W kodzie resetowania konta Apple znaleziono poważną lukę w zabezpieczeniach

Autor: Eugene Taylor
Data Utworzenia: 13 Sierpień 2021
Data Aktualizacji: 13 Listopad 2024
Anonim
Resetting A Locked Apple Watch | Security Flaw
Wideo: Resetting A Locked Apple Watch | Security Flaw

Wczoraj firma Apple wprowadziła nowy dwuetapowy proces weryfikacji dla wszystkich swoich klientów posiadających Apple ID. Nowy proces poprosi Cię o kilka osobistych pytań, w tym adres e-mail i datę urodzenia. Ale wkrótce po wydaniu tej aktualizacji przez firmę znaleziono poważny błąd, który pozwala każdemu, kto ma Twój adres e-mail i datę urodzenia, zresetować hasło Apple ID. Ale ma to zastosowanie tylko wtedy, gdy nie włączyłeś jeszcze nowego procesu weryfikacji dwuetapowej.

Blog bardzo łaskawie opublikował bardzo szczegółowy zestaw instrukcji, jak można nadmiernie wykorzystać ten błąd. Wystarczy zmienić adres URL strony internetowej, gdy pojawi się pytanie o datę urodzenia, i dobrze byłoby iść. The Verge wypróbował to z pierwszej ręki i potwierdził, że rzeczywiście działa.


Jeśli więc jeszcze nie zaktualizowałeś swojego konta, aby zawierało weryfikację dwuetapową, zrób to teraz. Po zgłoszeniu tego w Internecie gigant technologiczny z Cupertino wycofał usługę iForgot „z powodu konserwacji”. Gigant technologiczny z Cupertino powiedział, że firma pracuje nad rozwiązaniem tego problemu. Wkrótce potem narzędzie powróciło do trybu online, a firma poinformowała, że ​​firma rozwiązała problem. Do tej pory nie było doniesień o błędach.

To nowe narzędzie do weryfikacji dwuetapowej jest nadal dostępne tylko w Stanach Zjednoczonych, Wielkiej Brytanii, Australii, Irlandii i Nowej Zelandii. Użytkownicy Apple, którzy nie znajdują się w tym regionie, mogą nadal być narażeni na zhakowanie swoich kont Apple ID, mimo że firma twierdzi, że błąd został naprawiony. Lepiej, aby takie osoby zmieniły swoje urodziny na fałszywe, dopóki nie będą mogły aktywować weryfikacji dwuetapowej. W ten sposób nawet jeśli ktoś zna Twoją datę urodzenia, nie będzie mógł zresetować Twojego hasła.

Źródło: The Verge

Jeśli zukaz okazji do iPhone'a 5 w Czarny piątek lub myśliz o zakupie jednej z ofert Walmart Black Friday 2013 na iPhone'a lub Androida, zatrzymaj ię i prawdź to już teraz.klep internetowy AT&...

W ten poób rozwiązujez problemy z Call of Duty: Modern Warfare na Xbox One, P4 lub PC, abyś mógł zacząć grać bez czekania, aż Activiion lub Infinity Ward dotarczy kolejną aktualizację lub na...

Nasz Wybór