China voert man-in-the-middle-aanvallen uit op gebruikers van Apples opslagdienst iCloud, claimt digitale burgerrechtenbeweging GreatFire. De Chinese autoriteiten zouden de iCloud-site blokkeren en gebruikers van de dienst doorsluizen naar een nep-site.
Chrome en Firefox zouden foutmeldingen geven bij het doorsluizen naar de neppagina, maar de populaire en 'veilige' Chinese browser Qihoo 360, zou de gebruiker linea recta doorverwijzen. Wie de foutmeldingen negeert bij de pogingen om iCloud.com te openen, krijgt een website voorgeschoteld die lijkt op die van Apples opslagdienst. Gebruikersnamen en wachtwoorden die hier ingevoerd worden, worden afgevangen door de beheerders, claimt GreatFire, die zich gespecialiseerd heeft in het monitoren van online censuur in China. De Chinese autoriteiten zitten volgens de organisatie achter de man-in-the-middle-aanval via de Great Firewall of China.
De poging inlognamen en wachtwoorden te verzamelen lijkt op eerdere aanvallen van de Chinese autoriteiten op Google, Yahoo, GitHub en Microsoft. De aanval volgt op het moment dat de nieuwe iPhones in China beschikbaar komen. Volgens GreatFire is de actie een antwoord op de toegenomen beveiligingsmaatregelen die Apple heeft doorgevoerd bij iOS 8, zoals uitgebreide encryptiemogelijkheden.
De aanval zou niet op alle ip-adressen van iCloud gericht zijn, waardoor sommige gebruikers dus de authentieke iCloud-site kunnen krijgen. GreatFire raadt Chinese gebruikers aan een vpn te gebruiken om de online opslagdienst te openen en om tweewegs-authenticatie in te schakelen.