Ogromna sigurnosna rupa omogućuje svakome da poništi vašu Apple lozinku samo s e -adresom i datumom rođenja

Ogromna sigurnosna rupa omogućuje svakome da poništi vašu Apple lozinku samo s e -adresom i datumom rođenja

Snimak ekrana 21. 3. 2013. u 2.59.15

Apple je jučer upravo učinio iCloud mnogo sigurnijim uvođenjem a postupak autentifikacije u dva koraka to bi otmičare trebalo držati podalje. Međutim, upravo je pronađena velika sigurnosna rupa koja otmičarima omogućuje poništavanje lozinki za Apple ID samo s adresom e -pošte i vašim datumom rođenja.

Novo iskorištavanje utječe na sve korisnike koji još nisu omogućili novu značajku autentifikacije u dva koraka. Da stvar bude gora, neki korisnici koji su jučer omogućili autentifikaciju u dva koraka moraju pričekati 3 dana prije nego što se aktivira, što znači da bi neki mogli biti osjetljivi na zlouporabu.


Verge izvještava da iskorištavanje uključuje lijepljenje u izmijenjeni URL tijekom odgovaranja na sigurnosno pitanje DOM -a na Appleovoj stranici iForgot. Eksploatacija je dovoljno laka za gotovo svakoga.

Ako niste omogućili provjeru u dva koraka na svom Apple računu, toplo vam preporučujemo da to učinite što je prije moguće. Za informacije o tome kako dovršiti autentifikaciju u dva koraka pogledajte naš članak

ovdje.

Izvor: Verge

Najnoviji post na blogu

Suočavajući se s revoltom korisnika, Apple počinje izdavati konačne rezove za Pro X
September 11, 2021

Suočavajući se s revoltom korisnika, Apple počinje izdavati konačne rezove za Pro XVau. Appleova najnovija verzija njihovog profesionalnog softvera...

Appleov Final Cut Pro X Fiasco znači da Adobeovi video alati za Mac rastu 45%
September 11, 2021

Appleov Final Cut Pro X Fiasco znači da Adobeovi video alati za Mac rastu 45%Čini se da su se nezadovoljni video urednici koji su bili nezadovoljni...

Podrška za projekt Final Cut Pro 6/7 nikada neće doći do Final Cut Pro X
September 11, 2021

Podrška za projekt Final Cut Pro 6/7 nikada neće doći do Final Cut Pro XApple je jučer u Londonu održao privatni brifing o poslovnim ugovorima o Fi...