Sicherheitsexperte gibt sich als Angreifer auf Developer Connection zu erkennen
Nach eigenen Angaben hat Sicherheitsexperte Ibrahim Balic die Sicherheitslücke in der Developer Connection aufgespürt und Apple gemeldet. Anschließend hat er dann in einem Versuch getestet, wie tief er in die Datenbank einbrechen kann. Nach eigenen Angaben war über die Sicherheitslücke nur der Zugriff auf Namen und E-Mail-Adressen möglich. Dabei hat er aber unter anderem auch festgestellt, dass nicht nur der
Zugriff auf Entwicklerkonten möglich war, sondern auch auf normale Kundenkonten. In seinen Versuchen konnte er mehr als 100.000 Namen und E-Mail-Adressen abgreifen, will die Daten aber wieder löschen und nicht in irgendeiner Art missbrauchen. Die Datenerfassung dient seinen Angaben nur der Erforschung der Sicherheitslücke. Unterdessen hatte Apple bereits eine vollständige Überarbeitung der Developer Connection angekündigt. Ob Apple in diesem Zusammenhang auch Entwickler-Konten und normale Konten trennen wird, ist nicht bekannt.
Weiterführende Links: