Bericht: Apple wusste der Sicherheit Probleme lange bevor iCloud Verletzung


Software-Entwickler wirft Apple der Bürsten einer ernsthafte iCloud-Sicherheitslücke, dass er das Unternehmen sechs Monate vor der jüngsten iCloud Promi nackt-Foto Skandal zu stehlen alarmiert.

Die tägliche Dot sagt Ibrahim Balic Apple teilte mit, dass er einen Weg gefunden, die einzelnen iCloud-Accounts bereits im März dieses Jahres zu verletzen, und nur, dass e-Mail-Austausch mit dem täglichen Punkt gemeinsam. Es ist nicht klar, wenn es der genaue Fehler, der der prominente nackt Diebstahlring Zugang zum privaten Fotos gab ist, obwohl es eine Brute-Force-Angriff war, der auf die gleiche Art von Schwachstelle zeigt.

Vielleicht noch wichtiger ist, Balic teilt seine e-Mail-Korrespondenz mit dem Unternehmen noch eine Bemerkung:, dass Apple Möchtegern white Hat Hacker behandeln sollten, die ernsthaft auf Fehler hinweisen.

Balic konnte Konten entsperren, indem Sie versuchen bis zu 20.000 verschiedene Passwörter auf jeden einzelnen. Als Apple im Mai reagierte, fragte das Unternehmen Balic für weitere Informationen über seine Methoden — aber nicht ihm sagen, wenn der Fehler korrigiert werden würde.

Balic erzählte der täglichen Dot, er glaubte, dass der Fehler nicht bei der Korrespondenz gepatcht wurde hatte verlassen iCloud Benutzer anfällig für einzelne Angriffe:

Die gemeldete Sicherheitsanfälligkeit bleibt anscheinend fixierten, als offizieller Apple weiterhin Balic über die Details seiner Entdeckung in Frage zu stellen.

Ich setzte mich mit Apple zu bestätigen oder zu leugnen, dass die e-Mails sind authentisch, und bat um eine Erklärung über die Art und Weise, die der Austausch behandelt wurde. Ich habe keine Antwort erhalten.

Diese besondere Sicherheitslücke, die Balic gekennzeichnet haben wieder Scheiße-alle mit der iCloud-Skandal zu tun. Während Brute-Force-Angriffe als die Hauptursache für diese Verletzung schwebte wurde, könnte die Schwachstelle, die Balic entdeckt eine völlig unabhängige iCloud Sicherheitsproblem auch störend ist.

So oder so, Brute-Force-Angriffe wie Balic durchgeführt, sollte etwas sein, was Apple kümmert, und wenn die Unternehmen haben eine berechtigte Warnung entlassen wirft es einige Bedenken, dass zukünftige Tipps entdeckt von weißen Hut Hacker auch entlassen werden würde. Vor allem, wenn diese Verletzung verhindert werden können hätte wenn Sie sagen, Apple hatte eine Bug-Bounty-Programm wie Google, Facebook, Twitter und viele andere Technologiefirmen zu tun.

Tim Cook fertigt die Interview-runden darauf, dass Apple ist Sicherheit zu überdenken, und das Unternehmen führte beefed-up Datenschutz- und Sicherheitsfunktionen, darunter zwei Authentifizierungsdienst für iCloud. Aber es ist vereitelt, diese Art von Geschichte kommt von den Entwicklern zu hören. Sein Produkt Geheimhaltung gewidmet ist eine Sache, aber Apple möglicherweise möchten anfangen, einen genaueren Blick auf die Warnzeichen von außen Cupertino kommen. [Tägliche Dot]

Verwandte Artikel

5 Dinge, die Apple auf der WWDC 2016 zu zerstören versucht

Apple, der ewigen Nachahmer hat eine Menge neuer Ideen, die heute wirklich neu waren überhaupt nicht. Viele Unternehmen haben die Produkte und Features Apple zeigte sich heute – und jetzt Apple zielt darauf ab, sie mit seinen eigenen besseren Versionen zu...

Auge Leim könnte Verbesserung der Sicherheit der LASIK-Operation

Einen neuen Klebstoff entwickelt, um versiegeln Klappen in der Hornhaut nach der Verbesserung der Sicherheit von Laser Vision korrigierende Operationen wie LASIK Augenoperation helfen könnte. LASIK verwendet einen Laser die Hornhaut des Auges Außensc...

FBI hat nie Apple iPhone Passcode Sicherheit vor Schwächen gefragt.

