Βρέθηκε σημαντική τρύπα ασφαλείας στον κωδικό επαναφοράς λογαριασμού της Apple

Συγγραφέας: Eugene Taylor
Ημερομηνία Δημιουργίας: 13 Αύγουστος 2021
Ημερομηνία Ενημέρωσης: 7 Ενδέχεται 2024
Anonim
Suspense: The Lodger
Βίντεο: Suspense: The Lodger

Χθες, η Apple παρουσίασε μια νέα διαδικασία επαλήθευσης σε δύο βήματα για όλους τους πελάτες της που διαθέτουν Apple ID. Η νέα διαδικασία θα σας ζητήσει κάποιες προσωπικές ερωτήσεις, συμπεριλαμβανομένης της διεύθυνσης email σας και της ημερομηνίας γέννησης. Αλλά αμέσως μετά την κυκλοφορία αυτής της ενημέρωσης από την εταιρεία, εντοπίστηκε ένα μεγάλο σφάλμα που επιτρέπει σε οποιονδήποτε με τη διεύθυνση ηλεκτρονικού ταχυδρομείου και την ημερομηνία γέννησής σας, να επαναφέρει τον κωδικό πρόσβασης Apple ID σας. Αλλά αυτό ισχύει μόνο εάν δεν έχετε ενεργοποιήσει ακόμη τη νέα διαδικασία επαλήθευσης σε δύο βήματα.

Ένα blog έχει δημοσιεύσει πολύ ευγενικά ένα πολύ λεπτομερές σύνολο οδηγιών για το πώς μπορεί κάποιος να εκμεταλλευτεί αδικαιολόγητα αυτό το σφάλμα. Απλώς πρέπει να αλλάξετε τη διεύθυνση URL της ιστοσελίδας όταν σας ζητηθεί η ημερομηνία γέννησης και θα ήταν καλό να πάτε. Το Verge το έχει δοκιμάσει από πρώτο χέρι και επιβεβαίωσε ότι πράγματι δούλευε.


Επομένως, εάν δεν έχετε ακόμη ενημερώσει τον λογαριασμό σας για να συμπεριλάβετε την επαλήθευση σε δύο βήματα, κάντε το τώρα. Και αφού αυτό αναφέρθηκε στο Διαδίκτυο, ο τεχνολογικός γίγαντας με έδρα το Cupertino διέκοψε την υπηρεσία iForgot «λόγω συντήρησης». Ο τεχνολογικός γίγαντας Cupertino είπε ότι η εταιρεία εργαζόταν για την επίλυση αυτού του ζητήματος. Και αμέσως μετά, το εργαλείο επανήλθε στο διαδίκτυο με την εταιρεία λέγοντας ότι η εταιρεία έχει επιδιορθώσει το πρόβλημα. Δεν υπάρχουν αναφορές σφαλμάτων μέχρι τώρα.

Αυτό το νέο εργαλείο επαλήθευσης δύο βημάτων εξακολουθεί να είναι διαθέσιμο μόνο στις ΗΠΑ, το Ηνωμένο Βασίλειο, την Αυστραλία, την Ιρλανδία και τη Νέα Ζηλανδία. Οι χρήστες της Apple που δεν βρίσκονται σε αυτήν την περιοχή ενδέχεται να εξακολουθούν να κινδυνεύουν να παραβιαστούν οι λογαριασμοί τους Apple ID, παρόλο που η εταιρεία έχει πει ότι το σφάλμα έχει διορθωθεί. Είναι καλύτερα τα άτομα αυτά να αλλάξουν τα γενέθλιά τους σε κάτι ψεύτικο έως ότου μπορούν να ενεργοποιήσουν την επαλήθευση σε δύο βήματα. Με αυτόν τον τρόπο, ακόμη και αν κάποιος γνωρίζει την ημερομηνία γέννησής σας, δεν θα μπορεί να επαναφέρει τον κωδικό πρόσβασής σας.

Πηγή: The Verge

Αντιμετωπίζετε προβλήματα σε εσωτερικούς χώρους με τη νέα υπηρεσία Cricket Wirele; Δεν είστε μόνοι - υπάρχουν πολλοί άνθρωποι εκεί έξω που αντιμετωπίζουν προβλήματα καλής κάλυψης κυττάρων σε εσωτερικο...

Οι εφαρμογές Android έχουν φτάσει στα Chromebook και αυτό σημαίνει πρόσβαση σε έναν τεράστιο κατάλογο παιχνιδιών. Παρόλο που ενδέχεται να μην μπορείτε να παίξετε το τελευταίο megahit AAA στο Chromeboo...

Ενδιαφέρον Σήμερα