Pagrindinė „Apple“ paskyros nustatymo kodo saugos spraga

Autorius: Eugene Taylor
Kūrybos Data: 13 Rugpjūtis 2021
Atnaujinimo Data: 13 Lapkričio Mėn 2024
Anonim
Hacker Days: iOS Application Vulnerabilities and how to find them
Video.: Hacker Days: iOS Application Vulnerabilities and how to find them

Vakar „Apple“ pristatė naują dviejų pakopų patvirtinimo procesą visiems savo klientams, turintiems „Apple ID“. Naujo proceso metu jums bus pateikti keli asmeniniai klausimai, įskaitant jūsų el. Pašto adresą ir gimimo datą. Tačiau netrukus po to, kai bendrovė išleido šį naujinimą, buvo rasta didelė klaida, leidžianti kiekvienam, nurodžiusiam jūsų el. Pašto adresą ir gimimo datą, iš naujo nustatyti „Apple ID“ slaptažodį. Bet tai taikoma tik tuo atveju, jei dar neįjungėte naujo patvirtinimo dviem veiksmais proceso.

Tinklaraštis labai maloniai paskelbė labai išsamų instrukcijų rinkinį, kaip galima nepagrįstai pasinaudoti šia klaida. Paprašius paklausti gimimo datos, jūs tiesiog turite pakeisti tinklalapio URL, ir jums būtų gera eiti. „The Verge“ tai išbandė iš pirmų lūpų ir patvirtino, kad tai iš tikrųjų veikia.


Taigi, jei dar neatnaujinote paskyros, kad būtų įtrauktas dviejų veiksmų patvirtinimas, atlikite tai dabar. Po to, kai apie tai buvo pranešta internete, „Cupertino“ technologijos milžinė „dėl priežiūros“ atsisakė „iForgot“ paslaugos. „Cupertino“ technologijų gigantas teigė, kad bendrovė stengiasi išspręsti šią problemą. Netrukus po to įrankis vėl prisijungė prie įmonės, sakydamas, kad įmonė išsprendė problemą. Iki šiol nebuvo pranešimų apie klaidas.

Šis naujas dviejų pakopų patvirtinimo įrankis vis dar galimas tik JAV, JK, Australijoje, Airijoje ir Naujojoje Zelandijoje. „Apple“ vartotojams, kurie nėra šiame regione, vis tiek gali kilti pavojus įsilaužti į „Apple ID“ paskyras, nors bendrovė teigė, kad ši klaida buvo ištaisyta. Geriau, kad tokie žmonės pakeistų savo gimtadienį į kažką netikrą, kol jie galės suaktyvinti dviejų pakopų patvirtinimą. Tokiu būdu, net jei kas nors žino jūsų gimimo datą, jis negalės iš naujo nustatyti jūsų slaptažodžio.

Šaltinis: The Verge

veiki atvykę į pirmąją mūų tiklinių trikčių šalinimo erijo dalį, uijuią u programomi, uijuiomi u „amung Galaxy Note 2“. Jei turite šį klaikinį modelį ir turite problemų dėl programų gedimų, užšalimo a...

5 geriausi „Pixel 3 XL“ ROM

Charles Brown

Lapkričio Mėn 2024

„Google Pixel 3 XL“ ir jo programinė įranga „Pixel Experience“ nėra nieko nuotabau. Tai greita, efektyvi, klandi ir, varbiauia, be erzinančių „bloatware“ programų, kuria gamintojai linkę įidėti į avo ...

Mūsų Pasirinkimas