يقول بعض خبراء الأمن إنه بعد التسريبات العلنية للغاية لصور خاصة حميمة لمشاهير ، وكثير منهم من أصحاب iPhone ربما جعلت Apple من السهل جدًا على الباحثين عن الإثارة تخمين أسماء مستخدمين المشاهير ثم "استعادة" الصور التي تم نسخها احتياطيًا إلى صورهم آيفون. هذا مجرد سبب واحد لقلق الكثير من الناس.

تدعي تقارير مختلفة أنه يمكن استخدام iPhone القادم من Apple كبطاقة ائتمان ، وأن الشركة تصنع فرقة لياقة تجمع بيانات حول صحة مرتديها. في أعقاب تسريب صور عارية للمشاهير ، هل يمكن لأي شخص أن يثق في Apple بصوره الخاصة أو بياناته الصحية أو المالية؟

الجواب لا ، لكن لا تلوم شركة آبل وحدها. يجب ألا تثق في أي شركة - بما في ذلك Apple و Facebook و Google و Microsoft - مع بياناتك الخاصة. بدلاً من ذلك ، يجب أن تتحكم فيه بنفسك ، لأن هذه هي الطريقة الوحيدة للتأكد من عدم وقوعها في أيدي غير مصرح بها.

أكثر: آبل لتحسين الأمان بعد سرقة سيلفي سيلفي

"الاختراق" على iCloud ، وكيف يمكن أن يحدث

أكثر من عارية صور المشاهير عُرضت يوم الأحد صور "سيلفي" التقطها الأشخاص أنفسهم باستخدام كاميرات الهواتف الذكية ، وكان العديد من تلك الهواتف الذكية عبارة عن أجهزة Apple iPhone. قد لا تكون النجمات - جميع المشاهير المتأثرين من النساء - قد أدركوا جميعًا أن هواتف iPhone الخاصة بهم نسخ كل صورة احتياطيًا تلقائيًا إلى خدمة iCloud من Apple ، أو يمكن نسخ كل هذه الصور إلى أخرى جهاز.

"لديك كل أنواع العناصر المهمة على iPhone و iPad و iPod touch ، مثل الصور ومقاطع الفيديو ،" تشرح Apple على موقعها الخاص. "يقوم iCloud تلقائيًا بنسخه احتياطيًا يوميًا عبر شبكة Wi-Fi... ليس عليك فعل أي شيء ".

"عند إعداد جهاز iOS جديد ،" يضيف الموقع ، "يقوم iCloud Backup بالمهمة الصعبة. قم بتوصيل جهازك بشبكة Wi-Fi وأدخل معرف Apple وكلمة المرور. ستظهر بياناتك الشخصية - إلى جانب الموسيقى والأفلام والبرامج التلفزيونية والتطبيقات والكتب التي اشتريتها - على جهازك تلقائيًا ".

هذا يجعل من السهل جدًا الحصول على نسخ احتياطية من iPhone لشخص آخر. كل ما تحتاجه هو عنوان بريدهم الإلكتروني.

لنفترض أنك تستهدف عارضة الأزياء والممثلة كيت أبتون ، لكنك لا تعرف عنوان بريدها الإلكتروني. في هذه الحالة ، انتقل إلى موقع معرف Apple الخاص بي لمحاولة إنشاء حساب Apple باسمها.

أدخل بعض عناوين البريد الإلكتروني التي قد تستخدمها بالفعل ، مثل "[email protected]" أو "[email protected]". ستخبرك Apple أيها مسجل بالفعل. قد يكون أحد هؤلاء ، لذا قم بإعداد قائمة.

قد تتساءل: ماذا عن كلمة مرور Kate's Apple؟ من السهل التجول.

يمكنك قصف موقع Apple ID على الويب بكلمات مرور شائعة الاستخدام ، مثل "Zaq1xsw2" التي تجتمع تبدو معايير كلمة مرور Apple معقدة ، ولكنها في الحقيقة مجرد عمودين من المفاتيح المجاورة على ملف لوحة المفاتيح. لا توجد عقوبة على التخمينات الخاطئة المتعددة.

أو ، يمكنك الانتقال إلى iforgot.apple.com ، وإدخال أحد معرّفات Apple المحتملة لـ Kate وتحديد "Answer security" الأسئلة. "عليك أولاً إدخال تاريخ ميلادها ، والذي يعتبر بالنسبة للعديد من المشاهير مسألة عامة سجل. إذا أدخلت تاريخ ميلاد Kate الحقيقي وانتقلت إلى الصفحة التالية ، فستعرف أنك عثرت على معرف Apple الخاص بها. إذا لم يكن كذلك ، استمر في المحاولة.

