Πώς ένα κενό ασφαλείας οδήγησε στη διαρροή επτασφράγιστων μυστικών της Apple

17
Πώς ένα κενό ασφαλείας οδήγησε στη διαρροή επτασφράγιστων μυστικών της Apple

Μια αναζήτηση στο Google αρκούσε για να δει ο καθένας μελλοντικά προϊόντα

H Αpple μπορεί να κάνει τα αδύνατα-δυνατά για να κρατάει καλά φυλαγμένα τα μυστικά της, και ειδικά σε ό,τι αφορά τα μελλοντικά της προϊόντα αλλά αυτό δεν σημαίνει πως και οι συνεργάτες της κάνουν το ίδιο. Πόσο μάλλον όταν μυστικά της Apple μπορούν να αποκαλυφτούν απλά με μια αναζήτηση στο Google.

Για μήνες, μια από τις εσωτερικές βάσεις δεδομένων της Quanta Computers -συνεργάτη της Apple- ήταν προσβάσιμη απλά χρησιμοποιώντας username και έναν κοινό κωδικό ασφαλείας ο οποίος υπήρχε κοινόχρηστος μέσα σε μια Powerpoιnt παρουσίαση στο διαδίκτυο.

Η Quanta έχει έδρα την Ταϊβάν και είναι ο μεγαλύτερος κατασκευαστής notebooks στον κόσμο. Πέρα από την Apple η Quanta συναρμολογεί laptops και ultrabooks για μια σειρά από εταιρείες όπως οι Dell, Hewlett-Packard, Sharp και Sony. Η εταιρεία επίσης φέρεται να είναι υπεύθυνη για τη συναρμολόγηση του Apple Watch, αλλά και του φημολογούμενου iPad Pro.

Η διαδρομή για τη βάση δεδομένων της Quanta έγινε προσβάσιμη τον περασμένο Σεπτέμβριο και λίγο πριν το μεγάλο Apple Watch event. Ένας μάλιστα ανώνυμος χρήστης του Reddit είχε δώσει στη δημοσιότητα σχεδιαγράμματα από την ως τότε μυστική συσκευή της Apple.

Οι εικόνες και τα σχεδιαγράμματα τελικά επαληθεύτηκαν ως αυθεντικά μετά την επίσημη παρουσίαση του Apple Watch.

H Quanta είχε μέχρι και σήμερα πολλές Powerpoint παρουσιάσεις της με πολλά ευαίσθητα στοιχεία διαθέσιμες στο διαδίκτυο. Ένα από αυτά έδινε οδηγίες για το πώς να κάνει κάποιος log in στους servers της εταιρείας.

Αν λοιπόν έκανε μια αναζήτηση με τους όρους «Quanta confidential» και «.ppt» μια παρουσίαση με τίτλο «Quanta PDM system for Restricted Substances Investigation», μαζί με άλλες είναι προσβάσιμες για τον οποιοδήποτε.

Στην παρουσίαση μπορεί κάποιος να διαβάσει οδηγίες για το πώς να κάνει log in σε μια από τις βάσεις δεδομένων καθώς επίσης υπάρχει ακόμη και το link αυτής. Επίσης έχει τους κωδικούς ασφαλείας για δύο πελάτες της Quanta την Apple και την Foxconn.

Επίσημα ούτε η Quanta, ούτε η Apple, έχουν κάνει κάποια ανακοίνωση αλλά σίγουρα πλέον θα έχουν κινηθεί ώστε να κλείσουν αυτή την τρύπα ασφαλείας πριν περισσότερα ευαίσθητα δεδομένα διαρρεύσουν στο διαδίκτυο.

Πηγή: appleworldhellas.com