Apple zakrpi ranjivost u iCloudu koja je omogućila pristup drugim Apple ID-ovima



Coba Instrumen Kanggo Ngilangi Masalah

U međusobno povezanom svijetu u kakvom živimo, nije iznenađujuće da tvrtke moraju prepoznati određene ranjivosti koje propuštaju podatke od svojih korisnika. Facebook i Google bilo je nekih od tih tvrtki koje su morale trpjeti ovu vrstu kontroverzi , ali Apple nije pošteđen iako su to nedvojbeno htjeli sakriti kako bi se i dalje održavali kao tvrtka koja ne pati od ovakvih problema.



Kako je danas objavljeno Vijesti o hakerima Apple je tiho zakrpio ranjivost u iCloudu koju je h omogućio bi hakeru pristup drugim Apple ID-ovima a time i na dio povezanih informacija. Iako je to srećom već riješeno i neće se trebati pribjegavati alternative za iCloud .



Apple je diskretno zakrpao bug u iCloudu

Ova ranjivost je izašla na vidjelo zahvaljujući turskom istraživaču Melihu Sevimu. Shvatio je to preko svog računa mogao pristupiti djelomičnim informacijama s drugih iCloud računa nasumično, iako je mogao pristupiti i podacima poznatih ljudi sve dok je znao njihov broj telefona. Uključeni su podaci kojima je ovaj istraživač mogao pristupiti bankovne podatke ili lozinke. Očito se sve ovo moglo učiniti a da korisnik to ne primijeti.



Nakon ovog curenja sigurnosnih kodova Touch ID-a, pokazalo se da Apple nije imun na opasnosti koje vrebaju na internetu.

Kada je ovaj istraživač postao svjestan ove ranjivosti, prijavio ju je Appleu. Ona je to odgovorila navodeći ova ranjivost je ispravljena prije nego što ju je prijavio ali istina je da bi istraživač mogao nastaviti raditi ovaj proces nekoliko dana nakon slanja informacija. Apple sigurno nije bio svjestan i rekao je da kako ne bi morao platiti za ovu informaciju.

Kao što možete vidjeti u prethodnom videu ovu grešku temeljio se na tome kako povezati telefonski broj s podacima o naplati u Apple ID-u . Dakle, kada ste uredili svoje podatke o naplati u postavkama i spremili ih s drugim telefonskim brojem, podaci vlasnice ovog broja su preuzeti i stoga ste mogli vidjeti dio njenih podataka.



Kako se ova ranjivost temelji na načinu preuzimanja podataka s poslužitelja Apple je uspio zakrpiti bez objavljivanja bilo kakvog javnog ažuriranja. Ali na kraju je to izašlo na vidjelo iako nisu htjeli da se sazna. Stoga se preporučuje promijenite lozinku za Apple ID .

Ova greška kako mi kažemo To može biti normalno unutar tvrtke s i više ih sakriti. Pozitivno je što je to već u potpunosti riješeno i nadamo se da će se isti trend nastaviti i s FaceTime bugom za koji još čekamo ažuriranje.

Ostavite nam u polju za komentare što mislite o ovoj ranjivosti.