광고 닫기

9월 초, Apple은 매우 불쾌한 문제를 해결했습니다. 민감한 사진 유출로 유명 연예인의 iCloud 계정에서. 네빌라 비록 서비스 자체가 깨졌음에도 불구하고 Apple은 비밀번호를 무한정 입력할 수 있다는 형태로 취약점을 피할 수 있었습니다. 런던의 보안 전문가인 Ibrahim Balic의 말을 들어보세요.

런던에 본사를 둔 보안 연구원 Balic은 해커들이 실제로 iCloud의 약점을 발견하기 훨씬 전에 잠재적인 문제를 Apple에 알렸습니다. 그들은 이용했다. 포장 기계 데일리닷에 따르면 Apple은 지난 3월에 이를 알리고 이메일을 통해 보안 문제를 정확하게 설명했습니다.

26월 XNUMX일 Apple 직원에게 보낸 이메일에서 Balic은 다음과 같이 썼습니다.

Apple 계정과 관련된 새로운 문제를 발견했습니다. 무차별 대입 공격을 사용하면 어느 계정에서든 비밀번호를 입력하려고 2만 번 이상 시도할 수 있습니다. 여기에는 제한이 적용되어야 한다고 생각합니다. 스크린샷을 첨부하고 있습니다. Google에서 동일한 문제를 발견하고 답변을 받았습니다.

끝없이 암호를 입력함으로써 해커가 마침내 유명한 인물의 암호를 찾아낸 덕분에 iCloud 계정에 침입한 것으로 보입니다. Apple 직원은 Balic에게 정보를 알고 있으며 이에 대해 감사하다고 답했습니다. 이메일 외에도 Balic은 오류 보고 전용 페이지를 통해 문제를 보고했습니다.

Apple은 마침내 5월 Balic에 다음과 같은 답변을 보냈습니다. “제공하신 정보에 따르면 해당 계정에 대해 작동하는 인증 토큰을 찾는 데 과도한 시간이 걸릴 것으로 보입니다. 합리적인 시간 내에 계정에 액세스할 수 있는 방법을 알고 계십니까?'

Apple의 보안 엔지니어 Brandon은 Balic의 발견을 큰 위협으로 여기지 않은 것 같습니다. “나는 그들이 문제를 완전히 해결하지 못했다고 믿습니다. 계속해서 더 보여달라고 하더군요.” 발릭이 말했다.

드로이 : 데일리 점, ARS Technica
.