Útočník tvrdí, že pronikl do společnosti Apple a údajně ukradl zdrojové kódy

Útočník tvrdí, že pronikl do společnosti Apple a údajně ukradl zdrojové kódy
Fotografie: Apple
  • Hacker o sobě tvrdí, že se mu podařil přístup k systémům Applu
  • Jedná se o systémy pro zaměstnance
  • Bezpečnost uživatelských dat by tak neměla být narušena

Hacker známý pod přezdívkou IntelBroker, který se již dříve přihlásil k odpovědnosti za další závažná narušení dat, včetně dubnových narušení amerických vládních systémů, údajně prostřednictvím příspěvku na darkwebovém fóru zveřejnil zdrojový kód několika interních nástrojů používaných ve společnosti Apple.

Podle jeho tvrzení v červnu 2024 došlo na webu Apple.com k narušení dat. Hacker tvrdí, že získal zdrojový kód následujících interních nástrojů: AppleConnect-SSO, Apple-HWE-Confluence-Advanced a AppleMacroPlugin. Získal tak mimo jiné přístup k systému ověřování, který zaměstnancům umožňuje přístup k určitým aplikacím v síti Apple.


V iOS používají aplikace určené pouze pro zaměstnance rychlé a bezpečné ověřování pomocí AppleConnect-SSO. Bývalý zaměstnanec maloobchodní sítě Apple řekl 9to5Mac.com, že AppleConnect slouží jako zaměstnanecká obdoba Apple ID a používá se k přístupu do všech interních systémů s výjimkou e-mailu. Tento nástroj byl integrován do několika interních služeb, které používají zaměstnanci Apple Store, včetně Concierge, EasyPay a MobileGenius, a také do webových stránek, jako jsou například AppleWeb a PeopleWeb.

Diskuze ke článku
V diskuzi zatím nejsou žádné příspěvky. Přidejte svůj názor jako první.
Přidat názor

Nejživější diskuze