Аналогичная уязвимость до этого была обнаружена на онлайн-площадке страховой компании Asurion. В то время доступными были PIN-коды клиентов оператора AT&T. После этого представители Apple решили выявленную проблему. Компания предпочла не комментировать данную ситуацию. Применяя PIN-код, любой посторонний человек способен использовать доступ к номеру телефона клиента, пароль которого был получен из баз Apple.
Баг веб-сайта компании давал возможности бесконечно подбирать 4-значный пароль к совершенно любому номеру телефона, выпущенному оператором T-Mobile. По итогам случившегося, представители оператора дали рекомендацию всем абонентам сменить PIN-код для исключения проблем.
Автор: Валерий Антонов
📅 25-08-2018, 10:55










