黑客发现 iCloud 存在严重缺陷
春天的一天,苹果快捷方式的所有链接突然失效,引起了多家新闻网站的关注。原因被认为是一个错误或内部错误,但现在事实证明是瑞典黑客兼安全研究员 Frans Rosén 意外删除了数据库中的所有内容。
Rosén 在 博客文章他如何发现 iCloud 数据库管理中的多个安全漏洞。除此之外,Apple 让任何人都可以在属于各种 iCloud 服务的多个数据库中添加和删除内容。
首先,他在名为 iCrowd+ 的东西中发现了一个错误,该错误似乎与 Siri 开发有关。然后他转向 Apple News,发现可以删除该服务中的内容(他在自己的新闻帐户上进行了测试)。如果有人怀有恶意地发现了这一点,就有可能暂时清空 Apple News 的所有内容。
但当他在 Shortcuts 数据库上进行测试时,出现了问题。在测试了各种内容并没有检测到安全风险后,他通过发送删除默认区域的请求进行了仔细检查。不久之后,所有快捷方式链接都停止工作,弗兰斯·罗森 (Frans Rosén) 联系苹果公司解释发生了什么。
苹果修复了所有发现的错误,几天后,快捷方式共享已恢复。该公司对其所有数据库进行了更彻底的审查,以确保其他地方不存在类似问题,并为这些发现向 Frans Rosén 支付了总计 64,000 美元(约合 46,000 英镑)的奖励。
本文最初发表于 Macworld 瑞典.翻译(使用 DeepL) 作者:David Price。