Hakovan Apple Developer Center, haker tvrdi da je kompaniji prijavio bagove [VIDEO]
Vesti, 22.07.2013, 08:03 AM
Apple je objavio saopštenje u kome se tvrdi da je neko pokušao da ukrade podatke registovanih programera sa developerskog sajta kompanije. Međutim, priča je dobila zanimljiv obrt kada se, ubrzo pošto je Apple objavio ovo saopštenje, oglasio stručnjak za bezbednost i istraživač Ibrahim Balic, koji je objavio video u kome je prikazano kako je uspeo da pristupi podacima više od 100000 korisnika zahvaljujući ranjivosti u Apple-ovim sistemima.
Balic je time opovrgao tvrdnje iz Apple-a da je reč o hakerskom napadu.
„Prijavio sam kompaniji sve bagove koje sam otkrio i čekao sam potvrdu. Optužen sam za hakovanje iako nisam oštetio sistem niti sam to želeo“, kaže Balic.
On dodaje da je otkrio ukupno 13 propusta u Apple-ovim sistemima, među kojima je i jedan onaj u Developer Centre.
Balic kaže da je poslao Apple-u podatke 73 korisnička naloga da bi pokazao ozbiljnost sigurnosnog propusta, ali da u kompaniji ovu vest nisu primili baš najbolje.
Četiri sata pošto je Balic poslao Apple-u detalje o svom otkriću, kompanija je obustavila rad portala. Balic je zbog toga poslao email Apple-u sa pitanjem da li ih je doveo u bilo kakvu nepriliku i ponudio im je da prekine sa svojim istraživanjem. Međutim, iz kompanije nije stigao odgovor na ovo.
Čekajući da ga kontaktiraju, Balic je bio više nego iznenađen kada su se pojavile vesti da je Apple napadnut i hakovan. Da stvari budu gore, neki mediji su objavili i da je kompanija uključila nadležne organe vlasti u svoju istragu povodom ovog slučaja.
Balic kaže da nije srećan zbog razvoja događaja i da je iznerviran jer njegovo istraživanje nije imalo za cilj nanošenje štete, kao i da on nije objavljivao niti delio sa drugima svoja saznanja.
Pogledajte video koji je objavio Balic:
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





