Werden Apple's Developer-pagina's gehackt?
7 september 2017 - 14:02   
geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/Cupertino-Apple-HQ.jpg
Werden Apple's Developer-pagina's gehackt?
Gisteravond begonnen er aanwijzingen naar buiten te komen dat Apple's pagina's speciaal voor ontwikkelaars gehackt zouden zijn. Zo zouden plotseling alle accounts geregistreerd staan op een adres in Sint Petersburg in Rusland.

Omdat er keer op keer bij hacks de sporen naar Rusland wijzen trok dit natuurlijk meteen extra de aandacht. Maar of het nu om een bug of om een hack gaat is nog steeds niet bekend. Vanuit Apple zelf is er nog niets over naar buiten gebracht, de pagina voor de System Status laat op dit moment zien dat alles operationeel is, maar dat zeven afdelingen net 'onderhoud' hebben gehad.
Citaat





http://www.macfreak.nl/modules/news/images/zArt.AppleDeveloperStatus070917.png
Werden Apple's Developer-pagina's gehackt?


(klik op de afbeelding voor een grotere versie)

Apple zelf stuurde het volgende bericht hierover naar buiten:
Citaat


Due to a bug in our account management application, your address information was temporarily displayed incorrectly in your account details on the Apple Developer website. The same incorrect address was displayed to all affected developers. The underlying code-level bug was quickly resolved and your address information now shows correctly.

There was no security breach and at no time were the Apple Developer website, applications, or services compromised; nor were any of your Apple Developer membership details accessed by, shared with, or displayed to anyone.


Een paar jaar geleden werden de ontwikkelaars-pagina's van Apple ook al eens aangevallen, de data die toen buit werd gemaakt was allemaal versleuteld. Wat de huidige situatie wat onzeker maakt is dat Apple het toen in eerste instantie ook alleen over onderhoud had, we zijn dan ook benieuwd wat er hier de komende tijd nog over naar buiten komt.




Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
Werden Apple's Developer-pagina's gehackt?
7 september 2017 - 17:00    reactie #1
geplaatst door: mayo
ik steel een auto en laat een briefje achter waar ik woon,
die russen zijn wel erg dom bezig! :thumbs-up:  :woot:  :happy:
of eh
 :cool:
It ain't what you don't know that gets you into trouble. It's what you know for sure that just ain't so - Mark Twain
Werden Apple's Developer-pagina's gehackt?
7 september 2017 - 19:47    reactie #2
geplaatst door: MackeyV40
Het feit dat ook het deel "Certificates, Identifiers & Profilers" ook "Completed Maintenance" heeft gehad baart me de meeste zorgen in geval van een hack. Dat kan betekenen dat er dan toch malware binnen kan komen met geldige certificates waar GateKeeper niet op ageert...
MacBook Pro (13-inch, 2020, 4 Thunderbolt-3 ports. Intel Core i5 1,8 GHz, 16 GB, 500 gB SSD), iPhone 15 128 gB, iPad 6 (9.7 inch, 2018) 32 gB, iPad 8 (9.7 inch, 2020), 32 gB, Apple Watch 8 LTE, Apple Watch Ultra 2.
Werden Apple's Developer-pagina's gehackt?
8 september 2017 - 11:01    reactie #3
geplaatst door: cyrano

Citaat
MackeyV40 om 19:47, 7-09-2017
Het feit dat ook het deel "Certificates, Identifiers & Profilers" ook "Completed Maintenance" heeft gehad baart me de meeste zorgen in geval van een hack. Dat kan betekenen dat er dan toch malware binnen kan komen met geldige certificates waar GateKeeper niet op ageert...


Ach niet zo erg. Er is net een methode gemeld om SIP volledig te omzeilen in Sierra en High Sierra, op afstand zelfs. Being patched as we speak. En Gatekeeper is dan ook maar een doekje voor het bloeden.

Het enige waar die security moet voor dienen, is om de gebruiker af te schermen van de computer.

En certificaten helpen geen zier, als Apple niet al te veel moeite doet om te controleren wie het certificaat aanvraagt. Zelfde bij de SSL verstrekkers, trouwens. Maar dan erger, want er zijn er meerdere van.
I'd tell you a UDP joke but you might not get it.