Apple fikser iCloud-feil der en hacker fikk konfidensiell informasjon

iCloud

Selv om vi vet nyhetene nå, skjedde hendelsen i november i fjor. Apple måtte ty til en lapp på iCloud-servere for å koble til et sikkerhetsbrudd. Siden Apple har mer enn 1000 milliard enheter over hele verden, er det en utfordring å hacke noen av sine tjenester av hackere.

Ved denne anledningen klarte denne inntrengeren å få tilgang til konfidensiell informasjon fra en iCloud-bruker, spesielt hans notater. Vi kjenner informasjonen fra siden Hackernyhetene. Apple ønsket opprinnelig ikke å erkjenne problemet som oppstod. 

Sikkerhetsforskeren Melih sevim demonstrerte sårbarheten og løsningen for oss av Apple. Den samme forskeren hadde oppdaget feilen i oktober, men hadde ingen bekreftelse på den før i november. Fra kommentarene dine kan vi vite:

Anta telefonnummeret til kontoen abc @icloud.com er 12345; når jeg skriver inn dette nummeret i Apple ID-kontoen min xyz @icloud.com , Jeg kan se abc-dataene med xyz-antall.

Samtidig lastet han opp en video til YouTube som forklarte oppdagelsen.

Den vanlige brukeren av selskapet fant ingen tilsynelatende endring i versjonene av macOS eller iOS, siden oppdateringen ble laget på Apple-serverne som har ansvaret for iCloud. Nå vet vi det siden 23. november er denne feilen rettet, unngå filtrering av informasjon. Det ser ut til at Apple hadde oppdaget problemet og jobbet med det, dager før Melihs kommunikasjon.

Det vi ikke vet så langt er antall berørte brukere gjennom dette sikkerhetshullet. Apple har ikke kommentert saken. Brukeren skal ikke være skremt, ettersom sikkerhetshull forekommer i alle operativsystemer, men det er viktig at selskapet svare riktig og raskt. Den siste saken er feilen i Group FaceTime-tjenesten, som dukket opp denne uken. Apple hevder å ha løst problemet innen neste uke.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.