Tutup iklan

Pada awal September, Apple memecahkan masalah yang sangat tidak menyenangkan dengan bocornya foto-foto sensitif dari akun iCloud selebriti terkenal. Tidak meskipun layanannya rusak, Apple dulunya dapat menghindari kerentanan berupa kemungkinan memasukkan kata sandi berkali-kali. Dengarkan saja pakar keamanan yang berbasis di London, Ibrahim Balic.

Peneliti keamanan yang berbasis di London, Balic, memberi tahu Apple tentang potensi masalah ini jauh sebelum peretas benar-benar menemukan kelemahan di iCloud mereka mengambil keuntungan dari. pengepak menurut The Daily Dot Apple memberi tahu kembali pada bulan Maret dan menjelaskan masalah keamanan tepatnya di emailnya.

Dalam email tanggal 26 Maret kepada karyawan Apple, Balic menulis:

Saya menemukan masalah baru terkait akun Apple. Dengan menggunakan serangan brute force, saya dapat mencoba lebih dari dua puluh ribu kali memasukkan kata sandi pada akun mana pun. Saya pikir batasan harus diterapkan di sini. Saya melampirkan tangkapan layar. Saya menemukan masalah yang sama di Google dan mendapat jawaban dari mereka.

Justru dengan memasukkan kata sandi tanpa henti, berkat itulah para peretas akhirnya menemukan kata sandi tokoh terkenal, rupanya mereka membobol akun iCloud. Seorang karyawan Apple membalas Balic bahwa dia mengetahui informasi tersebut dan berterima kasih padanya. Selain email, Balic juga melaporkan permasalahan tersebut melalui halaman khusus yang didedikasikan untuk melaporkan kesalahan.

Apple akhirnya merespons pada bulan Mei, menulis kepada Balic: “Berdasarkan informasi yang Anda berikan, tampaknya akan memakan banyak waktu untuk menemukan token otentikasi yang berfungsi untuk akun tersebut. Apakah Anda yakin Anda mengetahui metode yang dapat memberikan akses ke akun dalam jangka waktu yang wajar?'

Insinyur keamanan Apple, Brandon, tampaknya tidak menganggap penemuan Balic sebagai ancaman. “Saya yakin mereka belum sepenuhnya menyelesaikan masalah ini. Mereka terus meminta saya untuk menunjukkannya lebih banyak lagi,” kata Balic.

Zdroj: The Daily Dot, Technica
.