In einer Schlacht mit dem FBI über Nachfrage, mit denen Apple ein iPhone von San Bernardino-Shooter verwendet entsperren, Regierung beharrt darauf, dass Apple in der Vergangenheit zusammengearbeitet hat Apples Geschichte der Zusammenarbeit mit Strafverfol...

Die 6 dümmsten Dinge Schulen sind im Namen der Sicherheit tun.

Beneide nicht wir Lehrer an öffentlichen Schulen und Administratoren. Sie haben versucht, Arbeitsplätze, und niemand scheint zu Ihnen genug Kredit. Vielleicht ist es kein Wunder, dass Schulen manchmal ein wenig verrückt und Schüler traumatisieren. Aber ma...

9 nach der Geburt Probleme spricht niemand über

9 nach der Geburt Probleme spricht niemand etwa 1 von 10 1: Sie haben wehen Kontraktionen weiter, nachdem das Baby geboren ist. Dieser Prozess heißt Involution und es beginnt mit der Arbeit: zunächst schrumpfen und Verschärfung der Gebärmutter helfen, das...

Bericht fordert Ende der 94 Jahre BBC Selbstregulierung

David Clementi sagt, es wird "no Hiding Place", wie er empfiehlt Verschrottung der BBC Trust und Aufsicht des Konzerns an das BAKOM Vollständigen Bericht lesen Sie David Clementi auf BBC Schluss mit 94 Jahren BBC Selbstregulierung durch Verschro...

Theresa ist möglicherweise verhindern, dass Bill ist Extremismus im Namen der Sicherheit

Der Innenminister zur Bekämpfung des Terrorismus und Sicherheit Rechnung ist ein hobbesschen Vertrag soll uns erschrecken, unsere Freiheiten aufgeben Mit Theresa May zur Bekämpfung des Terrorismus und Sicherheit Rechnung in seinen abschließenden Stadien i...

Bericht: Apple TV, NFL jetzt App rechtzeitig für diese Saison

Microsoft und der NFL hätte eine gemütliche Beziehung, aber das bedeutet nicht, hielt Apple von der Aktion auf den Rost. 9to5Mac berichtet, dass die app, NFL jetzt auch auf Apple TV noch in diesem Monat kommen. Die NFL machte keine Erwähnung von Apple TV,...

Apple: Celeb Nudes kam aus gezielt angreift, nicht Verletzung iCloud

Apple hat eingeräumt, dass eine Sicherheitslücke des User-Accounts führte zu eine Reihe von Prominenten nackt Fotos zugespielt wird. Aber! Das Unternehmen bestreitet, dass es etwas mit der iCloud zu tun hatte. Das ist eine gute Nachricht für Sie, und...

Sicherheit Fehler verlässt iCloud Passwörter anfällig für Phishing

Bei einem Proof-of-Concept-Angriff hat ein Forscher gezeigt wie eine Sicherheitslücke in der iOS-Mail-Client problemlos genutzt werden kann, um Apple-Nutzer hereinzulegen Übergabe ihre iCloud-Kennwörter. Der Fehler, die in der standardmäßigen e-Mail-Progr...

Bericht: Apple arbeitet an zwei großen iPhones, für was auch immer, dass der Wert

Es ist eine lange, stolze Linie von Apple Produkt Gerüchte, bevor das original iPhone zurück zu erreichen. Einige wahr, die meisten jedoch nicht. Das neueste von Bloomberg, dürfte den Unterschied aufgeteilt: zwei neue, Herbst Bigass iPhones in einigen Cup...

UK vor wachsende Palette von Bedrohungen der Sicherheit, Verteidigung-Bericht sagt

Bericht prognostiziert wachsende Bedrohung durch "Schwarm Angriffe", genetischen Waffen und Cyber-Kriegsführung Großbritannien könnte immer anfällig für Angriffe von einer Reihe von neuartigen Bedrohungen, einschließlich "Schwarm Angriffe&q...

Bericht: Apple ist unzufrieden mit der Tages-Akkulaufzeit der Uhr

Es ist eine große, offene Fragezeichen hinter Apple Watch: wie lange die Batterie dauert? Es gibt einen Grund, warum Apple es überhaupt Dienstages Keynote vorbringt, nicht. Das Unternehmen ist nicht einfach mit der Lebensdauer der Batterie auf dem Gerät s...

Bericht: Apple hat fast sicher neue MacBook Airs auf der WWDC

Compoundierung frühere Berichten des globalen Lager Mangels an Apples schlanken MacBook Airs, plus die gerüchteweise verbreitete Produkt zahlen, die wir neulich sah, sickerte nun einige Preise angeblich Punkte direkt an einem neuen MacBook Airs. 9to5Mac b...