ਵਿਗਿਆਪਨ ਬੰਦ ਕਰੋ

Na začátku září řešil Apple velice nepříjemný problém s únikem choulostivých fotografií z iCloud účtů známých celebrit. Nebyla sice prolomena služba jako taková, jenže Apple se býval mohl vyvarovat i zranitelnosti v podobě možnosti zadávat heslo nekonečněkrát. Stačilo naslouchat londýnskému bezpečnostnímu expertovi Ibrahimu Balicovi.

Londýnský bezpečnostní výzkumník Balic Apple informoval o potenciálním problému dávno předtím, než hackeři slabinu v iCloudu skutečně využili. Balic dle The Daily Dot Apple informoval už v březnu a ve svém e-mailu bezpečnostní problém přesně popsal.

V e-mailu z 26. března Balic zaměstnanci Applu napsal:

Našel jsem nový problém týkající se Apple účtů. Použitím útoku hrubou silou (brute force attack) mohu více než dvacet tisíckrát zkoušet zadávat hesla na libovolném účtu. Myslím si, že by tu mělo být použito omezení. Přikládám otisk obrazovky. Stejný problém jsem objevil u Googlu a získal od nich odpověď.

Právě nekonečným zadáváním hesel, díky čemuž nakonec hackeři na hesla známých osobností přišli, se zřejmě do iCloud účtů nabourali. Zaměstnanec Applu Balicovi odpověděl, že informaci bere na vědomí a děkuje za ni. Balic vedle e-mailu problém nahlásil také skrze speciální stránku určenou pro reportování chyb.

Apple nakonec reagoval až v květnu, Balicovi napsal: „Na základě informací, které jste poskytl, se zdá, že by zabralo neobyčejně mnoho času najít pro účet funkční ověřovací token. Věříte, že znáte metodu, která by dokázala zajistit přístup k účtu v rozumném čase?“

Bezpečnostní technik Applu Brandon očividně nebral Balicův nález jako velkou hrozbu. „Věřím, že ten problém úplně nevyřešili. Neustále mi říkali, ať jim ukážu víc,“ uvedl Balic.

ਸਰੋਤ: ਰੋਜ਼ਾਨਾ ਡਾਟ, Ars Technica
.