防止个人信息外露 苹果修复开发者中心漏洞
发表时间:2014年4月29日 11:39 来源:威锋网
个人信息是苹果高度保护的对象,无论是苹果用户的 ID,还是注册开发者的信息。威锋网消息,苹果昨晚维护了其官网的开发者中心,不是为了更新页面,而是为了修复一个严重的安全漏洞。该漏洞将允许任何人访问每一位注册开发者的个人信息,甚至还可以访问每一位苹果零售店员工和苹果内部员工、主要合作伙伴的个人信息。
这一漏洞最先由一位开发者杰西发现,然后报告给了苹果。杰西先是从苹果网站下载了一个叫 Radar 的程序。该程序需要登录苹果 ID,而必须是苹果员工名单上的 ID 才能登陆进去。当输入的账号无效导致无法登陆后,你依然还能访问该程序的其他工具,包括“人员搜索功能”。打开目录搜索,随便输入点东西,如一个人名、电话号码、邮箱地址,该程序就会自动提供匹配这一信息的名单,无需授权即可访问。
这个漏洞看似简单而且危险,幸好苹果已经修复了。目前苹果尚未公开这一漏洞,也暂时没有官方证实已修复该漏洞。