Reklamani yopish

Sentyabr oyining boshida Apple juda yoqimsiz muammoni hal qildi nozik fotosuratlarning sizib chiqishi bilan mashhur mashhurlarning iCloud akkauntlaridan. Yo'q edi Garchi bu xizmat buzilgan bo'lsa ham, Apple parolni cheksiz ko'p marta kiritish imkoniyati ko'rinishidagi zaiflikdan qochib qutula olgan. Shunchaki, londonlik xavfsizlik mutaxassisi Ibrohim Balichni tinglang.

Londonda yashovchi xavfsizlik bo'yicha tadqiqotchi Balich xakerlar iCloud-ning zaifligini aniqlaganidan ancha oldin Apple kompaniyasini yuzaga kelishi mumkin bo'lgan muammo haqida xabardor qilgan. foydalanishdi. Packer The Daily Dot xabariga ko'ra Apple mart oyida xabar bergan va xavfsizlik muammosini elektron pochtasida aniq tasvirlab bergan.

26 mart kuni Apple xodimlariga yozgan elektron pochtasida Balich shunday yozgan:

Men Apple hisoblari bilan bog'liq yangi muammoni topdim. Qo'pol kuch hujumidan foydalanib, men har qanday hisob qaydnomasiga parollarni kiritish uchun yigirma ming martadan ko'proq urinib ko'rishim mumkin. Menimcha, bu erda cheklov qo'llanilishi kerak. Men skrinshotni ilova qilyapman. Xuddi shu muammoni Googleda topdim va ulardan javob oldim.

Aynan parollarni cheksiz kiritish orqali, buning natijasida xakerlar nihoyat taniqli shaxslarning parollarini topdilar, ehtimol ular iCloud akkauntlariga kirishdi. Apple xodimi Balichga javob berib, u ma'lumotlardan xabardor ekanligini aytdi va buning uchun unga minnatdorchilik bildirdi. Elektron pochtadan tashqari, Balich ham xatolar haqida xabar berishga bag'ishlangan maxsus sahifa orqali muammo haqida xabar berdi.

Apple nihoyat may oyida javob berib, Balichga shunday deb yozdi: “Siz taqdim etgan maʼlumotlarga koʻra, hisob uchun ishlaydigan autentifikatsiya tokenini topish uchun juda koʻp vaqt kerak boʻladi. O'rtacha vaqt ichida hisobga kirishni ta'minlaydigan usulni bilganingizga ishonasizmi?'

Apple’ning xavfsizlik bo‘yicha muhandisi Brandon Balichning kashfiyotini unchalik tahdid sifatida qabul qilmagani aniq. “Ular muammoni toʻliq hal qilmaganiga ishonaman. Ular menga ko‘proq ko‘rsatishimni aytishdi”, — dedi Balich.

Manba: Daily Dot, Ars Technica
.