Hacker australiano ataca servidores da Apple e rouba 90GB de dados

54 Comentários

Atualização: Declarações da Apple sobre o caso.

A Apple é conhecida como sendo das empresas com produtos e serviços mais seguros do mercado.

Não obstante, ocasionalmente aparecem notícias sobre brechas de segurança. Mais recentemente, um jovem australiano acedeu às redes e servidores da Apple, transferindo 90GB de dados de utilizadores.


O jovem, proveniente de Melbourne, está a enfrentar um processo judicial depois de ter invadido, por diversas vezes, os servidores da Apple e ter acedido a dados privados da empresa e dos seus utilizadores.

A sua identidade é desconhecida por motivos legais, mas sabe-se que o jovem entrou nas redes da empresa por múltiplas ocasiões ao longo de um ano e afirma-se fã da Apple, ambicionando até um lugar na companhia de Cupertino, segundo o seu advogado.

Os dados transferidos pelo jovem, 90GB pertencentes a dados privados da empresa mas também de utilizadores, foram encontrados em dois computadores e um disco externo em sua casa numa pasta denominada “hacky hack hack”. Segundo consta, não foram divulgados a terceiros pelo que não deverão comprometer a segurança ou integridade das contas dos utilizadores.

Não obstante, o jovem australiano confidenciou via WhatsApp as suas ações com alguns indivíduos, mas não é garantido que tenha divulgado dados com estes.

Contudo, as informações sobre o caso são ainda muito escassas pois a Apple pediu o máximo sigilo durante o julgamento. Inclusivamente, a Apple ainda não se pronunciou sobre o caso nem comentou a segurança dos dados e contas dos seus utilizadores.

O julgamento foi adiado para o próximo mês e talvez nessa altura a empresa de Cupertino venha a público comentar o caso ou então sejam divulgadas mais informações sobre a invasão por parte do jovem.

Atualização

A Apple já se pronunciou sobre o caso das múltiplas invasões do adolescente australiano às redes privadas e servidores da empresa, tendo confessado à agência Reuters que os dados pessoais dos utilizadores não foram comprometidos durante os incidentes.

We … want to assure our customers that at no point during this incident was their personal data compromised

Deste modo, os clientes dos produtos e serviços Apple poderão ficar mais tranquilizados relativamente à segurança e privacidade dos seus dados e ficheiros que confiam à empresa de Cupertino. Contudo, casos de invasões sucessivas como esta não são saudáveis para a reputação de uma empresa como a Apple.

Acompanharemos agora os próximos desenvolvimentos do caso, na expectativa de saber mais, nomeadamente saber a que pertenciam os 90GB de ficheiros que o adolescente furtou.

| Via

Comentários

54

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de mik
    mik

    “A Apple é conhecida como sendo das empresas com produtos e serviços mais seguros do mercado”
    é conhecida? com esta notícia já deixou de ser. ahah

    1. Avatar de joaquim faria
      joaquim faria

      “Não é por morrer uma andorinha que acaba a primavera”. Não estou a dizer que são os mais seguros do mundo e mesmo que o fossem ou sejam estão sujeitos a este tipo de coisas.

      1. Avatar de Não Interessa
        Não Interessa

        “mas sabe-se que o jovem entrou nas redes da empresa por múltiplas ocasiões ao longo de um ano”.

      2. Avatar de Joao Magalhães
        Joao Magalhães

        Looool, quando é uma vez ainda se entende esse comentário mas já vimos que não é a primeira nem vai ser a ultima, os “cegos” é que continuam a acreditar em milagres.

  2. Avatar de Beatriz Gosta
    Beatriz Gosta

    vira o disco e toca o mesmo. Ai apple apple…

  3. Avatar de hommer
    hommer

    shiiiiii a Apple foi alvo de hacking, então a empresa mais segura não é afinal assim tão segura como dá a entender…

    dia negro para a Apple…

    1. Avatar de Rrrrrr
      Rrrrrr

      sim.. que escuridao… está a cair a pique 🙂

    2. Avatar de Pérolas
      Pérolas

      É mais uma, de muitas farpas na pseudo invulnerabilidade ficcional que a appl€ imagina de si mesma.. 😀 O problema é quando leva com uma dose de realidade!!!

