
今朝、Apple は Apple Web Server 通知ページを更新し、Web サーバーのセキュリティ上の欠陥を指摘したセキュリティ研究者の Ibrahim Balic 氏と他の数名に感謝の意を表した。
バリック氏は、ウェブサイトのセキュリティ上の欠陥を利用して氏名とApple IDを収集できたことを実演した後、開発者センターを閉鎖させた張本人だと主張した。Appleが彼のバグ報告に迅速に対応しなかったため、彼は詳細をYouTubeに投稿し、Twitterで議論した。その後、この動画は削除された。
デベロッパーセンターが1週間停止していた間(他のサービスの復旧にはさらに長い時間がかかりました)、バリック氏はAppleとそのセキュリティチームから連絡を受け、詳細情報を入手しました。7月に9to5Macとの最初の連絡では、彼は自分が「ハッカー」ではなく、データを悪意のある目的で使用するつもりはないと強く主張していました。Appleは彼の発見を評価したようで、現在、ウェブサイトで彼の功績を称えています。
2013年7月22日 iadworkbench.apple.com
情報漏洩の問題が解決されました。この問題を報告してくださったIbrahim BALIC氏(Balich IT – www.balicbilisim.com)に感謝申し上げます。
しかし、このリストは、Apple による Developer Center の閉鎖が Balic 氏の単独の責任であることを裏付けるものではない。しかし、Balic 氏は私に、同氏が報告した他のバグがこのページに掲載されるのを待っていると語った。
8月10日、開発者センターの全サービスが復旧し、メンバーはダウンタイムの影響で1ヶ月の延長を受けました。フロントサイト自体は変更されていませんが、Appleはデータベースの再構築とソフトウェアのアップデートに時間を費やしました。
havebin.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。