关闭广告

9月初,苹果解决了一个非常不愉快的问题 随着敏感照片的泄露 来自著名名人的 iCloud 帐户。 内比拉 尽管此类服务已被破坏,但苹果过去能够通过无限次输入密码的可能性来避免该漏洞。听听伦敦安全专家 Ibrahim Balic 的看法吧。

早在黑客真正发现 iCloud 的弱点之前,伦敦的安全研究员 Balic 就已向 Apple 通报了这一潜在问题 他们利用了。包装机 据《每日点报》报道 苹果公司在三月份就发出了通知,并在其电子邮件中准确地描述了该安全问题。

巴利克在 26 月 XNUMX 日发给苹果员工的电子邮件中写道:

我发现了一个与 Apple 帐户相关的新问题。使用暴力攻击,我可以尝试在任何帐户上输入密码超过两万次。我认为这里应该应用一个限制。我附上屏幕截图。我在谷歌上发现了同样的问题并得到了答案。

正是通过不断地输入密码,黑客最终找到了名人的密码,显然他们闯入了iCloud帐户。一名苹果员工回复巴里克称,他知道这些信息,并对他表示感谢。除了电子邮件之外,Balic 还通过专门用于报告错误的特殊页面报告了该问题。

苹果最终在 5 月份回复,写信给 Balic:“根据您提供的信息,为该帐户找到有效的身份验证令牌似乎需要花费过多的时间。您是否认为您知道一种可以在合理的时间内提供对该帐户的访问权限的方法?

苹果公司的安全工程师布兰登显然并没有将巴里克的发现视为威胁。 “我相信他们还没有完全解决问题。他们一直告诉我要向他们展示更多,”巴利奇说。

来源: 每日点, Ars Technica的
.