Bezpečnostní analytik se přiznal k hacku Applu z minulého týdne

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: Batou
Datum: 23.7.2013
Hodnocení/Hlasovalo: 0/0

Jeho akce měla za následek vypnutí některých částí webu Applu a únik dat vývojářů.

Soukromý bezpečnostní konzultant, jak se Ibrahim Balic sám nazval, přidělává Applu jistě vrásky. Jeho útok na iOS a Mac Dev centra minulý čtvrtek způsobil, že stránky jsou stále nefunkční. Také se mu povedlo získat data o zaregistrovaných vývojářích Applu.

V prohlášení, vydaném v neděli, Apple varoval, že jeho stránky byly napadeny. Dále uvedl, že soukromá data vývojářů byla zašifrována, přesto však nepopírá možný únik jmen vývojářů, e-mailových adres a dokonce i adres bydliště. To, že o všem informuje na svých stránkách (které již ve čtvrtek „vypnul“) až v neděli, zdůvodňuje tím, že vyšetření takových událostí vyžaduje zvýšené opatrnosti a kompletaci všech možných důkazů.

Balic, který si tím nepochybně udělal slušnou reklamu, prý s Applem spolupracuje. Zaslal jim přesný popis chyb i s názornými obrázky. Dokonce vytvořil i video na YouTube (které bylo z jeho profilu odstraněno, kopie je však k nalezení). Všechny bugy po jejich objevení ihned hlásil - a že jich nebylo málo. Celkem prý nalezl 13 zranitelností na stránkách určených pro vývojáře. Jak řekl, nesnažil se nabyté informace o chybách s kýmkoliv sdílet, či je publikovat na Síti. Více informací v jeho komentáři pod článkem na TechCrunchi.

V době psaní této aktuality se zdá web vývojářů funkční, po kliku na odkazy Member Center (vpravo nahoře) či iOS/Mac/Safari Dev Center (dole) se však moc daleko nedostanete (v případě opravy printscreen).