反渗透阻垢剂厂家
免费服务热线

Free service

hotline

010-00000000
反渗透阻垢剂厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

苹果开发者页面存隐患研究员轻松盗取十万用户信息新日

发布时间:2020-01-15 19:05:59 阅读: 来源:反渗透阻垢剂厂家

今天“I am not an hacker, I do security research ”的视频在优酷上流传,上传者是一名叫Ibrahim Balic的安全研究员,他声称在苹果开发者页面被攻破前的几小时,自己曾好心提醒过该中心存在一个安全漏洞。

国外媒体随后联系Balic,并从他那里了解到,苹果的开发者网页似乎是被几个简单的注入式攻击攻破的,不过他们并没有亲自看到脚本,所以这种说法还没有被完全证实。

Balic称自己可以通过该漏洞获取用户的姓名、Apple ID和邮箱地址。被泄露的Apple ID包括开发者和普通用户,Balic在YouTube的视频中称自己能够收集超过10万个用户的信息,不过他目前正打算删除手头的用户信息。Balic坚称自己所做的一切都是出于安全研究目的,没有恶意使用手中用户信息的想法。

以下是Balic发布在YouTube上的视频截图,大意为:

“我做的这些渗透测试(通过模拟攻击来测试系统安全状况)遵循了法律法规,且没有损害到该公司(苹果)的声望。很难用语言来表达我对自己所做工作的热爱程度。我把自己侦测到的漏洞报告给了苹果公司。我将会删除自己手头的所有数据,我获取数据的目的是想看看系统能被入侵多深。对于获取数据的事情,我也通知过苹果公司。”

从Balic上传到YouTube上的视频以及他写给记者的邮件中可以看出,被泄露的用户信息仅有以上提及的内容而已。

更多安卓、苹果资讯请关注:http://www.25pp.com/news/

预约挂号协议

名医汇

预约挂号