  4. Avatar de bola
    bola

    É uma “feature” de certeza que ele descobriu uma feature e usou-a apenas 😉

  5. Avatar de Valter Schulz
    Valter Schulz

    Nenhuma empresa é imune a falhas de segurança, mas essa frase “diversas vezes”, é preocupante, quem garante que realmente antes de descobrirem esses ataques se os dados já não estão por aí?.
    O que mais me impressiona nesses ataques é sempre a quantidade de informações que conseguem subtrair, 90GB não é pouca coisa.

    1. Avatar de Joao Magalhães
      Joao Magalhães

      E os que ainda não foram descobertos?

  6. Avatar de CMatomic
    CMatomic

    Existe diferenças entre roubo e furto .
    Neste caso o jovem furtou dados da dita empresa .

    1. Avatar de Ricardo
      Ricardo

      ahahahaha

      Exacto. Andam por aí bandos a Assaltar casas. De segunda a sexta roubam vivendas, aos fins de semana, furtam apartamentos.
      Ta certo. Realmente são coisas diferentes.

      https://www.priberam.pt/dlpo/furtar

      1. Avatar de LR
        LR

        @Ricardo, há diferenças entre furto e roubo, estando as mesmas tipificados no CódigoPenal. Furto é quando subtrais algo a alguém, sem o seu consentimento. Roubo é quando o fazer com recurso a violência. Está bastante claro no Código Penal. Antes de rirmos dos outros, convém pesquisar um pouco, para não fazer figuras menos felizes.

      2. Avatar de LR
        LR

        Aliás, no link que indicas, a alínea 1 indica-o claramente: “Subtrair fraudulentamente, sem violência”

        1. Avatar de Ricardo
          Ricardo

          Caro,
          Pela linguistica isto nem é tema pois ambas as palavras sao, e tem o mesmo significado sendo sinonimos.
          O código penal até pode diferenciar mas em termos de linguistica são a mesma coisa.
          https://www.priberam.pt/dlpo/Roubar

          Ponto 3 <-

          1. Avatar de Sujeito
            Sujeito

            Código Penal >Priberam

          2. Avatar de LR
            LR

            O comentário do CMatomic está correcto. O que o jovem fez foi furtar os dados, não os roubou, pois não houve violência envolvida.
            Se em termos de linguística se pode considerar que têm o mesmo significado, na prática são coisas diferentes, com significados distintos, à luz dos quais o comentário do CMatomic é totalmente correcto, e o teu reparo ao mesmo totalmente incorrecto.
            Não confundir a estrada da beira com a beira da estrada…

          3. Avatar de Filipe Coelho
            Filipe Coelho

            Ricardo, para de dizer asneiras. É como dizer que alugar e arrendar é a mesma coisa *facepalm*

  7. Avatar de Ricardo
    Ricardo

    Impensável isto acontecer já alguns anos atrás.
    Segurança e privacidade era intocável.

    1. Avatar de Mateus
      Mateus

      Mentira. Desde sempre houve insegurança, basta ver o jailbreak no iOS que desde há muitos anos que se consegue fazer. E no desktop também assim como no Linux, mas antes os hackers concentravam-se no Windows e mais tarde no Android. Enquanto isso a Apple aproveitava o comboio e dizia que era a mais segura. Os hackers acordaram para a vida e agora a Apple leva com os problemas também.

  8. Avatar de Mota
    Mota

    Ainda assim convém alterar senhas não?! E se o gajo copiou estes dados pra outro lado?!

    É isto que não entendo, a Apple em vez de alertar os utilizadores para mudarem as passwords para aí sim aumentar a segurança dos clientes não… Empurra isto para debaixo do tapete e vêm dizer que se preocupam com a segurança dos clientes..

    Palhaçada.

    1. Avatar de Jorge Carvalho
      Jorge Carvalho

      Depende como foi feito e o que foi feito. Sabes como foi ?

      Abc

  9. Avatar de antonio
    antonio

    Deve ser igual ao caso das fotos das celebridades.

    “Foi ataque aos servidores da Apple com software do Brutus”, dizia-se e repetia-se.
    Depois comprovou-se – em tribunal, com condenação dos meliantes, que não houve qualquer ataque aos servidores da Apple e que as credencias das contas foram obtidas através de “phishing”.

    Neste caso as notícias que há são muito vagas, mas não vejo nada que aponte noutro sentido.

