论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
新闻动态
>
安全咨询
>
苹果网站现重大漏洞 开发者们遭殃了
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
2040
回复:
0
苹果网站现重大漏洞 开发者们遭殃了
楼主
#
更多
只看楼主
倒序阅读
发布于:2014-04-30 08:48
保存
100%
100%
[]
1
据国外媒体报道称,苹果“开发者中心网站”(Developer Center)日前被曝存在重大安全
漏洞
,
黑客
可以利用这一漏洞获取该网站所储存的大量隐私信息。
据悉,
苹果在获悉这一情况后已经在昨天晚上火速下线了“开发者中心网站”,并在封堵了这一漏洞后将网站重新上线
。但有消息称,黑客可以通过这一在上周末被发现的漏洞获取包括已
注册
的
ios
、Mac和Safari开发者账户的开发人员、苹果零售人员、公司员工、合作伙伴甚至是少数高管的个人联系方式和信息。
消息称,这一漏洞最早是苹果开发者Jesse J?rvi在当地时间周六发现的,在国外科技媒体9to5mac获悉了这一情况后便立刻联系了苹果方面。9to5mac表示,
由于这一漏洞非常严重,因此网站无法在发现这一漏洞的第一时间公诸于众,只有在该漏洞被彻底封堵后才能够公布有关信息。
与此同时,Jesse J?rvi还公布了自己如何找到藏身在名为“Radar application”的苹果员工内部项目的漏洞过程视频。
J?rvi在视频中表示,他首先从苹果网站下载了“Radar application”应用,在打开这个应用的时候会要求用户进行身份验证,而只有苹果部分员工拥有这一应用的账户。
然而,虽然输入错误的用户名将无法进入“Radar application”主界面,但我们还是可以使用该应用的部分其他功能,其中就包括联系人查找功能。
之后,
J?rvi便可以利用目录索引功能随意输入一个关键词,而该应用便会在无需验证身份的情况下提供同该关键词有关的名字、电话号码或者电子邮件地址等信息。
截止到目前为止,苹果官方尚未就此发表置评。
图片:455321.jpg
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登陆
或者
注册
100%
返回顶部
关闭
最新喜欢