Close ad

Sa sinugdanan sa Septyembre, gisulbad sa Apple ang usa ka dili maayo nga problema uban sa pagtulo sa sensitibo nga mga litrato gikan sa mga account sa iCloud sa mga sikat nga celebrity. Dili ba bisan kung ang serbisyo nga ingon niini nabuak, ang Apple kaniadto makahimo sa paglikay sa kahuyang sa porma sa posibilidad sa pagsulod sa password sa usa ka walay kinutuban nga gidaghanon sa mga higayon. Paminaw lang sa eksperto sa seguridad nga nakabase sa London nga si Ibrahim Balic.

Ang tigdukiduki sa seguridad nga nakabase sa London nga si Balic nagpahibalo sa Apple sa potensyal nga problema sa wala pa ang mga hacker nakadiskobre sa kahuyang sa iCloud gipahimuslan nila. Packer sumala sa The Daily Dot Gipahibalo sa Apple kaniadtong Marso ug gihubit ang problema sa seguridad nga tukma sa email niini.

Sa usa ka Marso 26 nga email sa mga empleyado sa Apple, si Balic misulat:

Nakakita ko og bag-ong isyu nga may kalabutan sa mga Apple account. Gamit ang usa ka bangis nga pwersa nga pag-atake, mahimo nakong sulayan ang labaw sa kawhaan ka libo ka beses sa pagsulod sa mga password sa bisan unsang account. Sa akong hunahuna ang usa ka limitasyon kinahanglan nga magamit dinhi. Nag attach ko ug screenshot. Nakit-an nako ang parehas nga isyu sa Google ug nakakuha ako tubag gikan kanila.

Kini tukma pinaagi sa pagsulod sa mga password nga walay katapusan, salamat nga ang mga hacker sa katapusan nakit-an ang mga password sa bantog nga mga personalidad, dayag nga gibuak nila ang mga account sa iCloud. Usa ka empleyado sa Apple ang mitubag kang Balic nga nasayod siya sa maong impormasyon ug nagpasalamat niini. Gawas sa e-mail, gi-report usab ni Balic ang problema pinaagi sa usa ka espesyal nga panid nga gipahinungod sa pagreport sa mga sayup.

Ang Apple sa katapusan mitubag sa Mayo, nagsulat ngadto kang Balic: "Base sa impormasyon nga imong gihatag, mopatim-aw nga kini nagkinahanglan og usa ka sobra nga gidugayon sa panahon aron makit-an ang usa ka nagtrabaho nga token sa pag-authenticate alang sa account. Nagtuo ka ba nga nahibal-an nimo ang usa ka paagi nga makahatag access sa account sa makatarunganon nga gidugayon sa oras?'

Ang inhenyero sa seguridad sa Apple nga si Brandon dayag nga wala magkuha sa nadiskobrehan ni Balic nga usa ka hulga. “Nagtuo ko nga wala pa nila hingpit nga nasulbad ang problema. Nagpadayon sila sa pagsulti kanako nga ipakita kanila ang dugang, ”ingon ni Balic.

Source: Ang Adlaw-adlaw nga Dot, kanindot sa Technica
.