    1. Avatar de Sujeito
      Sujeito

      É esperar para ver. Estou curioso com o desenrolar.

      1. Avatar de antonio
        antonio

        Por certo o Eduardo Mota assim que souber o que aconteceu atualiza o post.

        Para já acha que os servidores da Apple foram hackados. Ou não tivesse o jovem guardado os dados numa pasta denominada “hacky hack hack” \O/

        Bem sei que 50GB de dados impressionam qualquer um, mas uma conta iCloud gratuita são 5GB. Com phishing chega-se lá.

  10. Avatar de sakura
    sakura

    “Nenhuma empresa é imune a falhas de segurança”
    Certo, mas
    “ao longo de um ano”
    TB está bem as auditorias custam $$$$$$$$ e a apple tem pouco $$.
    Vergonha para a apple.

    1. Avatar de Mateus
      Mateus

      Tens que lhes dar um desconto, ao serem tão convencidos que eram os maiores e estavam tão ocupados com a concorrência e em entrar no mercado chinês que nem deram por ela lolol

  11. Avatar de Hombre
    Hombre

    Apple sempre a tentar abafar as calúnias… Sempre a pedir “sigilo” pelas falhas da mesma. Se fosse outra qualquer já vinha tudo de armas apontadas e pedras na mão. Ridículo.

    1. Avatar de antonio
      antonio

      Isso não é bem assim.
      O post diz: “a Apple pediu o máximo sigilo durante o julgamento”.
      Mas o que a fonte disse foi: “O promotor (do Estado no tribunal) também reconheceu que a Apple era “muito sensível em relação à publicidade”. O que é que o promotor quis dizer ao certo só especulando.

      Em todo o caso, tratando-se de um crime, o meliante só pode ser condenado com o crime bem identificado e as circunstâncias em que foi praticado bem descritas. Portanto, se atacou os servidores da Apple ou se obteve as credencias das contas por phishing ou outro processo há-de sempre saber.

  12. Avatar de Rogerio Sameiro
    Rogerio Sameiro

    Mas os servidores que a Apple usa não são da Google?

    1. Avatar de toni da adega
      toni da adega

      Tem servidores próprios, da Google, da Microsoft e da Amazon

    2. Avatar de Marco
      Marco

      Quando saiu a notícia desprezaram e disseram que a Apple não precisava de nada de outras empresas, agora que deu m**** já vale a pena justificar com isso e apontar o dedo…

      Brechas de segurança acontecem e sempre vão acontecer em todas, especialmente nas mais utilizadas/famosas!

      1. Avatar de Rogerio Sameiro
        Rogerio Sameiro

        Eu importado com isso espera la tu! Só disse que a Apple usa serviços de terceiros.

    3. Avatar de Enfim...
      Enfim…

      E la por ser da Google que tem a ver?
      A seguranca e responsabilidade de quem usa a cloud.
      Ou esperas se criares uma cloud com password “entra” a Google vai fazer milagres?
      O Hardware e a infra-estrutura e da Google. O Software e toda a seguranca a Google nao e responsável por ela

  13. Avatar de Renato Nismo
    Renato Nismo

    bem feito para quem andava sempre convencido e a comentar que o icloud era a melhor, o futuro, e transferia tudo para lá até os dados mais sensíveis e conteúdos +18.
    com iphones são ricos, depois ter pc ou 1 simples disco externo como backup é que não..

  14. Avatar de Xiba
    Xiba

    Depois ainda falam que usar Cloud é seguro e é o futuro,

    Só pegando gancho na notícia, sei que não tem nada a ver com isso, mas usei como exemplo.

    1. Avatar de Rafael
      Rafael

      verdade. o que não fazem para vender novas tecnologias não. a todo momento aparecem tecnologias novas com infalíveis ou altamente protegidas. ligou na net já era.

    2. Avatar de Rafael
      Rafael

      segurança mesmo é bunker

    3. Avatar de traveller
      traveller

      Porque se não for cloud é seguro? ahahhahaha

      1. Avatar de Xiba
        Xiba

        HD externo criptografado que só você tem acesso é muito mais seguro que colocar sua segurança na mão de outros.

