Fermer l'annonce

Début septembre, Apple a résolu un problème très désagréable avec la fuite de photos sensibles à partir des comptes iCloud de célébrités célèbres. Nébyla bien que le service en tant que tel soit défectueux, Apple était capable d'éviter la vulnérabilité sous la forme de la possibilité de saisir le mot de passe un nombre infini de fois. Il suffit d’écouter Ibrahim Balic, expert en sécurité basé à Londres.

Balic, chercheur en sécurité basé à Londres, a informé Apple du problème potentiel bien avant que les pirates ne découvrent la faiblesse d'iCloud. ils ont profité de. Emballeur selon le Daily Dot Apple l'a informé en mars et a décrit précisément le problème de sécurité dans son e-mail.

Dans un e-mail du 26 mars adressé aux employés d'Apple, Balic a écrit :

J'ai trouvé un nouveau problème lié aux comptes Apple. En utilisant une attaque par force brute, je peux essayer plus de vingt mille fois de saisir des mots de passe sur n'importe quel compte. Je pense qu'une limitation devrait être appliquée ici. Je joins une capture d'écran. J'ai trouvé le même problème sur Google et j'ai obtenu une réponse de leur part.

C'est précisément en saisissant des mots de passe à l'infini, grâce auquel les pirates ont finalement trouvé les mots de passe de personnalités célèbres, apparemment ils se sont introduits dans les comptes iCloud. Un employé d'Apple a répondu à Balic qu'il était au courant de l'information et l'en a remercié. En plus du courrier électronique, Balic a également signalé le problème via une page spéciale dédiée au signalement des erreurs.

Apple a finalement répondu en mai, écrivant à Balic : « Sur la base des informations que vous avez fournies, il semble qu'il faudrait énormément de temps pour trouver un jeton d'authentification fonctionnel pour le compte. Pensez-vous connaître une méthode qui pourrait donner accès au compte dans un délai raisonnable ?

L'ingénieur en sécurité d'Apple, Brandon, n'a apparemment pas considéré la découverte de Balic comme une menace. "Je pense qu'ils n'ont pas complètement résolu le problème. Ils n'arrêtaient pas de me dire de leur en montrer davantage", a déclaré Balic.

Source: Le Dot Daily, Ars Technica
.