Apple แก้ไขช่องโหว่ใน iCloud ที่อนุญาตให้เข้าถึง Apple ID อื่นๆ



Isku Day Aaladdayada Si Loo Ciribtiro Dhibaatooyinka

ในโลกที่เชื่อมต่อถึงกันเช่นเดียวกับที่เราอาศัยอยู่ ไม่น่าแปลกใจเลยที่บริษัทต่างๆ จะต้องรับรู้ถึงช่องโหว่บางประการที่ทำให้ข้อมูลรั่วไหลจากผู้ใช้ของตน Facebook และ Google มีบางบริษัทที่ต้องเผชิญกับความขัดแย้งประเภทนี้ แต่ Apple ก็ไม่เว้นแม้ว่าพวกเขาต้องการซ่อนไว้อย่างไม่ต้องสงสัยเพื่อคงไว้ซึ่งบริษัทที่ไม่มีปัญหาประเภทนี้



ตามรายงานวันนี้ The Hacker News Apple ได้ทำการแก้ไขช่องโหว่ใน iCloud อย่างเงียบๆ จะอนุญาตให้แฮ็กเกอร์เข้าถึง Apple ID อื่น ๆ ได้ และเป็นส่วนหนึ่งของข้อมูลที่เชื่อมโยง แม้จะโชคดีที่สิ่งนี้ได้รับการแก้ไขแล้วและไม่จำเป็นต้องหันไปใช้ ทางเลือกอื่นสำหรับ iCloud .



Apple แก้ไขข้อผิดพลาดใน iCloud . อย่างสุขุม

ช่องโหว่นี้ถูกเปิดเผยโดยนักวิจัยชาวตุรกี Melih Sevim เขาตระหนักว่าผ่านบัญชีของเขา สามารถเข้าถึงข้อมูลบางส่วนจากบัญชี iCloud อื่น ๆ ได้ สุ่ม แม้ว่าเขาจะสามารถเข้าถึงข้อมูลของคนที่รู้จักได้ตราบเท่าที่เขารู้หมายเลขโทรศัพท์ของพวกเขา ข้อมูลที่สามารถเข้าถึงได้โดยผู้วิจัยรายนี้ ได้แก่ รายละเอียดธนาคารหรือรหัสผ่าน เห็นได้ชัดว่าทั้งหมดนี้สามารถทำได้ โดยที่ผู้ใช้ไม่ได้สังเกต



หลังจากการรั่วไหลของรหัสความปลอดภัย Touch ID นี้ แสดงให้เห็นว่า Apple ไม่มีภูมิคุ้มกันต่ออันตรายที่แฝงตัวอยู่บนอินเทอร์เน็ต

เมื่อผู้วิจัยทราบถึงช่องโหว่นี้ เขาได้รายงานไปยัง Apple เธอตอบโดยระบุว่า ช่องโหว่นี้ได้รับการแก้ไขแล้วก่อนที่เขาจะรายงาน แต่ความจริงก็คือผู้วิจัยสามารถดำเนินการตามขั้นตอนนี้ต่อไปได้หลังจากส่งข้อมูลไปแล้วหลายวัน แน่นอนว่า Apple ไม่ทราบและตอบว่าใช่เพื่อหลีกเลี่ยงการต้องจ่ายเงินสำหรับข้อมูลนี้

ดังที่คุณเห็นในวิดีโอก่อนหน้านี้ข้อผิดพลาดนี้ มันขึ้นอยู่กับวิธีการเชื่อมโยงหมายเลขโทรศัพท์กับข้อมูลการเรียกเก็บเงินใน Apple ID . ดังนั้น เมื่อคุณแก้ไขข้อมูลสำหรับการเรียกเก็บเงินของคุณเองในการตั้งค่าและบันทึกด้วยหมายเลขโทรศัพท์อื่น ข้อมูลของเจ้าของหมายเลขนี้จึงถูกดาวน์โหลด ดังนั้นคุณจึงสามารถมองเห็นข้อมูลบางส่วนของเธอได้



เนื่องจากช่องโหว่นี้ขึ้นอยู่กับวิธีการดาวน์โหลดข้อมูลจากเซิร์ฟเวอร์ของ Apple สามารถแก้ไขได้โดยไม่ต้องเผยแพร่การอัพเดทสาธารณะทุกประเภท แต่สุดท้ายก็ถูกเปิดเผย ทั้งๆ ที่ไม่ต้องการให้ใครรู้ ดังนั้นจึงขอแนะนำ เปลี่ยนรหัสผ่าน apple id .

ข้อผิดพลาดนี้ที่เราพูด เป็นเรื่องปกติภายในบริษัท s และอื่น ๆ ที่ซ่อนพวกเขา ข้อดีคือมันได้รับการแก้ไขอย่างสมบูรณ์แล้ว และเราหวังว่าแนวโน้มเดียวกันนี้จะยังคงดำเนินต่อไปด้วยจุดบกพร่องของ FaceTime ซึ่งเรายังคงรอการอัปเดตอยู่

ปล่อยให้เราในช่องแสดงความคิดเห็นว่าคุณคิดอย่างไรกับช่องโหว่นี้