اطلاعیه

Collapse
هیچ اطلاعیه ای هنوز ایجاد نشده است .

اپل، حفره امنیتی در تنظیم مجدد رمز عبور را برطرف کرد

Collapse
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
new posts

  • اپل، حفره امنیتی در تنظیم مجدد رمز عبور را برطرف کرد



    به گزارش iMore, صفحه تنظیم مجدد رمز عبور اپل (iForgot), در حال حاضر آنلاین بوده و این سایت، کشف حفره امنیتی این صفحه را که اوایل صبح امروز گزارش داده شده و باعث بسته شدن سیستم تنظیم مجدد رمز عبور شده بود را تایید کرد.
    پیش از این، پس از وارد کردن Apple ID و تاریخ تولد توسط قربانی، یک نفوذگر این توانایی را داشت که با استفاده از URL, یک درخواست تغیر رمز عبور برای اپل ارسال کند بدون اینکه به سوالات امنیتی پاسخ دهد، و در پاسخ نفوذگر، اپل دسترسی به تغییر رمز عبور را در این صفحه مسدود می نماید، وبعد از یک مدت کوتاهی که هیچ اطلاعاتی در سایت وارد نگردد، اجازه یک راه نفوذ برای مهاجم فراهم می آید.
    این آسیب پذیری زمانی جالب شد که فقط پس از یک روز که اپل شروع به تنظیم کردن سیستم خود برای تایید هویت دو مرحله ای کرده بود، بوجود آمد. کاربرانی که در حال حاضر در سیستم جدید، ثبت نام کرده اند، به نظر میرسد که از آسیب پذیری تنظیم مجدد رمز عبور در امان هستند.
    متاسفانه برخی از کاربران در این دو-سه روز منتظر فعال کردن تاییدات دو مرحله ای سیستم جدید میباشند، در حالی که برخی دیگر در کشورهایی که پروسه تاییدیه انها دو مرحله ای میباشد، در حال حاضر در دسترس نیست.









    منبع خبر:

    ویرایش توسط iConnection : https://i-phone.ir/forums/member/112728-iconnection در ساعت 23-03-2013, 08:30 PM

  • #2
    آموزش سیستم جدید احراز هویت اپل در دو مرحله را که توسط یکی از کاربرای گرامی انجمن فراهم گردیده است را میتوانید از طریق لینک زیر مشاهده فرمایید:

    http://www.i-phone.ir/forums/thread82456.html

    نظر

    صبر کنید ..
    X