Leraar middelbare school veroordeeld voor een iCloud-hack met gestolen naaktfoto's

Een Amerikaanse middelbare schoolleraar werd veroordeeld tot gevangenisstraf na de beroemde iCloud-hack waarbij naaktfoto's van Hollywood-sterren werden gestolen.

Leraar op middelbare school veroordeeld voor het hacken van naaktfoto's via iCloud

Sommigen van jullie herinneren zich die waarschijnlijk nog iCloud-hack uit 2014, waarin ze werden gestolen naaktfoto's van Hollywoodsterren, enkele duizenden verschijnen op internet, samen met tientallen videoclips. De FBI heeft onderzoek gedaan naar de misdaden die destijds zijn gepleegd om die naaktfoto's van Hollywoodsterren te onthullen, en de afgelopen jaren zijn er verschillende mensen veroordeeld.

Nu hebben we het over een voormalige middelbare schoolleraar uit Virginia, hij werd veroordeeld tot 34 maanden gevangenisstraf wegens toegang tot de iCloud-, Yahoo- en Facebook-accounts van meer dan 200 mensen. Onder hen bevonden zich zowel gewone mensen als Hollywoodsterren, en uiteraard maakte hij van sommige mensen ook naaktfoto’s.

Leraar middelbare school veroordeeld voor een iCloud-hack met gestolen naaktfoto's

De leraar wist toegang te krijgen tot de iCloud-back-ups van de slachtoffers door foto's en videoclips te stelen, maar de toegang werd verkregen via phishing-aanvallen. Hij vervalste e-mails die van Apple leken te komen en verkreeg de inloggegevens van de slachtoffers, maar in andere situaties wist hij de wachtwoorden te bemachtigen door de beveiligingsvragen van de accounts te beantwoorden met gegevens afkomstig van de Facebook-pagina's van de slachtoffers.

Volgens gerechtelijke documenten heeft Christopher Brannan, 31, opzettelijk zonder toestemming toegang verkregen tot internet- en e-mailaccounts, waaronder Apple iCloud-, Yahoo!- en Facebook-accounts, en volledige iCloud-back-ups, foto's en andere privé-informatie verkregen van meer dan 200 slachtoffers, waaronder zowel beroemdheden als niet-beroemdheden.

Apple heeft nooit toegegeven dat iCloud is gehackt, en de autoriteiten hebben dit in geen van de zaken waarin zij gedaagden voor de rechter hebben gedaagd, beweerd. Het lijkt erop dat het in de meeste gevallen om phishing- of social engineering-aanvallen ging, dat wil zeggen toegang krijgen tot accounts door wachtwoorden te wijzigen met behulp van beveiligingsvragen en antwoorden verkregen door het analyseren van sociale netwerken.