Взломан вебсайт для разработчиков Apple

Похищены имена и пароли разработчиков Apple

В последнее время многие эксперты жаловались, что веб-сайт Apple, предназначенный для разработчиков, не работал нормально и оставался неактивным. Как оказалось, это произошло не из-за технических проблем, а из-за того, что ресурс взломали хакеры.

Apple разослала всем зарегистрированным партнерам письмо, в котором подробно рассказывается о взломе. Компания утверждает, что взломщики получили доступ к email, именам, физическим адресам разработчиков. Чтобы предотвратить дальнейшую кражу информации, Apple закрыла вебсайт на пару дней. Информация хранилась в зашифрованном виде, поэтому использовать ее будет сложно, однако разработчики не исключают, что хакеры могут раскрыть пользовательские данные.

Чтобы предотвратить дальнейший взлом, Apple полностью переработала систему, обновила программное обеспечение серверов, перестроила всю базу данных. Компания извиняется за принесенные неудобства.

Официальное письмо Apple.

Последний раз сайт разработчиков Apple прекращал работу в начале июня 2013 года, когда в сети появилась бета-версия iOS 7. Хакеры также неоднократно атаковали серверы Apple, используя уязвимости в Java. Еще один излюбленный способ получать доступ к внутренним ресурсам компании – социальная инженерия. Сегодняшний взлом считается серьезной проблемой. Только в США зарегистрировано более 300 тысяч iOS-разработчиков, а в мире их более миллиона человек.

Самая большая проблема, которая может ударить по Apple после этого взлома, заключается в том, что злоумышленники могут получить доступ к технологиям сертификации программ для AppStore. Если это произойдет, цифровой магазин могут заполнить тысячами некачественных программ и вирусов.

В настоящий момент вебсайт Apple для разработчиков возобновил работу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Великобритания снова требует от Apple «открыть дверь» в iCloud

Британское правительство снова пытается заставить Apple ослабить защиту в iCloud — на этот раз речь идёт только о данных пользователей из Великобритании. В начале сентября власти Туманного Альбиона потребовали от Apple создать способ доступа к зашифрованным резервным копиям.

В отличие от январского требования, где речь шла о глобальном доступе, теперь власти ограничились только британскими аккаунтами.

Напомним, именно эти требования вызвали громкий дипломатический скандал: США обвинили Лондон в попытке навязать бэкдор и пригрозили проблемами в торговых переговорах.

В ответ на давление Apple в феврале лишила юзеров из Великобритании своего защищённого сервиса — iCloud Advanced Data Protection (ADP). Компания до сих пор не может включить эту функцию для новых пользователей в стране.

«Мы крайне разочарованы тем, что наши клиенты в Великобритании лишены возможности использовать ADP, особенно на фоне роста утечек данных и угроз для конфиденциальности», — заявили в Apple. — «Мы никогда не создавали бэкдоры и не собираемся этого делать».

В Великобритании официально комментировать ситуацию отказались, сославшись на то, что такие приказы засекречены законом.

Правозащитники уже подняли тревогу. По их словам, «сломать шифрование для Британии — значит сломать его для всех»: уязвимость в системе сможет использовать кто угодно — от киберпреступников до враждебных государств.

Ранее Apple и правозащитные организации Privacy International и Liberty уже подали жалобы в британский регулятор. Новый приказ, похоже, снова запускает юридическую тяжбу.

США в начале года жёстко критиковали идею бэкдора. Дональд Трамп даже сравнил инициативу Лондона с китайскими методами слежки. Однако сейчас администрация США, похоже, решила не давить на британское правительство.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru