FBI: En man i Kalifornien fick tillgång till tusentals iCloud-konton i sökandet efter nakenbilder och videor

En man i Kalifornien har erkänt sig skyldig till fyra brott efter att ha brutit sig in i tusentals konton i ett försök att stjäla och dela nakenbilder av kvinnor, enligt en ny rapport från Los Angeles Times. Mannen erkände att han utgett sig för Apples kundsupportrepresentanter och lurat dem att ge honom deras Apple-ID-inloggningsinformation.
OPTAD-1
Enligt federala myndigheter, domstolshandlingar och en FBI-utredning fick 40-årige Hao Kuo Chi tillgång till foton och videor av minst 306 offer och byggde upp en samling av 620 000 foton och 9 000 videor, som han sedan var värd för på sin Dropbox konto. Han skulle sedan organisera bilderna efter om kontot innehöll en 'vinst' av nakenbilder, enligt FBI.
Undersökningen avslöjade att Chi poserade som en teknisk supportagent som kunde bryta sig in på iCloud-konton för att stjäla foton och videor. Han marknadsförde sig själv som iCloudRipper4You och sökte ofta upp offer baserat på förfrågningar från andra människor. Det vill säga, Chi skulle få en förfrågan om att bryta sig in på någons iCloud-konto och sedan närma sig den personen under sken av en Apple-supportanställd.
OPTAD-2
I domstolshandlingar identifierade FBI två Gmail-adresser som Chi använde för att locka offren att ändra sin iCloud-inloggningsinformation: applebackupicloud och backupagenticloud. FBI sa att de hittade mer än 500 000 e-postmeddelanden på de två kontona, inklusive cirka 4 700 med iCloud-användar-ID och lösenord som skickades till Chi.
Chis konspiratörer skulle begära att han hackade ett visst iCloud-konto, och han skulle svara med en Dropbox-länk, enligt ett domstolsuttalande av FBI-agenten Anthony Bossone, som arbetar med cyberbrottsfall.
Saker och ting började gå snett för Chi 2018 när han fick tillgång till en oidentifierad kändis iCloud-konto, och det slutade med att bilderna lades upp på en pornografisk webbplats. Utredarna spårade iCloud-inloggningen till Chis hus och begärde data från källor som Apple, Google, Dropbox, Facebook och Charter Communications.
OPTAD-3
Utredarna upptäckte snart att en inloggning till offrets iCloud-konto hade kommit från en internetadress i Chis hus i La Puente, sa Bossone. FBI fick en husrannsakan och slog till mot huset den 19 maj. Då hade agenter redan samlat en tydlig bild av Chis onlineliv från en stor mängd register som de fått från Dropbox, Google, Apple, Facebook och Charter Communications.
Chi har gått med på att erkänna sig skyldig till ett fall av konspiration och tre fall av att ha fått obehörig åtkomst till en skyddad dator. Han kan riskera upp till fem års fängelse för var och en av anklagelserna.
I alla fall hölls de stulna bilderna säkra på Apples iCloud-servrar, där kontoägarna lämnade över inloggningsuppgifterna under illusionen att Chi var en Apple-anställd. Det fanns inget som helst brott mot Apples iCloud-säkerhetssystem. Som alltid är det viktigt att aldrig ge ut din iCloud-inloggningsinformation och till för att förhindra obehörig åtkomst.
OPTAD-4
Du kanske kommer ihåg där nakenbilder på många kändisar lades upp på Reddit och 4Chan. Dessa bilder läckte också via iCloud, med vad Apple kallade en mycket riktad attack mot användarnamn, lösenord och säkerhetsfrågor som påverkar vissa kändiskonton.