شرکت اپل ایراد امنیتی را که به هر کسی اجازه میداد تا دسترسی دیگران را به «اپل اکانت» میسر کند و از طریق آن میتوانستند کنترل «آی کلاود» و «آی تیونز» و سرویسهای این شرکت را در دست بگیرند برطرف کرد. شرکت اپل در اثر این اتفاق دسترسی به صفحه مربوط به تنظیم مجدد رمز عبور را بسته بود اما آن را بعد از حل مشکل باز کرد.مشکل امنیتی، از این قرار بود که این حفره اجازه میداد هر کسی با اطلاع از تاریخ تولد یک فرد، به رمز عبور آن دسترسی داشته باشد. این اتفاق بدون هیچ سوال اضافهای از طرف سیستم اپل صورت میگرفت.این مشکل پس از آن روی داده بود که اپل قصد داشت سیستم امنیت رمز عبورها را مجهز به سیستم دومرحلهای کند، اما در این تغییر، به جای آن که درب را محکمتر ببنند، آن را از چارچوبش درآورده بود.پسورد دومرحلهای امکانی است که موجب میشود دسترسی به اکانتهای افراد بدون تایید با استفاده از گوشی همراه امکان پذیر نباشد.
نمایش پستها با برچسب امنیت اطلاعات. نمایش همه پستها
نمایش پستها با برچسب امنیت اطلاعات. نمایش همه پستها
چهارشنبه، فروردین ۰۷، ۱۳۹۲
جمعه، فروردین ۰۲، ۱۳۹۲
تاکتیکهای ایران در مقابله با حملات سایبری: ضعف و دیگر هیچ!
در پروژههای مربوط به امنیت اطلاعات به بهانه امنیتی از توان نیروهای غیر خودی استفاده نمیشود و نهادهای مربوطه سعی دارند با نیروهای خود و البته کمک خارجی کارها را پیش ببرند که این نیز خود کار غیر امنیتی است. اگر از توان داخلی به دلیلهای امنیتی و عملا برای خرج بودجههای کلان توسط افراد و نهادهای خاص، استفاده نشود، این آسیبپذیری هر روز بیشتر خواهد شد و نتیجهاش فقدان امنیت و نبود کیفیت در خدمات داخلی است.
اشتراک در:
پستها (Atom)
