Apple je ispravio bug iCloud gdje je haker dobio povjerljive podatke

iCloud

Iako vijesti znamo sada, događaj se dogodio prošlog studenog. Apple je morao pribjeći a zakrpa na iCloud poslužiteljima kako bi se uklonio sigurnosni proboj. Budući da Apple ima više od milijardu uređaja širom svijeta, hakiranje bilo koje njegove usluge od strane hakera predstavlja izazov.

Ovom je prilikom ovaj uljez uspio pristupiti povjerljivim informacijama korisnika iCloud-a, posebno njegovim bilješkama. Informacije znamo sa stranice Vijesti o hakerima. Apple u početku nije želio priznati problem koji se dogodio. 

Istraživač sigurnosti Melih sevim nam je pokazao ranjivost i Appleov popravak. Isti je istraživač otkrio pogrešku u listopadu, ali je nije potvrdio do studenog. Iz vaših komentara možemo znati:

Pretpostavimo da je telefonski broj računa abc @icloud.com je 12345; kada unesem ovaj broj na svoj Apple ID račun xyz @icloud.com , Mogu vidjeti abc podatke s brojem xyz.

Istodobno je na YouTube prenio video s objašnjenjem otkrića.

Redovni korisnik tvrtke nije našao očitu promjenu u verzijama macOS-a ili iOS-a, jer je zakrpa napravljena na Appleovim poslužiteljima koji su zaduženi za iCloud. Sad to znamo od 23. studenog ta je pogreška ispravljena, izbjegavajući filtriranje podataka. Čini se da je Apple otkrio problem i radio na njemu, nekoliko dana prije Melihove komunikacije.

Ono što zasad ne znamo je broj pogođenih korisnika kroz ovu sigurnosnu rupu. Apple nije komentirao pitanje. Korisnik ne bi trebao biti uznemiren, jer se sigurnosne rupe javljaju u svim operativnim sustavima, ali važno je da tvrtka odgovorite primjereno i brzo. Posljednji nedavni slučaj je propust u usluzi Group FaceTime, koji je izašao na vidjelo ovog tjedna. Apple tvrdi da će problem riješiti do sljedećeg tjedna.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.