Anuncio cerrado

A principios de septiembre Apple solucionó un problema muy desagradable con la filtración de fotos sensibles de las cuentas de iCloud de celebridades famosas. No estaba Aunque el servicio como tal no funciona, Apple solía evitar la vulnerabilidad mediante la posibilidad de introducir la contraseña un número infinito de veces. Basta escuchar al experto en seguridad Ibrahim Balic, radicado en Londres.

Balic, investigador de seguridad con sede en Londres, notificó a Apple sobre el problema potencial mucho antes de que los piratas informáticos descubrieran la debilidad en iCloud. se aprovecharon de. Envasador según El punto diario Apple informó en marzo y describió el problema de seguridad precisamente en su correo electrónico.

En un correo electrónico del 26 de marzo a los empleados de Apple, Balic escribió:

Encontré un nuevo problema relacionado con las cuentas de Apple. Usando un ataque de fuerza bruta, puedo intentar más de veinte mil veces ingresar contraseñas en cualquier cuenta. Creo que aquí debería aplicarse una limitación. Adjunto una captura de pantalla. Encontré el mismo problema en Google y obtuve una respuesta de ellos.

Precisamente ingresando contraseñas sin cesar, gracias a lo cual los piratas informáticos finalmente encontraron las contraseñas de personalidades famosas, aparentemente irrumpieron en cuentas de iCloud. Un empleado de Apple respondió a Balic que estaba al tanto de la información y le agradeció por ello. Además del correo electrónico, Balic también informó del problema a través de una página especial dedicada a informar errores.

Apple finalmente respondió en mayo, escribiendo a Balic: “Según la información que proporcionó, parece que tomaría una cantidad excesiva de tiempo encontrar un token de autenticación que funcione para la cuenta. ¿Cree que conoce algún método que pueda proporcionar acceso a la cuenta en un período de tiempo razonable?

El ingeniero de seguridad de Apple, Brandon, aparentemente no tomó el descubrimiento de Balic como una gran amenaza. "Creo que no han resuelto completamente el problema. Me decían que les mostrara más", dijo Balic.

Fuente: The Daily Dot, Ars Technica
.