اشتهار بند ڪريو

سيپٽمبر جي شروعات ۾، ايپل هڪ تمام ناپسنديده مسئلو حل ڪيو حساس تصويرن جي ليڪ سان مشهور شخصيتن جي iCloud اڪائونٽن مان. نه هيو جيتوڻيڪ سروس جيئن ته ٽٽل آهي، ايپل استعمال ڪيو ويو ته امڪاني طور تي خطري کان بچڻ لاء پاسورڊ داخل ڪرڻ جي امڪان جي صورت ۾ لامحدود تعداد ۾. بس لنڊن جي سيڪيورٽي ماهر ابراهيم بالڪ کي ٻڌو.

لنڊن جي بنياد تي سيڪيورٽي محقق بالڪ ايپل کي امڪاني مسئلي جي باري ۾ مطلع ڪيو ته هيڪرز اصل ۾ آئي ڪلائوڊ ۾ ڪمزوري کي دريافت ڪيو. انهن جو فائدو ورتو. پيڪر روزاني ڊٽ جي مطابق ايپل مارچ ۾ واپس آگاهه ڪيو ۽ حفاظتي مسئلي کي واضح طور تي پنهنجي اي ميل ۾ بيان ڪيو.

ايپل ملازمن کي 26 مارچ جي اي ميل ۾، بالڪ لکيو:

مون کي ايپل اڪائونٽس سان لاڳاپيل هڪ نئون مسئلو مليو. وحشي قوت جي حملي کي استعمال ڪندي، مان ڪنهن به اڪائونٽ تي پاسورڊ داخل ڪرڻ لاء ويهه هزار ڀيرا وڌيڪ ڪوشش ڪري سگهان ٿو. منهنجو خيال آهي ته هتي هڪ حد لاڳو ٿيڻ گهرجي. مان هڪ اسڪرين شاٽ ڳنڍي رهيو آهيان. مون کي گوگل تي ساڳيو مسئلو مليو ۽ انهن کان هڪ جواب مليو.

اهو بلڪل صحيح طور تي پاسورڊ داخل ڪرڻ سان آهي، جنهن جي مهرباني، هيڪرز آخرڪار مشهور شخصيتن جا پاسورڊ ڳوليا، ظاهر آهي ته اهي iCloud اڪائونٽن ۾ ڀڄي ويا. هڪ ايپل ملازم بالڪ کي جواب ڏنو ته هو ان معلومات کان واقف هو ۽ ان جي مهرباني. اي ميل کان علاوه، بالڪ پڻ رپورٽ جي غلطي جي رپورٽ ڪرڻ لاء وقف هڪ خاص صفحي ذريعي مسئلو ٻڌايو.

ايپل آخرڪار مئي ۾ جواب ڏنو، بالڪ ڏانهن لکڻ: "توهان مهيا ڪيل معلومات جي بنياد تي، اهو ظاهر ٿئي ٿو ته اهو اڪائونٽ لاء ڪم ڪندڙ تصديق واري ٽوڪن کي ڳولڻ لاء غير معمولي وقت وٺندو. ڇا توهان يقين ڪيو ٿا ته توهان هڪ طريقي جي ڄاڻو ٿا جيڪو مناسب وقت ۾ اڪائونٽ تائين رسائي فراهم ڪري سگهي ٿو؟'

ايپل جي سيڪيورٽي انجنيئر برانڊن ظاهري طور تي بالڪ جي دريافت کي گهڻو خطرو نه ورتو. "مان سمجهان ٿو ته انهن مڪمل طور تي مسئلو حل نه ڪيو آهي. اهي مون کي ٻڌائيندا رهيا ته انهن کي وڌيڪ ڏيکاريو، "بالڪ چيو.

ذريعو: روزانو ڊٽ, Ars Technica
.