Интересно Вашим iCloud теперь распоряжается парень из Китая. И он даже не позаботился о безопасности.

Admin

Администратор

Вашим iCloud теперь распоряжается парень из Китая. И он даже не позаботился о безопасности.


1768413339268

Утечка в сервисе SpyX позволила получить доступ к паролям iCloud и Google в открытом виде.


Журналист Майя Арсон Кримив в своём блоге заявила, что почти 2 года назад, в феврале 2024 года, к ней обратились с наводкой. В открытом доступе оказался отчетный инструмент, в котором хранилась подробная история всех покупок пользователей сразу трех сервисов слежки: SpyX, MSafely и SpyPhone. Тогда до этой информации просто не дошли руки, но позже, на фоне расследования другой утечки, к этим данным все же вернулись. И оказалось, что за неприметными сервисами скрывается куда более масштабная индустрия.

Как выяснилось, операторы сталкерского ПО часто регистрируются в сервисах конкурентов, чтобы изучать их возможности или напрямую копировать функции. Поэтому появление почтового адреса SpyX в базе поддержки другого шпионского сервиса выглядело логично. Из документов следовало, что человек, связанный с SpyX, оформил подписку, потребовал возврат средств, а затем попытался оспорить платеж, заявив о мошенничестве с банковской картой. В ответ компания представила платежному провайдеру подробное досье, где, несмотря на частичную маскировку, сохранились имя владельца карты и название банка. Эти данные стали первой ниточкой, ведущей к реальным людям за сервисом.

Страницы контактов SpyX указывали на компании, зарегистрированные в Гонконге и Великобритании, обе под брендом Gbyte Technology. В британских документах в числе руководителей значился Сюнде Чэн. Поиск по китайскому названию компании вывел на корпоративный сайт Gbyte и страницу на платформе по поиску работы BOSS Zhipin. Там же обнаружились фотографии офиса в городе Шэньчжэнь, включая панорамный снимок интерьера.

Из этих источников стало ясно, что Gbyte была основана в 2022 году и с самого начала ориентировалась на зарубежный рынок, продвигая инструменты для мобильной криминалистики. Компания заявляла о планах выйти на IPO в течение 5–10 лет и хвасталась тем, что около 50% сотрудников заняты исследованиями и разработкой, в том числе совместно с университетами.

Позже удалось получить не только заказы пользователей, но и полные базы аккаунтов, данные жертв и даже пароли в открытом виде, включая учетные данные iCloud и Google. Защита фактически отсутствовала: достаточно было знать, к каким API обращаться. Более того, одна из ошибок давала полный доступ к административной панели сталкерского ПО.

Именно в таких утечках чаще всего и находятся сами создатели шпионских сервисов. В массивах данных обнаружились электронные адреса, которые удалось связать с Сюнде Чэном. Проверка через OSINT-инструменты позволила собрать его профиль. Чэн, также известный как Joen Chen, родился в феврале 1988 года, живет в Шэньчжэне и имеет диплом по компьютерным наукам Пекинского транспортного университета. До основания Gbyte он работал главным архитектором безопасности в Wondershare и занимался реверс-инжинирингом мобильных платформ. Именно там, по сути, были заложены технологии, на которых позже выросли сервисы SpyX.

Еще во время работы в Wondershare Чэн нашел способы обходить механизмы защиты iCloud и сервисов Google, получая доступ к данным, синхронизированным в облаке, всего лишь по логину и паролю пользователя. Эти методы используются SpyX для удаленного шпионажа за устройствами на iOS и Android. При этом сервис способен работать даже с аккаунтами, где включена двухфакторная аутентификация, что сегодня уже недоступно большинству конкурентов.

Дополнительный риск заключается в том, что пользователям разрешено регистрироваться в сервисах Gbyte через аккаунты Google. Около 60% всех учетных записей создавались именно так. В случае блокировки этой интеграции со стороны Google сервисы мгновенно потеряли бы значительную часть аудитории.

По опубликованным данным можно предположить, что в Gbyte работает не менее 20 человек. При этом выручка от сталкерского ПО за все время оценивается примерно в 500 000 долларов. Этой суммы вряд ли достаточно для устойчивой работы компании такого размера, что намекает на наличие других источников дохода.

И действительно, в административной панели нашелся еще один сюрприз: открытый GitHub API-ключ. Он дал доступ к исходным кодам не только сталкерских сервисов, но и целого набора других проектов. Среди них приложение для подмены GPS-локации, сервисы по прокачке персонажей в MMO-играх, магазин внутриигровой валюты для Elden Ring, инструмент на базе ИИ для копирайтинга и поддержки клиентов, а также инструменты для восстановления данных устройств на китайском и зарубежном рынках. В общей сложности сталкерские сервисы Gbyte насчитывают около 1,5 млн зарегистрированных пользователей.

Хотя часть кода, связанная с доступом к облачным данным Apple и Google, осталась за пределами утечки, даже доступные фрагменты оказались полны уязвимостей. Для многих сервисов были открыты данные о заказах, пользователях и устройствах, включая адреса электронной почты, пароли в открытом виде, реальные имена и местоположение.

Перед публикацией расследования компания Gbyte и Сюнде Чэн получили уведомление обо всех найденных проблемах, но на запросы не ответили и уязвимости так и не устранили. Часть данных ранее уже попала в базу сервиса Have I Been Pwned из-за недоразумения с эмбарго, а отдельные эпизоды утечки освещались в СМИ. Обновленные наборы данных будут переданы Apple и Google, а также исследователям и журналистам по запросу.
 
