Apple łata lukę w iCloud, która umożliwiała dostęp do innych identyfikatorów Apple ID



Ipprova L-Istrument Tagħna Biex Telimina L-Problemi

W połączonym świecie, takim jak ten, w którym żyjemy, nic dziwnego, że firmy muszą rozpoznawać pewne luki w zabezpieczeniach, które powodują wyciek danych od ich użytkowników. Facebook i Google niektóre z tych firm musiały cierpieć z powodu tego typu kontrowersji , ale Apple nie jest oszczędzony, chociaż niewątpliwie chcieli to ukryć, aby kontynuować utrzymanie jako firma, która nie cierpi na tego typu problemy.



Jak informowaliśmy dzisiaj Wiadomości o hakerach Apple po cichu załatał lukę w iCloud, która h pozwoliłby hakerowi uzyskać dostęp do innych identyfikatorów Apple ID a zatem do części powiązanych informacji. Chociaż na szczęście jest to już rozwiązane i nie będzie potrzeby uciekania się do tego alternatywy dla iCloud .



Apple dyskretnie załatał błąd w iCloud

Ta luka wyszła na jaw dzięki tureckiemu badaczowi Melihowi Sevimowi. Zdał sobie sprawę, że poprzez swoje konto może uzyskać dostęp do częściowych informacji z innych kont iCloud losowo, chociaż mógł również uzyskać dostęp do danych znanych osób, o ile znał ich numer telefonu. Dane, do których mógł uzyskać dostęp ten badacz, obejmowały dane bankowe lub hasła. Oczywiście wszystko to można było zrobić bez zauważenia przez użytkownika.



Po tym wycieku kodów bezpieczeństwa Touch ID okazuje się, że Apple nie jest odporny na niebezpieczeństwa, które czają się w Internecie.

Kiedy ten badacz dowiedział się o tej luce, zgłosił ją Apple. Odpowiedziała, stwierdzając, że ta usterka została naprawiona, zanim ją zgłosił ale prawda jest taka, że ​​badacz może kontynuować ten proces kilka dni po wysłaniu informacji. Z pewnością Apple nie był tego świadomy i powiedział „tak”, aby uniknąć konieczności płacenia za te informacje.

Jak widać na poprzednim filmie ten błąd opierało się na tym, jak połączyć numer telefonu z informacjami rozliczeniowymi w Apple ID . Kiedy więc edytowałeś własne informacje rozliczeniowe w ustawieniach i zapisałeś je z innym numerem telefonu, dane właściciela tego numeru zostały pobrane i dlatego można było zobaczyć część jej danych.



Ponieważ ta podatność opiera się na sposobie pobierania danych z serwerów Apple był w stanie zainstalować poprawkę bez wydawania jakiejkolwiek publicznej aktualizacji. Ale w końcu wyszło na jaw, chociaż nie chcieli, żeby to było znane. Dlatego jest to zalecane zmień hasło do Apple ID .

Ten błąd, jak mówimy To może być normalne w firmie s i więcej, aby je ukryć. Pozytywne jest to, że został już całkowicie rozwiązany i mamy nadzieję, że ten sam trend będzie kontynuowany z błędem FaceTime, na który wciąż czekamy na aktualizację.

Zostaw nam w polu komentarza, co myślisz o tej luce.