Apple, bir bilgisayar korsanının gizli bilgileri elde ettiği iCloud hatasını düzeltti

iCloud

Haberi artık bilsek de olay geçtiğimiz kasım ayında yaşandı. Apple bir çareye başvurmak zorunda kaldı iCloud sunucularında yama bir güvenlik ihlalini kapatmak için. Apple'ın dünya çapında 1000 milyardan fazla cihazı olduğundan, hizmetlerinden herhangi birinin bilgisayar korsanları tarafından ihlal edilmesi zorlu bir iştir.

Bu olayda davetsiz misafir, bir iCloud kullanıcısının gizli bilgilerine, özellikle de notlarına erişmeyi başardı. Bilgileri hacker haber sayfasından biliyoruz. Başlangıçta Apple, meydana gelen sorunu kabul etmek istemedi. 

Güvenlik araştırmacısı Melih Sevim Bize Apple'ın zafiyetini ve düzeltmesini gösterdi. Aynı araştırmacı, hatayı Ekim ayında keşfetmişti ancak Kasım ayına kadar teyit alamadı. Onların yorumlarından şunları biliyoruz:

abc@ hesabının telefon numarasını varsayalımicloud.com 12345'tir; bu numarayı Apple Kimliği hesabıma xyz@ girdiğimdeicloud.com xyz hesabıyla abc verilerini görebiliyorum.

Aynı zamanda YouTube'a keşfi açıklayan bir video yükledi.

Şirketin düzenli kullanıcısı, yama iCloud'dan sorumlu Apple sunucularında yapıldığı için macOS veya iOS sürümlerinde belirgin bir değişiklik bulamadı. Artık bunu biliyoruz 23 Kasım'dan bu yana bu hata düzeltildibilgilerin filtrelenmesinden kaçınılır. Görünüşe göre Apple, Melih'in iletişiminden günler önce sorunu tespit etmiş ve üzerinde çalışmaktaydı.

Şu ana kadar bilmediğimiz şey etkilenen kullanıcı sayısı bu güvenlik deliğinden. Apple konu hakkında yorum yapmadı. Tüm işletim sistemlerinde güvenlik açıkları oluştuğundan kullanıcıyı alarma geçirmeye gerek yoktur ancak şirketin güvenlik açıkları önemlidir. uygun ve hızlı bir şekilde yanıt verin. Son dönemdeki vakalardan biri de bu hafta gün yüzüne çıkan Grup FaceTime hizmetindeki arıza oldu. Apple sorunu önümüzdeki hafta çözeceğini iddia ediyor.


Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.