Apple sửa lỗi iCloud trong đó hacker lấy được thông tin bí mật

iCloud

Mặc dù bây giờ chúng tôi đã biết tin tức nhưng sự kiện đã xảy ra vào tháng XNUMX năm ngoái. Apple đã phải dùng đến một vá trên máy chủ iCloud để cắm một lỗ hổng bảo mật. Vì Apple có hơn 1000 tỷ thiết bị trên khắp thế giới, nên việc hacker tấn công bất kỳ dịch vụ nào của hãng là một thách thức.

Nhân cơ hội này, kẻ xâm nhập này đã quản lý để truy cập thông tin bí mật của một người dùng iCloud, đặc biệt là các ghi chú của anh ta. Chúng tôi biết thông tin từ trang Tin tặc. Apple ban đầu không muốn thừa nhận vấn đề đã xảy ra. 

Nhà nghiên cứu bảo mật Melih sevim đã cho chúng tôi thấy lỗ hổng bảo mật và cách khắc phục của Apple. Cùng một nhà nghiên cứu đã phát hiện ra lỗi vào tháng XNUMX nhưng không có xác nhận về nó cho đến tháng XNUMX. Từ nhận xét của bạn, chúng tôi có thể biết:

Giả sử số điện thoại của tài khoản abc @icloud.com là 12345; khi tôi nhập số này vào tài khoản Apple ID xyz @icloud.com , Tôi có thể thấy dữ liệu abc với số lượng xyz.

Đồng thời, anh ấy đã tải video lên YouTube giải thích về khám phá này.

Người dùng thông thường của công ty không tìm thấy bất kỳ thay đổi rõ ràng nào trong các phiên bản của macOS hoặc iOS, vì bản vá được thực hiện trên các máy chủ của Apple quản lý iCloud. Bây giờ chúng tôi biết rằng kể từ ngày 23 tháng XNUMX lỗi này được sửa, tránh việc lọc thông tin. Có vẻ như Apple đã phát hiện ra vấn đề và đang giải quyết nó, vài ngày trước khi Melih liên lạc.

Những gì chúng ta không biết cho đến nay là số lượng người dùng bị ảnh hưởng thông qua lỗ hổng bảo mật này. Apple chưa bình luận về vấn đề này. Người dùng không nên lo lắng, vì các lỗ hổng bảo mật xảy ra trong tất cả các hệ điều hành, nhưng điều quan trọng là công ty phản hồi thích hợp và nhanh chóng. Trường hợp mới nhất gần đây là trục trặc trong dịch vụ Group FaceTime, được đưa ra ánh sáng vào tuần này. Apple tuyên bố sẽ khắc phục sự cố vào tuần tới.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.