24‏/03‏/2013

فجوة أمنية كبيرة في حسابات مستخدمي شركة أبل

فجوة أمنية كبيرة في حسابات مستخدمي شركة أبل

السلام عليكم ..

خاصب بمدونة
محمد المسعودي :

بالأمس قامت شركة أبل بتغيير طريقة التسجيل الى الحساب بطريقة جديدة وهى طريقة الدخول " في خطوتين " عن طريق اتباع سلسلة من الأسئلة ليتم تأكيد بيانات المستخدم لحميات حسابات المشتركين ومستخدمي خدمة ICloud الخاصة بالملفات .

ولكن اليوم ولسوء الحظ تم اكتشاف ثغرة جديدة تضر جميع المستخدمين " ما عدى من طبق الطريقة الجديدة للدخول " والتى من خلالها يستطيع أي مستخدم على علم بالايميل وتاريخ الميلاد ان يغير كلمة السر الخاصة بالحساب مستخدما برنامج الشركة الرسمي .

ويقول المصدر انه لا توجد معلومات عن طريقة الاختراق وان شركة أبل لم تعلن رسيما عن الموضوع .

ويقول المصدر انه لا يجب اضاعة المزيد من الوقت ويجب التسجيل مستخدما الطريقة الجديدة .

ولكن الخبر الأسوء هو انه بعض المستخدمين حاولوا ان يسجلوا بالطريقة الجديدة ولكن كتب في الصفحة ان ينتظروا 3 أيام قبل تطبيق الطريقة الجديدة ... مما يترك جميع المستخدمين معرضين للاختراق .

اضغط هنا لمشاهدة الصورة بحجمها الاصلي
فجوة أمنية كبيرة في حسابات مستخدمي شركة أبل

"تحديث" :
قامت أبل بغلق صفحة تغيير كلمة السر .. مما يدل على ان الشركة تعمل على غلق الثغرة .

اضغط هنا لمشاهدة الصورة بحجمها الاصلي
فجوة أمنية كبيرة في حسابات مستخدمي شركة أبل

المصدر 1 :
Major security hole allows Apple passwords to be reset with only email address, date of birth (update) | The Verge

المصدر 2 :
Apple ID Security Hole Allows Password Reset With Email Address and Date of Birth - Mac Rumors

ليست هناك تعليقات:

إرسال تعليق

;

جميع الحقوق محفوظة TH3 Professional security ©2010-2013 | جميع المواد الواردة في هذا الموقع حقوقها محفوظة لدى ناشريها ، نقل بدون تصريح ممنوع . Privacy-Policy| اتفاقية الاستخدام|تصميم : ألوان بلوجر