Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Appleの開発者向けサイトが停止 - 関連する研究者は攻撃の意図を否定

Appleの開発者向けウェブサイトが、不正アクセスにより停止している。セキュリティ研究者のアクセスが原因で停止したと見られている。

開発者向けに提供しているウェブサイト「Apple Developer Center」が不正アクセスを受けたとして、同社では7月18日よりサイトの公開を中止している。

同社は、複数開発者の氏名や住所、メールアドレスなどが流出した可能性があるとする一方、センシティブな個人情報については暗号化しており、アクセスはできないと釈明した。

同社は、サーバのアップデートやデータベースの再構築を実施。システムの修復を進めており、できるだけ早く再開したいとしている。

一方、今回ウェブサイトが停止したのは、セキュリティ研究者であるIbrahim Balic氏のアクセスがきっかけだと見られている。現在は非公開となっているが、同氏は、一時脆弱性を実証する動画をインターネット上に公開していた。

ソーシャルメディアなどを通じ、同氏は自身はセキュリティ研究者であり、ウェブサイトに対する攻撃ではなく、ウェブサイトの脆弱性を示すことが目的だったとコメント。バグはすべて報告済みであると主張している。

同氏が、メディアに宛てた手紙によると、問題のシステムには13件のバグが存在していたと指摘。ユーザー情報へアクセスできることを示すため、開発者として登録されていたAppleの従業員73件の情報を示したという。

さらにバグの報告にあたり、問題の深さを調べるためにデータを収集したとしており、同氏は証拠として10万件以上の情報を保有していると主張している。

(Security NEXT - 2013/07/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

健康商材のB2Bマッチングサイトに不正アクセス - 顧客情報が流出
サーバがランサム感染、取引先情報が流出の可能性 - 無線通信機器メーカー
サーバに不正アクセス、取引先や株主情報など流出 - 研創
ネックストラップ通販サイトに不正アクセス - 個人情報流出の可能性
獣医学本販売サイトに不正アクセス - 個人情報流出の可能性
スポーツ用品通販サイトに不正アクセス - 個人情報流出の可能性
日本茶の通販サイトに不正アクセス - 個人情報流出の可能性
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
インスタアカウントが乗っ取り被害 - 泉大津市のホテル
市施設サイトに不正アクセス、メール配信CGIの脆弱性が標的に - 小諸市