بيت Securitywatch بوابة مطور Apple تعود عبر الإنترنت ، جزئيًا

بوابة مطور Apple تعود عبر الإنترنت ، جزئيًا

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)

فيديو: من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل Ø§Ù„Ø (سبتمبر 2024)
Anonim

خبر سار لمطوري Apple: بوابة مطوري Apple عادت إلى الإنترنت جزئياً.

استحوذت Apple على المدخل الذي يستخدمه مطورو البرامج الذين يكتبون تطبيقات لأجهزة iPhone و iPads و Macs ، دون اتصال بالإنترنت في 18 يوليو دون أي تفسير. بعد بضعة أيام ، قالت شركة أبل إن متطفلًا "حاول تأمين معلومات شخصية" من الموقع. من أجل "منع حدوث تهديد أمني مثل هذا من جديد" ، قالت الشركة إنه "سيتم إصلاح أنظمة التطوير الخاصة بنا تمامًا".

بينما تمت استعادة موقع الويب الرئيسي في وقت متأخر بعد ظهر الجمعة ، إلا أنه حتى ظهر يوم السبت ، لا تزال ثمانية من 15 قسمًا غير متصلة بالإنترنت ، وذلك وفقًا لصفحة حالة نظام البوابة. تمت استعادة مراكز مطوري iOS و Mac و Safari و iTunes Connect ونظام الإبلاغ عن الأخطاء. بقي آخرون ، بما في ذلك الوثائق والدعم الفني ومنتديات مناقشة المطور ومركز الأعضاء ، في وضع عدم الاتصال.

وقالت أبل في رسالة بالبريد الإلكتروني للمطورين وعلى صفحة تحديث المطور: "الشهادات والمعرفات والملفات الشخصية وتنزيلات البرامج وخدمات المطورين الأخرى متاحة الآن".

مع إعادة تنزيل البرامج عبر الإنترنت ، يمكن للمطورين الوصول إلى أحدث الإصدارات التجريبية من iOS 7 و Xcode 5 و OS X Mavericks مرة أخرى. يتم استخدام البوابة من قبل مجتمع مطوري Apple - ما يقرب من 6 ملايين في المجموع - لتطوير برامج لمنصات Apple.

البيانات المكشوفة

قامت شركة Apple بإيقاف تشغيل الموقع فور اكتشافه الاختراق ، وأكدت لمطوّري البرامج أن المعلومات الشخصية الحساسة قد تم تشفيرها ولا يمكن الوصول إليها. ومع ذلك ، قد يكون الوصول إلى الأسماء والعناوين البريدية وعناوين البريد الإلكتروني ، حذرت شركة أبل.

بعد ساعات من إعلان الشركة عن الاختراق ، قال اختبار الاختراق إبراهيم باليتش إنه اكتشف نقاط ضعف متعددة في البوابة مما أدى إلى الاختراق. بدلاً من أن يكون متسللًا ، ادعى أنه أبلغ عن الأخطاء التي عثر عليها لشركة Apple. وقال باليتش إن البوابة دخلت دون اتصال بعد فترة وجيزة من تقديمه الأخير.

لم تعلق Apple على مزاعم Balic ، ولم تقدم معلومات إضافية حول الحادث.

كان حقا باليك؟

شكك تقرير لصحيفة الجارديان حول ما إذا كانت باليتش مسؤولة بالفعل عن انقطاع التيار الكهربائي أم لا. زود باليك المنشور بعناوين بريد إلكتروني لـ 19 فردًا حصلوا عليها من موقع أبل. حصلت الجارديان أيضًا على معلومات عن 10 أفراد إضافيين من مقطع فيديو على YouTube. (لم يعد الفيديو متاحًا للعامة).

لم تتمكن الجارديان من الاتصال بأي من الأشخاص الـ 29. ارتدت سبعة عناوين بريد إلكتروني ، ولم يرد أي من المستلمين الباقين على استفسارات الجارديان حول ما إذا كانت مسجلة لدى Apple. وقال جراهام كلولي ، مستشار أمني مستقل ، لصحيفة الجارديان: "يبدو الأمر كما لو أن هذه عناوين بريد إلكتروني شبح تم التخلص منها منذ فترة طويلة منذ عام أو تم استخدامها من قبل باليك في الفيديو الخاص به لأسباب معروفة لدى نفسه".

بغض النظر عما إذا كان قد تم تنفيذ الاختراق من قبل Balic أو بعض الدخيل غير معروف آخر ، وهذا خرق كبير. من الواضح أن آبل تأخذ الحادث على محمل الجد ، من خلال إعادة بناء خدمة البوابة الواحدة في وقت واحد. يبدو الموقع كما هو تمامًا كما كان عليه قبل أن يصبح غير متصل ، لذلك فإن أي تغييرات وتحديثات رئيسية ستكون على الأنظمة الخلفية. من المرجح أن تعود الأنظمة المتبقية عبر الإنترنت خلال الأيام القليلة المقبلة مع انتهاء الفريق من إعادة بنائها.

بوابة مطور Apple تعود عبر الإنترنت ، جزئيًا