يأتي بعد ذلك سؤالان أمان. يُحسب لشركة Apple ، أنه ليس هناك ما هو غبي مثل "ما هو اسم والدتك قبل الزواج؟" ، ولكن بالنظر إلى مقدار تتوفر بيانات السيرة الذاتية الخاصة بالمشاهير ، يمكن الإجابة على معظم الأسئلة الأمنية ببضع جيد التخمينات. بعد ثلاثة تخمينات خاطئة ، عليك أن تبدأ من جديد ، لكن ليس هناك فترة انتظار للقيام بذلك.

إذا تجاوزت أسئلة الأمان ، إذن - boom - سيكون لديك فرصة لتغيير كلمة مرور Kate Upton إلى كلمة مرور تختارها. نظرًا لأنك تعرف معرف Apple الخاص بها بالفعل ، يمكنك الآن إعداد جهاز iPhone أو iPad جديد مثلها ، والاستمتاع ببهجة حيث يتم تنزيل جميع صورها تلقائيًا عليه.

ماذا عن توثيق ذو عاملين، الذي يطالب المستخدم بإدخال رقم التعريف الشخصي المرسل إلى هاتف محمول معين؟ ترسل Apple رقم تعريف شخصي للاسترداد فقط إذا تخليت عن أسئلة الأمان - وكما رأينا ، يمكنك الاستمرار في التخمين في هذه الأسئلة حتى تحصل عليها بشكل صحيح.

ليس لديك جهاز iDevice احتياطي؟ بعد ذلك ، يمكنك إنشاء iPhone افتراضي على جهاز الكمبيوتر الذي يعمل بنظام Windows ، باستخدام برنامج الطب الشرعي مثل Elcomsoft Phone Password Breaker ، وتحميل البيانات على ذلك. لن تكون كيت أكثر حكمة ، لأن Apple لن تخبرها أن جهازًا آخر قد تم إعداده باستخدام حسابها.

بمجرد تنزيل معلومات Kate ، سيكون لديك دفتر عناوينها أيضًا - والذي سيكون مليئًا بعناوين البريد الإلكتروني للمشاهير الآخرين والتي يمكنك من خلالها تكرار العملية.

في مقابلة مع صحيفة وول ستريت جورنال نشرت الليلة الماضية (11 سبتمبر). 4), الرئيس التنفيذي لشركة Apple ، Tim Cook قال إن الشركة ستخطر قريبًا أصحاب الحسابات عندما يحاول شخص ما تغيير كلمات المرور الخاصة بهم أو إضافة جهاز جديد إلى حساباتهم. وقال أيضًا إن المصادقة ذات العاملين ، إذا تم تمكينها ، ستكون مطلوبة لتسجيل الدخول إلى حسابات iCloud من أجهزة جديدة ، كما يتطلب Android بالفعل (انظر أدناه).

إنها ليست آبل فقط

سيكون من غير العدل إلقاء اللوم على شركة Apple بالكامل في تسريبات عراة المشاهير. وجد خبراء الأمن الذين حللوا البيانات الوصفية للصور أن بعضها قد تم التقاطه باستخدام أجهزة Android أو Windows Phone أو هواتف مميزة أو كاميرات رقمية قائمة بذاتها.

تكثر الشائعات بأن هناك تجارة سرية ضخمة في صور سيلفي عارية للمشاهير وغير المشاهير على حد سواء. قد تأتي بعض هذه الصور من أصدقاء سابقين ؛ قد يكون البعض الآخر قد سُرق مباشرة من أجهزة الكمبيوتر الشخصية.

يجعل نظام Android من Google الأمر أصعب قليلاً من iCloud لسرقة بيانات شخص آخر ، ولكن فقط إذا تم تمكين المصادقة الثنائية. في هذه الحالة ، سيتم إرسال رقم التعريف الشخصي إلى رقم الهاتف المحدد ، والذي سينبه المستخدم الشرعي بأن شخصًا ما يحاول اختراق حسابه.

(إذا فقدت هاتفك الوحيد حقًا ، فيمكنك مطالبة Google بإرسال رقم التعريف الشخصي إلى "نسخة احتياطية" محددة مسبقًا هاتف مثل صديق ، أو يمكنك طلب مساعدة Google ، الأمر الذي "قد يستغرق من ثلاثة إلى خمسة أعمال أيام.")

