Apple corrige bug do iCloud em que um hacker obteve informações confidenciais

iCloud

Embora saibamos as novidades agora, o evento ocorreu em novembro passado. A Apple teve que recorrer a um patch em servidores iCloud para bloquear uma violação de segurança. Já que a Apple tem mais de 1000 bilhão de dispositivos em todo o mundo, hackear qualquer um de seus serviços por hackers é um desafio.

Nesta ocasião, este intruso conseguiu acessar as informações confidenciais de um usuário do iCloud, especificamente suas notas. Conhecemos as informações da página As notícias do hacker. A Apple inicialmente não quis reconhecer o problema ocorrido. 

O pesquisador de segurança Melih sevim nos mostrou a vulnerabilidade e a correção da Apple. O mesmo pesquisador havia descoberto o erro em outubro, mas não teve confirmação até novembro. A partir de seus comentários, podemos saber:

Suponha que o número de telefone da conta abc @icloud.com é 12345; quando insiro este número na minha conta Apple ID xyz @icloud.com , Posso ver os dados abc com a contagem xyz.

Ao mesmo tempo, ele carregou um vídeo no YouTube explicando a descoberta.

O usuário regular da empresa não encontrou nenhuma mudança aparente nas versões do macOS ou iOS, uma vez que o patch foi feito nos servidores da Apple responsáveis ​​pelo iCloud. Agora sabemos que desde 23 de novembro este erro foi corrigido, evitando a filtragem de informações. Parece que a Apple detectou o problema e estava trabalhando nisso, dias antes da comunicação de Melih.

O que não sabemos até agora é o número de usuários afetados através desta falha de segurança. A Apple não se pronunciou sobre o assunto. O usuário não deve se alarmar, pois brechas de segurança ocorrem em todos os sistemas operacionais, mas é importante que a empresa responda de forma adequada e rápida. O mais recente caso recente é a falha no serviço do Grupo FaceTime, que veio à tona esta semana. A Apple afirma que o problema será resolvido na próxima semana.


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.