AppleInsider.ru
X
О проекте Реклама
Чат
с читателями
Присоединяйтесь
в Телеграме

Уязвимость позволяла получить информацию о разработчиках и сотрудниках Apple


Коллеги из 9to5Mac сильно удивились, когда им на почту пришло письмо от незнакомца, содержащее личную информацию, включая номера телефонов, нескольких сотрудников их редакции, и даже некоторых сотрудников Apple. Разработчик Джесси Ярви смог получить доступ к этим данным, воспользовавшись дырой в центре разработчиков Apple.

Помимо конфиденциальной информации Джесси прислал видео, в котором подробно показал, как именно ему достались эти данные. Он использовал дыру в приложении Radar, предназначенном для внутреннего использования сотрудниками Apple. Radar позволяет отслеживать отчёты об ошибках, а также даёт доступ к полной базе зарегистрированных разработчиков.

Программа Radar требует ввода Apple ID, которые тоже поддаются краже, согласно последней информации. Он должен числиться в списке сотрудников. Ввод неверного ID должен запретить вам доступ ко всем возможностям приложения. Однако Джесси Ярви заметил, что даже после ввода Apple ID, который не числится в списке сотрудников, возможен доступ к некоторым функциям приложения, в том числе и поиску по списку сотрудников и разработчиков.

Джесси поступил как нельзя лучше, сообщив об уязвимости в 9to5Mac, а те в свою очередь довели информацию до Apple, не придавая её публичной огласке вплоть до того момента, пока Apple не починит дыру. Как вы уже можете догадаться, сейчас уязвимостью воспользоваться невозможно. Вчера Apple закрыла центр разработчиков, и после открытия одной дырой в нём стало меньше.

По материалам 9to5Mac

Новости по теме
Владельцы iPhone 17 Pro жалуются на загадочные тени при съемке со вспышкой. Исправить ошибку не получится
Посторонний звук в AirPods Pro 3: почему наушники Apple шипят даже без музыки
iPhone 17 Pro на глазах меняет цвет: у некоторых смартфонов резко выцветает корпус всего за месяц
Новости партнеров
Криптобиржа FTX якобы была платёжеспособна в момент своего коллапса в 2022 году. О чём идёт речь?
Криптобиржа FTX якобы была платёжеспособна в момент своего коллапса в 2022 году. О чём идёт речь?
Почему у собак появилась выразительная мимика, которой нет у волков
Почему у собак появилась выразительная мимика, которой нет у волков
Android 17 получит полноэкранные приложения на Always-On Display
Android 17 получит полноэкранные приложения на Always-On Display