lundi 22 juillet 2013

L’attaque sur le site d’Apple dédié aux développeurs confirmée



Suite à une attaque sur developer.apple.com, certaines informations personnelles de développeurs ont été dérobées.

Tout juste de retour en ligne, le site d’Apple dédié aux développeurs était inaccessible depuis jeudi dernier. La firme de Cupertino confirme qu’il ne s’agissait pas d’une maintenance étendue, mais bien du résultat d’une attaque.

« Jeudi dernier, un intrus a tenté d’accéder aux informations personnelles des développeurs enregistrés sur notre site dédié aux développeurs. Les informations personnelles sensibles étaient chiffrées et n’ont pas pu être consultées, néanmoins, la possibilité qu’il y ait eu accès à des noms, adresses email ou adresses postales de développeurs n’est pas à écarter», déclarait le message d’Apple sur le site avant sa remise en route.

Une possibilité confirmée par Ibrahic Balic, un chercheur en sécurité, qui affirme au site 9to5Mac avoir eu accès aux noms, prénoms, identifiants Apple et adresses email de presque 100 000 développeurs. Celui-ci prouve ses dires via une vidéo YouTube.

Afin d’empêcher qu’une nouvelle faille soit exploitée à l’avenir, Apple décide de complètement revoir son système et son infrastructure, de mettre à jour son logiciel de serveur et de reconstruire intégralement sa base de données.

Source : http://www.begeek.fr/lattaque-sur-le-site-dapple-dedie-aux-developpeurs-confirmee-98742

Aucun commentaire:

Enregistrer un commentaire