Apple repareert iCloud-bug waarbij een hacker vertrouwelijke informatie heeft verkregen

iCloud

Hoewel we het nieuws nu kennen, vond de gebeurtenis afgelopen november plaats. Apple moest zijn toevlucht nemen tot een patch op iCloud-servers om een ​​inbreuk op de beveiliging te dichten. Aangezien Apple meer dan 1000 miljard apparaten over de hele wereld heeft, is het een uitdaging om al zijn services door hackers te hacken.

Bij deze gelegenheid kreeg deze indringer toegang tot de vertrouwelijke informatie van een iCloud-gebruiker, met name zijn aantekeningen. We kennen de informatie van de pagina The hacker news. Apple wilde aanvankelijk het probleem dat zich voordeed niet erkennen. 

De beveiligingsonderzoeker Melih sevim demonstreerde de kwetsbaarheid en de oplossing voor ons door Apple. Dezelfde onderzoeker had de fout in oktober ontdekt, maar had er pas in november bevestiging van. Uit uw opmerkingen kunnen we weten:

Stel dat het telefoonnummer van account abc @icloud.com is 12345; wanneer ik dit nummer in mijn Apple ID-account xyz @ invoericloud.com , Kan ik de abc-gegevens zien met de xyz-telling.

Tegelijkertijd uploadde hij een video naar YouTube waarin hij de ontdekking uitlegde.

De vaste gebruiker van het bedrijf vond geen duidelijke verandering in de versies van macOS of iOS, aangezien de patch werd aangebracht op de Apple-servers die de leiding hebben over iCloud. Nu weten we dat sinds 23 november is deze fout gecorrigeerd, waardoor het filteren van informatie wordt vermeden. Het lijkt erop dat Apple het probleem had ontdekt en eraan werkte, dagen voor Melihs communicatie.

Wat we tot nu toe niet weten, is de aantal getroffen gebruikers door dit beveiligingsgat. Apple heeft geen commentaar op de kwestie gegeven. De gebruiker hoeft niet te worden gealarmeerd, aangezien er beveiligingslekken optreden in alle besturingssystemen, maar het is belangrijk dat het bedrijf reageer gepast en snel. Het laatste recente geval is de storing in de FaceTime-service van Group, die deze week aan het licht kwam. Apple beweert dat het probleem volgende week is verholpen.


Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.