Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Appleの開発者向けサイトが停止 - 関連する研究者は攻撃の意図を否定

Appleの開発者向けウェブサイトが、不正アクセスにより停止している。セキュリティ研究者のアクセスが原因で停止したと見られている。

開発者向けに提供しているウェブサイト「Apple Developer Center」が不正アクセスを受けたとして、同社では7月18日よりサイトの公開を中止している。

同社は、複数開発者の氏名や住所、メールアドレスなどが流出した可能性があるとする一方、センシティブな個人情報については暗号化しており、アクセスはできないと釈明した。

同社は、サーバのアップデートやデータベースの再構築を実施。システムの修復を進めており、できるだけ早く再開したいとしている。

一方、今回ウェブサイトが停止したのは、セキュリティ研究者であるIbrahim Balic氏のアクセスがきっかけだと見られている。現在は非公開となっているが、同氏は、一時脆弱性を実証する動画をインターネット上に公開していた。

ソーシャルメディアなどを通じ、同氏は自身はセキュリティ研究者であり、ウェブサイトに対する攻撃ではなく、ウェブサイトの脆弱性を示すことが目的だったとコメント。バグはすべて報告済みであると主張している。

同氏が、メディアに宛てた手紙によると、問題のシステムには13件のバグが存在していたと指摘。ユーザー情報へアクセスできることを示すため、開発者として登録されていたAppleの従業員73件の情報を示したという。

さらにバグの報告にあたり、問題の深さを調べるためにデータを収集したとしており、同氏は証拠として10万件以上の情報を保有していると主張している。

(Security NEXT - 2013/07/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ウェブサーバが迷惑メール送信の踏み台に - タカラベルモント
従業員メルアカに不正アクセス、スパム踏み台に - 組込機器メーカー
メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
公式Xアカウントが乗っ取り被害 - メガネの愛眼
第三者にメールを閲覧された痕跡、詳細を調査 - 東芝テック
計算用サーバが攻撃の踏み台に、テストアカを侵害 - お茶大
アイドルコンテストのX公式アカウントが乗っ取り被害
サイトに不正アクセス、テスト環境でPW窃取される - 日水コン
福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