イブラヒム・バリッチ アーカイブc

イブラヒム・バリッチ アーカイブc
イブラヒム・バリッチ アーカイブc

今朝、Apple は Apple Web Server 通知ページを更新し、Web サーバーのセキュリティ上の欠陥を指摘したセキュリティ研究者の Ibrahim Balic 氏と他の数名に感謝の意を表した。

バリック氏は、ウェブサイトのセキュリティ上の欠陥を利用して氏名とApple IDを収集できたことを実演した後、開発者センターを閉鎖させた張本人だと主張した。Appleが彼のバグ報告に迅速に対応しなかったため、彼は詳細をYouTubeに投稿し、Twitterで議論した。その後、この動画は削除された。

デベロッパーセンターが1週間停止している間(他のサービスの復旧にはさらに長い時間がかかりました)、バリック氏はAppleとそのセキュリティチームから連絡を受け、詳細情報を入手しました。7月に9to5Macとの最初の連絡では、彼は「ハッカー」ではなく、データを悪意のある目的で使用するつもりはないと強く主張していました。Appleは彼の発見を評価したようで、現在、ウェブサイトで彼の功績を称えています。展開展開閉じる