Pull to refresh
0

Apple исправила важную уязвимость в iCloud

Reading time 1 min
Views 16K
Компания Apple исправила опасную уязвимость в своем сервисе iCloud, которая позволяла перебирать пароли аккаунта Apple ID в обход накладываемого системой безопасности лимита на количество неверных попыток ввода пароля. Исходный текст эксплойта для этой уязвимости под названием iDict был размещен ранее на сервисе GitHub. По информации автора, этот инструмент также мог обходить систему двухфакторной аутентификации Apple ID.

A 100% Working iCloud Apple ID Dictionary attack that bypasses Account Lockout restrictions and Secondary Authentication on any account.





Несколько месяцев назад мы писали про другую, но схожую с этой уязвимость в iCloud, которая позволяла злоумышленникам осуществлять атаку brute force на аккаунты Apple ID. Инструмент назывался iBrute и его исходные тексты, в свое время, также были выложены в открытый доступ.
Tags:
Hubs:
+14
Comments 13
Comments Comments 13

Articles

Information

Website
www.esetnod32.ru
Registered
Founded
Employees
1,001–5,000 employees
Location
Словакия