ปิดโฆษณา

เมื่อต้นเดือนกันยายน Apple แก้ไขปัญหาอันไม่พึงประสงค์อย่างมาก ด้วยการรั่วไหลของภาพถ่ายที่ละเอียดอ่อน จากบัญชี iCloud ของดาราดัง ไม่ได้ แม้ว่าบริการดังกล่าวจะใช้งานไม่ได้ แต่ Apple ก็สามารถหลีกเลี่ยงช่องโหว่ในรูปแบบของความเป็นไปได้ในการป้อนรหัสผ่านได้ไม่จำกัดจำนวนครั้ง เพียงฟัง Ibrahim Balic ผู้เชี่ยวชาญด้านความปลอดภัยในลอนดอน

Balic นักวิจัยด้านความปลอดภัยในลอนดอนแจ้งให้ Apple ทราบถึงปัญหาที่อาจเกิดขึ้นก่อนที่แฮกเกอร์จะค้นพบจุดอ่อนใน iCloud จริงๆ พวกเขาใช้ประโยชน์จาก- แพ็กเกอร์ ตามรายงานของเดอะเดลี่ดอท Apple แจ้งย้อนกลับไปเมื่อเดือนมีนาคมและอธิบายปัญหาด้านความปลอดภัยอย่างชัดเจนในอีเมล

ในอีเมลวันที่ 26 มีนาคมถึงพนักงานของ Apple Balic เขียนว่า:

ฉันพบปัญหาใหม่ที่เกี่ยวข้องกับบัญชี Apple ด้วยการโจมตีแบบดุร้าย ฉันสามารถลองป้อนรหัสผ่านในบัญชีใดก็ได้มากกว่าสองหมื่นครั้ง ฉันคิดว่าควรใช้ข้อจำกัดที่นี่ ฉันกำลังแนบภาพหน้าจอ ฉันพบปัญหาเดียวกันบน Google และได้รับคำตอบจากพวกเขา

มันเป็นการป้อนรหัสผ่านอย่างไม่สิ้นสุดอย่างแม่นยำ ซึ่งในที่สุดแฮกเกอร์ก็ค้นพบรหัสผ่านของบุคคลที่มีชื่อเสียง ซึ่งดูเหมือนว่าพวกเขาจะบุกเข้าไปในบัญชี iCloud พนักงานของ Apple ตอบกลับ Balic ว่าเขาทราบข้อมูลแล้ว และขอบคุณเขาสำหรับข้อมูลดังกล่าว นอกจากอีเมลแล้ว Balic ยังรายงานปัญหาผ่านหน้าพิเศษสำหรับการรายงานข้อผิดพลาดโดยเฉพาะ

ในที่สุด Apple ก็ตอบกลับในเดือนพฤษภาคม โดยเขียนถึง Balic ว่า "จากข้อมูลที่คุณให้มา ดูเหมือนว่าอาจต้องใช้เวลามากเกินไปในการค้นหาโทเค็นการรับรองความถูกต้องที่ใช้งานได้สำหรับบัญชี คุณเชื่อว่าคุณรู้วิธีที่สามารถเข้าถึงบัญชีได้ในระยะเวลาที่เหมาะสมหรือไม่?

เห็นได้ชัดว่า Brandon วิศวกรความปลอดภัยของ Apple ไม่ได้ถือว่าการค้นพบของ Balic เป็นภัยคุกคามมากนัก “ฉันเชื่อว่าพวกเขาไม่ได้แก้ไขปัญหาได้อย่างสมบูรณ์ พวกเขาบอกให้ฉันดูมากกว่านี้” บาลิคกล่าว

แหล่งที่มา: Dot วัน, Ars Technica
.