หลังเหตุการณ์ภาพหลุดดาราเป็นวงกว้าง ความปลอดภัยของ iCloud น่าสงสัยขึ้นเรื่อยๆ ล่าสุด Nik Cubrilovic บล็อกเกอร์ที่เคยทำงานกับ TechCrunch ออกมาเขียนวิเคราะห์ถึงจุดอ่อนของ iCloud
เขาระบุว่าแม้แอปเปิลจะไม่เปิดเผยว่ามีอีเมลอะไรใช้งานกับ iCloud อยู่บ้าง แต่ในความเป็นจริงแล้วแฮกเกอร์สามารถเรียก API ผ่าน https://appleid.apple.com/account/validation/appleid ได้โดยไม่จำกัด (เหมือนบั๊ก Find my iPhone ที่แอปเปิลเพิ่งแก้ไปเมื่อต้นสัปดาห์) ทำให้แฮกเกอร์สามารถพยายามเดาอีเมลของเหยื่อสักคนไปเรื่อยๆ หลังจากนั้นแอปเปิลจะถามวันเกิดซึ่งสามารถหาได้โดยง่ายโดยเฉพาะดาราชื่อดัง ขั้นสุดท้ายจะเป็นคำถามความปลอดภัยสองคำถามเท่านั้น ซึ่งหากแฮกเกอร์ตอบผิดก็สามารถกดขอคำถามใหม่ได้อีกด้วย
Christina Warren นักเขียนของ Mashable ทดลองตามกระบวนการนี้และพบว่าสามารถรีเซ็ตรหัสผ่านของน้องสาวได้โดยง่าย ยังไม่นับถึงช่องโหว่อย่าง iBrute
จนทุกวันนี้กระบวนการล็อกอินแบบสองปัจจัยช่วยแก้ปัญหานี้ได้ เพราะเมื่อเปิดใช้งานแล้ว บัญชี iCloud จะใช้การยืนยันตัวตนด้วยปัจจัยที่สองมารีเซ็ตรหัสผ่านแทนที่คำถามที่เดาได้ง่าย
on

คำถามผมเดาไม่ง่ายแน่นอนครับ
wichate Fri, 05/09/2014 - 19:53
คำถามผมเดาไม่ง่ายแน่นอนครับ เพราะผมแกล้งสะกดคำตอบผิด (ล้ำไหม)
ผมไม่เคยจำได้เลย คำถาม-คำตอบ
SilentHeal Fri, 05/09/2014 - 20:01
ผมไม่เคยจำได้เลย คำถาม-คำตอบ เวลาลืมรหัสผ่าน
คือถ้าตั้งในสิ่งที่ตัวเองจำได้ ผมว่า คนอื่นก็เดาได้
ถ้าตอบแบบคนละเรื่องไปเลย ตัวเองก็ลืมเอง ซะงั้น
-_-
ใช้ภาษาสะก๊อยในการตอบช่วยได้ค
wichate Fri, 05/09/2014 - 20:33
In reply to ผมไม่เคยจำได้เลย คำถาม-คำตอบ by SilentHeal
ใช้ภาษาสะก๊อยในการตอบช่วยได้ครับ
+1
handtevada Fri, 05/09/2014 - 21:06
In reply to ผมไม่เคยจำได้เลย คำถาม-คำตอบ by SilentHeal
+1
อะไรจะขนาดนั้นนน
leam112 Fri, 05/09/2014 - 22:22
อะไรจะขนาดนั้นนน
ผมลืมประจำเลยทำเหมือนseries
dampreecha Sat, 06/09/2014 - 01:55
ผมลืมประจำเลยทำเหมือนseries number
ผมตอบคนละอย่างกับคำถามครับ
terap Sat, 06/09/2014 - 07:45
ผมตอบคนละอย่างกับคำถามครับ ไม่มีทางรู้แน่นอน
ของผมจะมีคำตอบอยู่ในใจอยู่แล้
alph501 Sat, 06/09/2014 - 09:44
ของผมจะมีคำตอบอยู่ในใจอยู่แล้ว ไม่ว่าจะถามคำถามอะไร
เห็นความเห็นหลายท่านแล้วรู้สึ
mementototem Sat, 06/09/2014 - 10:56
เห็นความเห็นหลายท่านแล้วรู้สึกว่า "หลายคนตอบไม่ตรงคำถามแฮะ" ใช่ไม่ได้เลยจริง ๆ :P
ไม่เคยจำคำตอบตัวเองได้ซะที
bunpot Sat, 06/09/2014 - 16:24
ไม่เคยจำคำตอบตัวเองได้ซะที
เปลี่ยนเป็น 2-factor แล้วครับ
shelling Sat, 06/09/2014 - 19:13
เปลี่ยนเป็น 2-factor แล้วครับ ขี้เกียจจำคำตอบ