แอปเปิลอาจรู้เรื่องช่องโหว่ iCloud มานาน 6 เดือนแล้ว แต่ไม่สนใจแก้ไข?

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 25 กันยายน 2014.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    กรณีภาพหลุดดาราสะท้านโลกที่มาจาก iCloud ยังเป็นที่สนใจของสื่อต่างประเทศ และล่าสุดเว็บไซต์ The Daily Dot ได้หลักฐานใหม่ที่อาจบอกได้ว่าแอปเปิลทราบช่องโหว่นี้มานาน 6 เดือนแล้ว

    หลักฐานของ The Daily Dot คืออีเมลระหว่างผู้เชี่ยวชาญความปลอดภัยชื่อ Ibrahim Balic กับพนักงานของแอปเปิลที่ชื่อ Scott (ซึ่งน่าจะเป็นพนักงานในส่วนงานด้านความปลอดภัย) ตั้งแต่เดือนมีนาคม 2014

    เนื้อหาในอีเมลคือ Balic แจ้งว่าพบบั๊กในระบบล็อกอันบัญชี Apple Account ที่ทำให้เขาสามารถลองเดารหัสผ่านด้วยวิธี brute force มากกว่า 20,000 ครั้งต่อหนึ่งบัญชี ซึ่ง Scott ก็ขอบคุณที่ Balic แจ้งข้อมูลเข้ามา

    ตอนนี้ยังไม่มีข้อมูลยืนยันว่าอีเมลของ Balic เป็นของจริงหรือไม่ แต่ The Daily Dot ก็ให้ผู้เชี่ยวชาญความปลอดภัยหลายคนตรวจสอบแล้ว และคิดว่าน่าจะมีน้ำหนักในระดับหนึ่ง

    ผลงานเก่าของ Balic คือเขาเคยแจ้งปัญหาช่องโหว่อีกจุดในปี 2013 แต่กลับไม่ได้รับความสนใจจากแอปเปิลมากนัก เขาจึงโพสต์วิดีโออธิบายช่องโหว่บน YouTube จนภายหลังแอปเปิลต้องโพสต์แสดงความขอบคุณเขาไว้ในเว็บไซต์

    ที่มา - The Daily Dot

    iCloud, Apple, Security
     

แบ่งปันหน้านี้