بدون تمكين التحقق المكون من خطوتين ، فإن عملية Android تشبه إلى حد كبير عملية Apple. يمكن للمهاجم الاستمرار في تخمين كلمة المرور ، وبمجرد قيامه بذلك ، يتم تحميل جميع الصور الاحتياطية من Google+ على الجهاز الجديد ، بينما لا يتلقى المستخدم الشرعي أي إشعار.

أكثر: لا تعتبر عبارة "لا تلتقط صور سيلفي عارية" نصيحة أمنية جيدة

تعتبر الخدمات الأخرى عبر الإنترنت آمنة مثل خدمات Google. على سبيل المثال ، يعرض Dropbox إجراء نسخ احتياطي لجميع صور المستخدم أيضًا ، وبدون المصادقة المكونة من خطوتين ، كل ما تحتاج إليه هو عنوان بريد إلكتروني وكلمة مرور. من المحتمل أن تستخدم كيت ، أو بعض أصدقائها المشاهير ، بيانات الاعتماد نفسها لـ Dropbox - أو Facebook أو Yahoo - كما يفعلون مع Apple أو Google.

ما هي السحابة حقًا وكيفية تجنبها

نقطة الضعف الحقيقية في هذا النظام ليست Apple ، أو النجمات التي تلتقط صور سيلفي عارية ، ولكن السحابة نفسها. كما قال خبير الأمن البريطاني جراهام كلولي ، "السحابة" هي مجرد اختصار لـ "كمبيوتر شخص آخر".

عندما تلتقط صورًا بهاتفك الذكي ، يتم نسخها إلى كمبيوتر شخص آخر ، وتفقد السيطرة عليها ، تمامًا كما تفعل إذا قمت بإرسالها بالبريد الإلكتروني إلى شخص آخر. أنت تثق في شخص آخر ، أو شركة أخرى ، لحماية بياناتك الخاصة.

المفتاح للحفاظ على هذه البيانات آمنة هو الحفاظ على السيطرة الكاملة على البيانات. إذا كنت ستلتقط صورًا ذاتية عارية ، فلا تستخدم هاتفًا ذكيًا - بدلاً من ذلك ، استخدم كاميرا قائمة بذاتها غير متصلة بالإنترنت. (الأفضل من ذلك ، استخدم بولارويد.)

الشيء نفسه ينطبق على الأنواع الأخرى من المعلومات الحساسة. لا ينبغي نسخ الإقرارات الضريبية والسجلات المالية وأي شيء آخر لا تريد أن يراه أي شخص آخر احتياطيًا في خدمات التخزين أو المشاركة عبر الإنترنت. بدلاً من ذلك ، قم بتشفيره ثم نسخه احتياطيًا لما يصل إلى محركي أقراص خارجيين - أحدهما تحتفظ به في المنزل والآخر تحتفظ به في مكان آمن ، مثل مكتب مغلق أو صندوق ودائع بنكي.

أما بالنسبة لقدرات المحفظة الرقمية لجهاز iPhone 6 المشاع ، وشائعات فرقة Apple للياقة البدنية ، فلا تثق بهم. هناك سبب لم يسبق له مثيل في Google Wallet ونظام Isis / Softcard المنافس المدعوم من AT&T و Verizon و T-Mobile ؛ الناس لا يثقون في الهواتف لحماية بياناتهم.

ترسل فرق اللياقة البدنية جميع أنواع المعلومات الصحية إلى السحابة ، وهو ما قد يكون أحد أسباب استقرار المبيعات. (يُحسب لشركة Apple أنها أخبرت مطوري التطبيقات الخاصة بشريط اللياقة الخاص بها أنهم لا يستطيعون إعادة بيع بيانات المستخدم.)

ماذا عن تشفير البيانات الخاصة قبل تحميلها على السحابة؟ يمكنك فعل ذلك ، لكن المعلومات ستظل خارج نطاق سيطرتك ، ولن تعرف ما إذا كان شخص ما يحاول فك تشفيرها.

لذا خذ كل صور السيلفي العارية التي تريدها ، ومشاهير العالم - والمتمنيون المشاهير. فقط اعلم أنه لا يمكنك الاعتماد على أي شخص غير نفسك للحفاظ على خصوصية هذه الصور.

  • من المحتمل أن ترتكب 12 أخطاء تتعلق بأمن الكمبيوتر
  • 10 إعدادات للخصوصية والأمان في Facebook للإغلاق
  • 12 تطبيقًا للخصوصية والأمان للجوال