ניצול אבטחה חדש של אפל מאפשר למישהו לאפס את הסיסמה שלך

לְעַדְכֵּן:נראה שמערכת איפוס הסיסמה של אפל כרגע מושבתת.

ניצול חשבון Apple מאפשר לכל אחד עם כתובת הדוא"ל ותאריך הלידה שלך לאפס את ה-Apple ID וסיסמת חשבון iCloud שלך.

דווח לראשונה על ידי The Verge,הניצולמשתמשת בכלים של אפל עצמה כדי לפרוץ לחשבונות, באמצעות כתובת URL ששונתה והזנת תאריך הלידה של מישהו בדף iForgot של אפל. הנחיות כיצד לנצל את הפגיעות פורסמו במדריך שלב אחר שלב.

ביום חמישי, אפלהשיקה אימות דו-שלביעבור Apple ID וסיסמאות בחשבון iCloud. בעת ההגדרה, אימות דו-שלבי ימנע ממישהו להשתמש בפגיעות כדי לגשת לחשבונות.

בדומה לתהליך האימות הדו-שלבי עבור שירותים אחרים, האימות הדו-שלבי של אפל מאמת את זהותך כאשר הגישה לחשבון שלך מתבצעת ממכשיר חדש.

האימות נעשה באמצעות מכשיר אחר שלך, כגון האייפון שלך. לדוגמה, אם אתה קונה מחשב חדש ונכנס בו ל-iCloud, אפל תשלח קוד מספרי לאייפון שלך באמצעות הודעת טקסט. אתה לוקח את הקוד המספרי שנשלח לטלפון שלך ומזין אותו למחשב שלך כדי לוודא שאתה באמת מי שאתה אומר שאתה.

אתה יכול וצריך להגדיר אימות דו-שלבי בחשבונות Apple שלך ​​עכשיוכָּאן.

[בְּאֶמצָעוּתThe Verge]