W kodzie resetowania konta Apple znaleziono poważną lukę w zabezpieczeniach

Autor: Eugene Taylor
Data Utworzenia: 13 Sierpień 2021
Data Aktualizacji: 7 Móc 2024
Anonim
Resetting A Locked Apple Watch | Security Flaw
Wideo: Resetting A Locked Apple Watch | Security Flaw

Wczoraj firma Apple wprowadziła nowy dwuetapowy proces weryfikacji dla wszystkich swoich klientów posiadających Apple ID. Nowy proces poprosi Cię o kilka osobistych pytań, w tym adres e-mail i datę urodzenia. Ale wkrótce po wydaniu tej aktualizacji przez firmę znaleziono poważny błąd, który pozwala każdemu, kto ma Twój adres e-mail i datę urodzenia, zresetować hasło Apple ID. Ale ma to zastosowanie tylko wtedy, gdy nie włączyłeś jeszcze nowego procesu weryfikacji dwuetapowej.

Blog bardzo łaskawie opublikował bardzo szczegółowy zestaw instrukcji, jak można nadmiernie wykorzystać ten błąd. Wystarczy zmienić adres URL strony internetowej, gdy pojawi się pytanie o datę urodzenia, i dobrze byłoby iść. The Verge wypróbował to z pierwszej ręki i potwierdził, że rzeczywiście działa.


Jeśli więc jeszcze nie zaktualizowałeś swojego konta, aby zawierało weryfikację dwuetapową, zrób to teraz. Po zgłoszeniu tego w Internecie gigant technologiczny z Cupertino wycofał usługę iForgot „z powodu konserwacji”. Gigant technologiczny z Cupertino powiedział, że firma pracuje nad rozwiązaniem tego problemu. Wkrótce potem narzędzie powróciło do trybu online, a firma poinformowała, że ​​firma rozwiązała problem. Do tej pory nie było doniesień o błędach.

To nowe narzędzie do weryfikacji dwuetapowej jest nadal dostępne tylko w Stanach Zjednoczonych, Wielkiej Brytanii, Australii, Irlandii i Nowej Zelandii. Użytkownicy Apple, którzy nie znajdują się w tym regionie, mogą nadal być narażeni na zhakowanie swoich kont Apple ID, mimo że firma twierdzi, że błąd został naprawiony. Lepiej, aby takie osoby zmieniły swoje urodziny na fałszywe, dopóki nie będą mogły aktywować weryfikacji dwuetapowej. W ten sposób nawet jeśli ktoś zna Twoją datę urodzenia, nie będzie mógł zresetować Twojego hasła.

Źródło: The Verge

Recenzja iPhone'a 6 Plus iOS 8.4

Lewis Jackson

Móc 2024

Aktualizacja iO 8.4 na iPhone 6 Plu dodaje Apple Muic do już dotrojonej wydajności iO 8.3, zapewniając pozytywne ogólne wrażenia, z tylko kilkoma problemami, które będą miały wpływ na użytko...

Agar.io, czyli Agar, jet wrezcie na iPhone'a i Androida, zapewniając zabawne gry wielooobowe użytkownikom, którzy chcą przenieść grę internetową na wój martfon. Przeprowadzimy Cię przez ...

Radziecki