Stránka pro vývojáře, kterou musel Apple na tři dny kvůli útoku zavřít

Stránka pro vývojáře, kterou musel Apple na tři dny kvůli útoku zavřít | foto: Apple//allthingsd.com

Apple měl napadený web pro vývojáře. Mohli přijít o jména a e-maily

  • 0
Apple minulý týden ve čtvrtek na několik dní uzavřel stránky pro vývojáře s odůvodněním, že probíhá jejich úprava. Až později informoval, že byly stránky napadeny.

Webové stránky, které mimo jiné poskytují vývojářům přístup ke kitům pro nedokončené systémy, jako jsou iOS7 a OS X Mavericks, byly od minulého čtvrtka nepřístupné. Firma na nich vyvěsila oznámení, že byly uzavřeny z důvodu údržby. Později byla stránka aktualizována o omluvu: "Omlouváme se, že údržba trvá déle, než se očekávalo."

To podle serveru AllThingsD.com není obvyklé, aby byla doba běžné údržby takto prodlužována, a tak řada vývojářů začala teoretizovat, o co mohlo jít. Někteří spekulovali i o bezpečnostním problému. Tato teorie se posléze potvrdila, když vývojáři dostali informaci, že se útočník pokoušel ukrást osobní data registrovaných vývojářů právě z vývojářského webu.

"Citlivé osobní informace byly šifrovány, a nikdo se tak k nim nemohl dostat. Avšak nejsme schopni zaručit, že útočníci nemohli získat přístup k některým jménům a e-mailovým adresám vývojářů," uvádí se ve zprávě vývojářům.

Apple podle svých slov během odstávky kompletně předělal celý vývojářský systém, aby se podobná událost nemohla opakovat. Firma také slíbila vývojářům, jejichž členství by skončilo v průběhu odstávky, že jim bude automaticky prodlouženo.

Vývojář v hledáčku

Není to v poslední době poprvé, co byl napaden web určený pro vývojáře. V únoru jsme psali o útoku, kdy se podařilo vložit závadný kód přímo do webu, který byl určen pro vývojáře mobilních aplikací. Odtud si jej "odnesli" ve svých počítačích například vývojáři z Facebooku.

Zdá se, že vývojáři začínají být pro počítačové útočníky vítaná oběť, protože jim mohou otevřít cestu k uživatelům jejich programů a aplikací.