PplWare Mobile

Alerta: A sua password do iCloud está nesta lista?

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Benchmark do iPhone 6 says:

    Já alguém, conhecido, experimentou e disse que funciona?
    Pesquisei por “idict icloud confirmation” e está tudo no “diz que disse”. Os que, como no post, diziam que “é capaz” diziam que havia tweets e reddits a dizer que sim.

    P.S. Podem experimentar, mas tenham em atenção que a conta de iCloud bloqueia ao fim de cinco tentativas falhadas de introdução de password.

  2. David Guerreiro says:

    Bloqueia agora, quando gamaram as fotos das atrizes dava para tentar as vezes que se quisesse.

    • Benchmark do iPhone 6 says:

      A Apple desmentiu, disse que as contas bloqueavam ao fim de um número limitado de tentativas, embora não tenha dito quantas.

      Se estás lembrado o tal iBrute (anunciado em Moscovo e que os editores do pplware ainda insistiam que tinha sido usado na obtenção das fotos das celebridades – apesar dos desmentidos de que não tinha havido qualquer ataque de “força bruta”) dizia que explorava uma vulnerabilidade do sistema que permitiria fazer um número ilimitado de tentativas. Para quê “explorar uma vulnerabilidade” se bastava correr um dicionário de ataque de força bruta, visto que as contas não bloqueavam?

      Por isso nunca houve essa situação do número ilimitado de tentativas que permitissem um ataque de força bruta. O que era ilimitado era o número de tentativas de resposta às perguntas de segurança que permitiam fazer o reset da password da conta.

      • Alexandre says:

        E porque a Apple diz (ou outra grande empresa) deve ser verdade não é?

        • Benchmark do iPhone 6 says:

          Estás-te a referir ao suposto ataque “força bruta”? As grandes empresas têm a credibilidade que não querem perder, sem mais estas nem aquelas. Se a coisa dá para o torto podem não dizer a verdade toda – mas se mentirem é muito perigoso. No caso das fotos das celebridades tinha a particularidade de o FBI estar a investigar.

          Quando a Apple diz qualquer coisa tem que se ler cuidadosamente o que lá está escrito (o que não estiver lá, não é por acaso). Se disse que não houve ataque de força bruta e tivesse havido acabaria por se saber, inevitavelmente. Não é o mesmo que alguém escrever renhó-nhós que, mais renhó-nhó menos renhó-nhó, amanhã já ninguém se lembra,

          Se te referias a não ser permitido um número ilimitado de tentativas de introdução de passwords de acesso às contas, é uma questão de bê-á-bá.

        • Não Não says:

          E tudo p que os media dizem, é porque é verdade, não é?

          A Apple é só a empresa mais escrutinizada do mundo, tudo o que disserem, se disserem alguma mentira, no mesmo dia, já estão a ser processados por um grupinho de advogados a ver se lhes calha a sorte grande.

    • Winetree says:

      Sim, em particular da Kim Kardashian que tinham sido tiradas com um Blackberry….

  3. Tiago says:

    Metade das passwords que estão aí é sinónimo de imprudência

  4. LP says:

    Mas afinal é permitido o brute force ou não?

  5. Joao says:

    Fiz a experiência e posso dizer que ao fim de umas 5 tentativas a conta fica bloqueada.

    • Joao says:

      Se tentar entrar no iTunes aparece isto
      This Apple ID has been locked for security reasons. Visit iForgot to reset your account (https://iforgot.apple.com).

    • Joao says:

      Isto serve para bloquear a conta de outra pessoa!
      Utilizei isto numa conta minha dos Estados Unidos que tinha os meus dados à balda e agora não estou a conseguir recuperar a conta.

      • Benchmark do iPhone 6 says:

        Mas que chatice 😉
        Afinal o iDict não funciona.
        Pesquisa pelo modos de desbloquear contas. Depois da cena das fotografias de celebridades é mais complicado para os que, legitimamente, querem fazer o reset da password por se ter esquecido delas.

        • Poeta says:

          Não funciona, mas já funcionou. Ainda bem que foi corrigido depois da fuga de fotos…

          • Benchmark do iPhone 6 says:

            O que está mais complicado é fazer o reset das passwords através das perguntas de segurança – quem também se esquecia das perguntas/respostas e tinha um número ilimitado de tentativas até se lembrar deixou de ter.

            O número de tentativas para acertar com a password ficou limitada a cinco (N.B. Nunca foi ilimitado).

            Quem tiver ativado a autenticação em dois passos tem exigências adicionais.

        • Joao says:

          O problema é que não estou a receber nenhum mail na conta associada ao id. Deve estar a ir para o email anterior que já não existe

  6. Lapa says:

    Essa procura de 500 passwords acho um absurdo.Nunca efectuaria tal coisa,pois passwords difíceis não estão lá na lista.A minha por exemplo .!Brute force pode funcionar sim mas dá um trabalho do caraças,e não sei se chegam lá.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.