Похожие темы
Support81 MutantBedrog: невидимая рука, управляющая вашим браузером Новости в сети 0
D Отрисую пару сканов паспортов по вашим данным за простую услугу. Люди с репой!!! Свободное общение 0
$ $ecret $ervice - Подбор пароля к вашим Metamask / Ronin Wallet / Bitcoin Core Ищу работу. Предлагаю свои услуги. 2
S Service DDOS Attack/ДДОС Атака на заказ. Профессионалы к вашим услугам. Спам: софт, базы, рассылки, отклики, ddos 2
D Положим (сделаем недоступным) сайт! Ddos-сервис к вашим услугам! Проведём мощную ддос-атаку, устраним конкурентов легко и быстро! Спам: софт, базы, рассылки, отклики, ddos 1
G Ищу работу пентестером по вашим сеткам на постояфснной основе. Ищу работу. Предлагаю свои услуги. 0
Kalash Интересно Взломаю по вашим запросам!!! Ищу работу. Предлагаю свои услуги. 4
E ЯНДЕКС шпионит за вашим компьютером через Punto Switcher Анонимность и приватность 15
B [24.358 lines] ☣️icloud.com 12-04-25 Раздачи и сливы 0
B [14.870 lines] ☣️icloud.com 11-04-25 Раздачи и сливы 0
Karlo [ACT] iCloud Apple Core Team | АЙКЛАУД| EU | USA + Предоставляю работу. Ищу специалиста. 0
C Apple, очистка от iCloud Свободное общение 49
A Взлом ICLOUD на iPhone,iPad! Полезные статьи 0
G Заработок на Apple iCloud Способы заработка 2
АнАлЬнАя ЧуПаКаБрА Мануал по отвязке iCloud Раздачи и сливы 3
Admin Интересно Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера. Новости в сети 0
Admin Интересно BI.ZONE: Хакеры больше не торгуются. Теперь просто стирают всё. Новости в сети 0
Admin Интересно Вводить пароли и подписывать документы в кафе теперь опасно. Ученые нашли новый способ утечки данных. Новости в сети 0
Support81 А вы знали, что ваш VPN теперь видно? Илон Маск нашел способ показать всем, что вы врете о своем местоположении Новости в сети 0
Support81 $244000000 за шифрование. VPN-инфраструктура теперь — бесплатный банкомат для хакеров Новости в сети 0
Support81 ИИ стал самостоятельным хакером. Теперь данные будет вымогать не школьник, а самообучающийся алгоритм Новости в сети 0
Support81 Международный уголовный суд обнулил Word и Excel — теперь Гаага выбирает openDesk и независимость от США Новости в сети 0
Support81 Копировать - Вставить = Взлом. Теперь автоматический генератор фишинга лежит прямо у вас в браузере Новости в сети 0
Support81 USB Linux без следов стал ещё тише. Tails теперь прячет Tor в потоке «обычного» интернета Новости в сети 0
Support81 Когда-то блокировали — теперь ждут с документами: Telegram идёт в Роскомнадзор Новости в сети 0
Support81 Раньше блокировки были по праздникам. Теперь — по 10 раз в день. Власти решили тормознуть Новости в сети 0
Support81 Легенду превратили в ловушку: имя Флибусты — теперь приманка для жертв Новости в сети 0
Support81 Telegram, WhatsApp и другие — теперь в зоне прослушки? В России хотят мониторить мессенджеры в реальном времени Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
Support81 Забудьте о вирусах в письмах — теперь ими заражаются через вертикальные видео в TikTok Новости в сети 0
Support81 Твоя приватность стоила им меньше кофе — но теперь их головы стоят миллионы Новости в сети 0
Support81 ФБР теперь в Telegram: я верну все, а заодно и заберу остальное Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 Из даркнета — в бухгалтерию: хакерские логины теперь в бюджете HUMINT Новости в сети 0
Support81 Установил Telegram? Поздравляем, теперь у тебя есть куратор из Китая Новости в сети 0
Support81 ВТБ: схема с NFC-клоном теперь не оставляет цифровых следов Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Zimperium: 82% всех фишинговых атак теперь нацелены на смартфоны Новости в сети 0
Support81 Tropic Trooper: хакеры теперь сеют хаос на Ближнем Востоке Новости в сети 0
Support81 Xeno RAT опубликован на GitHub: продвинутый кибершпионаж теперь доступен каждому Новости в сети 0
Support81 Кибератака раскрыла тайны: данные о британских военных объектах теперь в сети Новости в сети 0
Support81 Израильская технология киберразведки теперь в Twitter: цифровое удостоверение личности для каждого пользователя Новости в сети 0
B Форекс4ю теперь 7 уровней рефералов, выгодная партнерка Способы заработка 0
Р Интересно СХП И СИГНАЛЬНИКИ ТЕПЕРЬ ПРОДАЖА ПО ПАСПОРТУ!!! Новости в сети 0
L Интересно Теперь жители США могут официально получать зарплату в криптовалюте Bitcoin (BTC) Новости в сети 0
F ХАКЕРЫ ВЗЛОМАЛИ CLIXSENCE И ТЕПЕРЬ ГОТОВЫ ПРОДАТЬ ДАННЫЕ 6,6 МЛН ПОЛЬЗОВАТЕЛЕЙ Новости в сети 0

Название темы