De Amerikaanse FBI onderzoekt de diefstal van naaktfoto's van tientallen actrices en artiesten in de Verenigde Staten. Iemand bood de naaktfoto's te koop aan op 4chan, waarna de gestolen privé-foto's op internet verschenen.
De FBI is 'met de kwestie bezig', zegt de politiedienst in een statement tegenover onder meer CNN. Meerdere actrices en artiesten van wie de naaktfoto's zijn gestolen en verhandeld hebben contact opgenomen met de onderzoeksdienst om de zaak te laten uitzoeken.
Naast de FBI zegt Apple tegenover Re/code de zaak te onderzoeken. Degene die de foto's op 4chan te koop aanbood, noemde iCloud en 'andere hacks' als bron van de foto's. Op basis daarvan schreven diverse media maandag dat de foto's zijn gestolen door een lek in iCloud, hoewel daarvoor verder geen bewijs is. Apple wil nu weten wat de rol van iCloud is geweest en of kwaadwillenden gebruik hebben gemaakt van een onbekend lek in Apples webopslagdienst. Dat is onwaarschijnlijk: de fabrikant patchte onlangs een lek, waarbij kwaadwillenden wachtwoorden konden achterhalen via een brute force-aanval: iedereen mocht van Apple een onbeperkt aantal pogingen wagen om het wachtwoord in te voeren.
Ook kunnen kwaadwillenden openbaar te koop aangeboden forensische tools gebruiken, zoals EPPB, een van de tools die worden besproken op de zwarte markt waar de foto's vandaan zouden komen. Daarmee is het mogelijk om iCloud-backups te achterhalen zonder wachtwoord. Daarnaast kunnen kwaadwillenden beveiligingsvragen raden via openbaar beschikbare informatie over bekende mensen, waarna ze het wachtwoord kunnen resetten.
Omdat diverse foto's met andere smartphones dan iPhones zijn gemaakt, is de kans groot dat iCloud niet of niet de enige bron van de privé-foto's is. Degene die de foto's op 4chan te koop aanbood zou ze hebben gekocht van meerdere mensen op een digitale zwarte markt, waardoor het lastig te achterhalen is wat de exacte bron is en wanneer de diefstallen hebben plaatsgevonden.