Apple memperbaiki bug iCloud tempat peretas memperoleh informasi rahasia

iCloud

Meski kita tahu beritanya sekarang, peristiwa itu terjadi November lalu. Apple harus menggunakan file tambalan di server iCloud untuk memasang pelanggaran keamanan. Karena Apple memiliki lebih dari 1000 miliar perangkat di seluruh dunia, meretas salah satu layanannya oleh peretas adalah sebuah tantangan.

Pada kesempatan ini, penyusup ini berhasil mengakses informasi rahasia pengguna iCloud, khususnya catatannya. Kami mengetahui informasi dari halaman The hacker news. Apple awalnya tidak mau mengakui masalah yang terjadi. 

Peneliti keamanan Melih sevim menunjukkan kerentanan dan perbaikan kepada kami oleh Apple. Peneliti yang sama telah menemukan kesalahan tersebut pada bulan Oktober tetapi tidak memiliki konfirmasi hingga November. Dari komentar Anda, kami dapat mengetahui:

Misalkan nomor telepon akun abc @icloud.com adalah 12345; ketika saya memasukkan nomor ini di akun ID Apple saya xyz @icloud.com , Saya dapat melihat data abc dengan jumlah xyz.

Pada saat yang sama, dia mengunggah video ke YouTube yang menjelaskan penemuan tersebut.

Pengguna reguler perusahaan tidak menemukan perubahan nyata dalam versi macOS atau iOS, karena tambalan dibuat di server Apple yang menangani iCloud. Sekarang kita tahu itu sejak 23 November kesalahan ini diperbaiki, menghindari penyaringan informasi. Tampaknya Apple telah mendeteksi masalah tersebut dan sedang mengatasinya, beberapa hari sebelum komunikasi Melih.

Yang belum kami ketahui sejauh ini adalah jumlah pengguna yang terpengaruh melalui lubang keamanan ini. Apple belum berkomentar tentang masalah tersebut. Pengguna tidak perlu khawatir, karena lubang keamanan terjadi di semua sistem operasi, tetapi penting bagi perusahaan menanggapi dengan tepat dan cepat. Kasus terbaru adalah kesalahan dalam layanan FaceTime Grup, yang terungkap minggu ini. Apple mengklaim masalah tersebut akan diperbaiki minggu depan.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.