  15. Avatar de Falcão Azul
    Falcão Azul

    “O jovem,proveniente de Melbourne,está a enfrentar um processo judicial depois de ter invadido,por diversas vezes,os servidores da Apple e ter acedido a dados privados da empresa e dos seus utilizadores.” Este tipo se levasse uma vida decente e tivesse juízo na cabeça não andava para aí a fazer este tipo de crimes !! Que lhe lixem bem a vida !! Mas para quê é que este tipo andava a fazer isto ?? Malandro,que agora vai vai ver o que são elas !! Prisão,mais nada !!

    1. Avatar de ervilhoid
      ervilhoid

      Este tipo, a ser provado, vem mostrar que se conseguiu, há algo errado e muita gente o pode fazer…

      A ser provado que não foi phishing, as pessoas a quem foi roubado informação deviam ser indemnizados..

    2. Avatar de Toni da Adega
      Toni da Adega

      Normalmente este pessoal vai trabalhar para empresas ou departamentos de segurança informática.

    3. Avatar de antonio
      antonio

      É provável que o meliante não seja condenado a prisão. É menor e está a ser julgado num tribunal de menores.
      São obrigados, corretamente, a especial tolerância. Muitas vezes essa miudagem faz as coisas para para dar nas vistas – no, caso, o jovem ia-se gabar para o WatsApp – sem verdadeiramente prejudicar alguém. Se fosse adulto fiava mais fino.

  16. Avatar de Daniel
    Daniel

    Então hackeou os servidores e só roubou 90GB de dados? Hum, cheira-me phishing

    1. Avatar de Toni da Adega
      Toni da Adega

      Segundo a Apple ele entrou na rede interna da empresa e nao no iClould.

      “Apple Inc APPL. O said on Friday no customer data was compromised after Australian media reported a teenager had pleaded guilty to hacking into its main computer network, downloading internal files and accessing customer accounts.”

      1. Avatar de antonio
        antonio

        E o iCloud é rede externa?!
        O que disse foi que os dados dos clientes não foram comprometidos. E não comentou o que foi publicado nos jornais nem de que dados se estava a falar.
        Pormenores só na sentença, em Setembro.

  17. Avatar de Kabindas
    Kabindas

    Início do artigo: “A Apple é conhecida como sendo das empresas com produtos e serviços mais seguros do mercado.”
    Resto do artigo: A segurança foi furada repetidas vezes. Completamente em contrasenso!
    Faz lembrar no outro dia uma notícia da SIC em começava por dizer que um cidadão britânico tinha espetado um carro contra as barreiras de segurança do parlamento, só ao fim da reportagem dizem que é um preto do Sudão

  18. Avatar de Joao Magalhães
    Joao Magalhães

    Como sempre disse, a segurança vem dos usuários, a google comigo tem 1 email que só uso para estas contas e pouco mais. O meu Facebook tudo falso e por aí fora, felizmente estou mentalizado que não existe nada seguro e não me fio na virgem.

  19. Avatar de Enfim...
    Enfim…

    “A Apple já se pronunciou sobre o caso das múltiplas invasões do adolescente (…) que os dados pessoais dos utilizadores não foram comprometidos durante os incidentes.”
    Entao, segundo a Apple, os 90Gb de dados roubados foram fotos de logos da Apple a de musica do iTunes… ja que dados de utilizador nao foram descarregados…
    E engraçado como para eles nunca sabem de nada, nunca e nada roubado e nunca fazem nada..
    Eu se fosse utilizador da Apple ficava assustado tendo em conta que a apple nos últimos tempos tem sido tudo menos uma empresa de confianca… e vir dizer que foram descarregados 90GB de nada…

    1. Avatar de antonio
      antonio

      “Foi o Brutus, foi o Brutus …”
      E depois não foi o Brutus, pá …

      E agora, sem mais estas nem aquelas, um puto que não é Brutus nenhum, conseguiu o que o Brutus não tinha conseguido? 😉
      Aguenta até Setembro para saberes que dados foram roubados e como.

      Agora isto é assim, quer dizer. No post tem um link que diz assim: “aparecem notícias sobre brechas de segurança”. Vai-se ao link e o respetivo post diz: ” é verdade que, para explorar tais falhas, é preciso ter acesso físico à máquina”.

      Como qualquer entendido (não precisa de ser muito) sabe, ter acesso físico é uma coisa, atacar sistemas remotamente é outra, como seria o caso do nosso Brutus II.

      Por isso, aguenta com serenidade. “É o Brutus é o Brutus … Crocodilo eu sou ..” 🙂