Pagrindinė „Apple“ paskyros nustatymo kodo saugos spraga

Autorius: Eugene Taylor
Kūrybos Data: 13 Rugpjūtis 2021
Atnaujinimo Data: 7 Gegužė 2024
Anonim
Hacker Days: iOS Application Vulnerabilities and how to find them
Video.: Hacker Days: iOS Application Vulnerabilities and how to find them

Vakar „Apple“ pristatė naują dviejų pakopų patvirtinimo procesą visiems savo klientams, turintiems „Apple ID“. Naujo proceso metu jums bus pateikti keli asmeniniai klausimai, įskaitant jūsų el. Pašto adresą ir gimimo datą. Tačiau netrukus po to, kai bendrovė išleido šį naujinimą, buvo rasta didelė klaida, leidžianti kiekvienam, nurodžiusiam jūsų el. Pašto adresą ir gimimo datą, iš naujo nustatyti „Apple ID“ slaptažodį. Bet tai taikoma tik tuo atveju, jei dar neįjungėte naujo patvirtinimo dviem veiksmais proceso.

Tinklaraštis labai maloniai paskelbė labai išsamų instrukcijų rinkinį, kaip galima nepagrįstai pasinaudoti šia klaida. Paprašius paklausti gimimo datos, jūs tiesiog turite pakeisti tinklalapio URL, ir jums būtų gera eiti. „The Verge“ tai išbandė iš pirmų lūpų ir patvirtino, kad tai iš tikrųjų veikia.


Taigi, jei dar neatnaujinote paskyros, kad būtų įtrauktas dviejų veiksmų patvirtinimas, atlikite tai dabar. Po to, kai apie tai buvo pranešta internete, „Cupertino“ technologijos milžinė „dėl priežiūros“ atsisakė „iForgot“ paslaugos. „Cupertino“ technologijų gigantas teigė, kad bendrovė stengiasi išspręsti šią problemą. Netrukus po to įrankis vėl prisijungė prie įmonės, sakydamas, kad įmonė išsprendė problemą. Iki šiol nebuvo pranešimų apie klaidas.

Šis naujas dviejų pakopų patvirtinimo įrankis vis dar galimas tik JAV, JK, Australijoje, Airijoje ir Naujojoje Zelandijoje. „Apple“ vartotojams, kurie nėra šiame regione, vis tiek gali kilti pavojus įsilaužti į „Apple ID“ paskyras, nors bendrovė teigė, kad ši klaida buvo ištaisyta. Geriau, kad tokie žmonės pakeistų savo gimtadienį į kažką netikrą, kol jie galės suaktyvinti dviejų pakopų patvirtinimą. Tokiu būdu, net jei kas nors žino jūsų gimimo datą, jis negalės iš naujo nustatyti jūsų slaptažodžio.

Šaltinis: The Verge

„Galaxy 10 Plu“ yra žinoma kaip dideni „Galaxy 10“ broli ir šiek tiek brangeni. pranešėme jum apie geriauią „Galaxy 10 Plu“ alternatyvą. Tarp šių dviejų kirtumų nėra per daug, iškyru tuo, kurie turi d...

Nuo 6.0 naujinimo mano „Bluetooth“ auinė („Motorola H730“) atijungė kambindamo „kype“. Manydama, kad tai buvo ugedę, nuipirkau naują „Motorola Boom“. Kiekvieną kartą, kai baigiu „kype“ kambutį, turiu ...

Mes Rekomenduojame