MacRumors

Skip to Content

Исследователь взял на себя ответственность за взлом центра разработки Apple

The Next Web сообщает о комментарии в статье TechCrunch, в котором автор берет на себя ответственность за несанкционированный доступ к Центру разработки Apple на прошлой неделе. Комментарий принадлежит независимому исследователю безопасности Ибрагиму Балику, который утверждает, что его действия не имели злого умысла, и что он сообщил о своих находках Apple всего за несколько часов до того, как компания отключила сайт для разработчиков.

В общей сложности я обнаружил 13 ошибок и сообщил о них через http://bugreport.apple.com. Все ошибки были сообщены по одной, и Apple была уведомлена. Я предоставил Apple максимально подробную информацию и приложил скриншоты.

Одна из этих ошибок предоставила мне доступ к пользовательским данным и т.д. Я немедленно сообщил об этом Apple. Я получил данные 73 пользователей (только сотрудников Apple Inc.) и предоставил их в качестве примера.

apple_dev_site_back_soon_hack
Балик утверждает, что получил доступ к данным более 100 000 пользователей, но раскрыл Apple сведения только о 73 собственных сотрудниках, чтобы продемонстрировать серьезность проблемы.

Я отправил электронное письмо и спросил, не создаю ли я им каких-либо трудностей, чтобы я мог прекратить свое исследование. Я не получил ответа… Я ждал, пока они свяжутся со мной, и сегодня читаю новости о том, что их атаковали и взломали. В некоторых новостных агентствах, которые я смотрю/читаю, говорится, что в расследовании взлома участвуют правоохранительные органы. Я не очень рад тому, что читаю, и немного раздражен, так как я не проводил это исследование с целью навредить или нанести ущерб. Я не пытался опубликовать эту информацию и никому ее не передавал.

Однако тактика и мотивы Балика были поставлены под сомнение некоторыми источниками. Появлялись разрозненные сообщения о необычно высоком количестве запросов на сброс паролей в учетных записях разработчиков Apple за последние несколько дней.

Центр разработки Apple остается недоступным сегодня, спустя четыре дня после того, как компания отключила его для расследования взлома, обновления программного обеспечения и восстановления базы данных разработчиков.