad animal tr...
- ¿Mover a México? "La economía mexicana SÍ está en ...
- Campesinos rompen a pedradas vidrios de la Secreta...
- Ejecutan a 9 personas en Chilpancingo y levantan a...
- Hijo del narcogobernador @malovamx presume su opul...
- Brasil: Indígenas contra el Mundial se enfrentan c...
- VIDEO: BBC entrevista en exclusiva a miembros del ...
- Otro caso de bullying en Tijuana: Arrojan ácido en...
- Preparan denuncia contra @Interjet por discriminac...
- VIDEO: Narcopolicías de Matehuala, San Luis Potosí...
- Netbooks que entregó la SEP a alumnos terminan en ...
- La compañía de autos Audi utilizaba mano de obra e...
- Presentan denuncia contra Coldwell por sus negocio...
- #Brazil2014: Manifestantes emboscan al autobús de ...
- Michoacán: Reportan balaceras en la Palmira en Apa...
- #Edomex: Linchan a cuatro narcopolicías por dispar...
- Mujer en Pakistán muere lapidada por su propia fam...
- Aerolínea @Interjet discrimina a grupo Panteón Roc...
- Mundo injusto: Por colaborar con el FBI, dejan lib...
- Golpean y abandonan a tres hermanitos en Puebla
- Sentencian a colombiano a 5 meses de cárcel por ro...
- Afirman médicos en EEUU que 90% de artículos de sa...
- Cínico: Afirma @LVidegaray que el mundial 'no es u...
- Cuerpo del hombre más gordo del mundo fue traslada...
- Condenan a actor de 'Sábado Gigante' a 10 años de ...
- VIDEO: Comienza el fraude del 2015: Obligan a empl...
- Exhiben supuesto nuevo caso de bullying, ahora en ...
- Desmienten fuga de Inés Coronel, suegro de El Chap...
- Policías de Brasil presumen haber sido entrenados ...
- Para esto sirvió el aumento: Se inunda el metro To...
- Investigación destapa red de prostitución de menor...
- Abuela materna, principal sospechosa de haber amar...
- VIDEO: Se pitorrean de la campaña denigrante de @M...
- Misteriosa cuenta de Twitter regala dinero escondi...
- Lista completa de cuánto cobran artistas y bandas ...
- Ex guardaespaldas reveló la presunta vida de lujos...
- Fallece Manuel Uribe Garza, el hombre más obeso de...
- Twitter lo niega pero está censurando cuentas en t...
- Así reaccionan los niños actuales ante una Apple I...
- Trucos para ahorrar batería en Android KitKat 4.4 ...
- Conozca la nueva forma de estafa en algunos establ...
- A marchas forzadas el PRI entrega pantallas LED pa...
- Seis diferencias entre dueños de gatos y perros
- 7 cosas que le has dicho a Facebook sin darte cuenta
- Diputados mexicanos gastan más de 840 mdp sin nece...
- Subcomandante Galeano - Entre La Luz y La Sombra
- CARTA "Entre La Luz y la Sombra" Subcomandante Marcos
- Amarra a su hijo con cinta canela y lo muestra en ...
- Nuevo caso de bullying: ahora en Ciudad Juárez; la...
- #Coacalco: Andan asaltando y lo presumen en Facebo...
- Perú: Hackean cuenta de Facebook del popular progr...
- Nueve formas de echar a perder a un niño cc @juare...