広告を閉じる

9月初め、Appleは非常に不快な問題を解決した 機密写真の流出で 有名人の iCloud アカウントから。 ではなかった サービス自体は壊れていますが、Apple はパスワードを何度でも入力できるという形で脆弱性を回避できました。ロンドンを拠点とするセキュリティ専門家、イブラヒム・バリック氏の話を聞いてください。

ロンドンを拠点とするセキュリティ研究者のバリック氏は、ハッカーが実際に iCloud の弱点を発見するずっと前に、潜在的な問題について Apple に通知した 彼らはそれを利用した。パッカー デイリードット紙によると Apple は 3 月に通知し、電子メールでセキュリティの問題について正確に説明しました。

26月XNUMX日、Apple従業員に宛てた電子メールの中で、バリック氏は次のように書いた。

Apple アカウントに関連する新しい問題を発見しました。ブルート フォース攻撃を使用すると、どのアカウントでもパスワードの入力を 2 万回以上試行できます。ここで制限を適用する必要があると思います。スクリーンショットを添付します。 Google で同じ問題を見つけ、回答を得ました。

まさにパスワードを延々と入力することによって、ハッカーは最終的に有名人のパスワードを発見し、どうやら iCloud アカウントに侵入したようです。 Appleの従業員はBalic氏に、その情報は知っていたと答え、感謝の意を表した。電子メールに加えて、Balic はエラー報告専用の特別ページを通じて問題を報告しました。

Appleは5月、最終的にBalic氏に次のような書簡で返答した。適切な時間内にアカウントにアクセスできる方法を知っていると思いますか?

Appleのセキュリティエンジニアであるブランドン氏は、バリック氏の発見をそれほど脅威とは考えていなかったようだ。 「彼らは問題を完全には解決していないと思います。彼らは私にもっと見せろと言い続けた」とバリッチ氏は語った。

ズドルイ: デイリードット, Ars Technicaの
.