Artikel top billede

Avis: Apple kendte til iCloud-hul i et halvt år

En udvikler har i marts advaret Apple om, at det var muligt at logge ind i iCloud via en kendt hackermetode. Siden er hundredevis af kendis-nøgenbilleder lækket fra netop iCloud.

Allerede i marts blev it-selskabet Apple advaret om en sikkerhedsbrist i selskabets iCloud, hvorfra der for nyligt er lækket en række nøgenbilleder af kendisser.

Det skriver Dailydot

Nyhedssitet kan berette, at softwareudvikleren Ibrahim Balic den 26. marts sendte Apple en mail, hvor han advarede it-giganten om, at han havde haft held og dygtighed til at omgå en sikkerhedsfunktion i iCloud.

Sikkerhedsfunktionen var ellers indbygget i iCloud til at modstå brute force-angreb, hvor angriberne kan afprøve tusindvis af brugernavne og passwords, indtil de rammer rigtigt og kommer ind på fremmede konti.

Tidligere har Computerworld beskrevet muligheden for gentagende login-forsøg på en webtjeneste som dårlig sikkerhed netop på grund af muligheden for brute force-angreb, hvilket du kan læse mere om her.

Fiks det, tak

Ibrahim Balic kunne angiveligt i sine tests afprøve over 20.000 passwords på enhver iCloud-konto, selvom Apple-maskineriet langt tidligere burde have stoppet så mange forsøg på at logge på én konto.

"Jeg vil gerne informere jer om dette, så det kan blive fikset,"indleder Ibrahim Balic sin mailkorrespondance med Apple ifølge Dailydot.

Apple takker ham for opmærksomheden, men får tilsyneladende ikke lukket sikkerhedsbristen, som Ibrahim Balic ellers opfordrer til.

Hullet står åbent længe

For i maj konstaterer Ibrahim Balic muligheden for brute force-angreb i iCloud stadig står åben.

Og han skriver igen til æbleselskabet.

Her ønsker man at se beviser på, at Ibrahim Balic kan komme ind, og så strander korrespondancen tilsyneladende der.

Hvorvidt de hundredvis af kendis-nøgenbilleder er røget ud på nettet via brute force-angreb på iCloud, som Ibrahim Balic advarer mod, er foreløbigt ikke blevet bekræftet.

I kølvandet på sagen, der i internationale medier er døbt 'celebgate', afviser Apple, at nogen er kommet ind via sikkerhedsbrister i selskabets systemer - inklusiv iCloud og Find my iPhone-mekanismen.

Ikke desto mindre vidner Ibrahim Balics udsagn om, at brute force-angreb har været en mulighed i Apples iCloud.

Har været efter Apple før

Ibrahim Balic er desuden ikke hr. hvem-som-helst i Apple-regi.

Sidste sommer erklærede han, at havde fundet 13 sikkerhedsbrister og 100.000 brugerdetaljer via Apples udviklerplatform developer.apple.com.

Apple udtalte efter de udsagn, at sensitive brugerinformationer kunne være faldet i de forkerte hænder, hvorefter selskabet lukkede for sit udvikler-site i længere perioder for at undgå yderlige ballade.

Læs også:
Apple trækker iOS 8-opdatering tilbage - ødelægger iPhone




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer