Tags:
Node Thumbnail

หลังเหตุการณ์ภาพหลุดดาราเป็นวงกว้าง ความปลอดภัยของ iCloud น่าสงสัยขึ้นเรื่อยๆ ล่าสุด Nik Cubrilovic บล็อกเกอร์ที่เคยทำงานกับ TechCrunch ออกมาเขียนวิเคราะห์ถึงจุดอ่อนของ iCloud

เขาระบุว่าแม้แอปเปิลจะไม่เปิดเผยว่ามีอีเมลอะไรใช้งานกับ iCloud อยู่บ้าง แต่ในความเป็นจริงแล้วแฮกเกอร์สามารถเรียก API ผ่าน https://appleid.apple.com/account/validation/appleid ได้โดยไม่จำกัด (เหมือนบั๊ก Find my iPhone ที่แอปเปิลเพิ่งแก้ไปเมื่อต้นสัปดาห์) ทำให้แฮกเกอร์สามารถพยายามเดาอีเมลของเหยื่อสักคนไปเรื่อยๆ หลังจากนั้นแอปเปิลจะถามวันเกิดซึ่งสามารถหาได้โดยง่ายโดยเฉพาะดาราชื่อดัง ขั้นสุดท้ายจะเป็นคำถามความปลอดภัยสองคำถามเท่านั้น ซึ่งหากแฮกเกอร์ตอบผิดก็สามารถกดขอคำถามใหม่ได้อีกด้วย

Christina Warren นักเขียนของ Mashable ทดลองตามกระบวนการนี้และพบว่าสามารถรีเซ็ตรหัสผ่านของน้องสาวได้โดยง่าย ยังไม่นับถึงช่องโหว่อย่าง iBrute

จนทุกวันนี้กระบวนการล็อกอินแบบสองปัจจัยช่วยแก้ปัญหานี้ได้ เพราะเมื่อเปิดใช้งานแล้ว บัญชี iCloud จะใช้การยืนยันตัวตนด้วยปัจจัยที่สองมารีเซ็ตรหัสผ่านแทนที่คำถามที่เดาได้ง่าย

ที่มา - NikCub, Mashable

alt="upic.me"

Get latest news from Blognone

Comments

By: wichate
Android
on 5 September 2014 - 19:53 #738878

คำถามผมเดาไม่ง่ายแน่นอนครับ เพราะผมแกล้งสะกดคำตอบผิด (ล้ำไหม)

By: SilentHeal
AndroidUbuntuWindowsIn Love
on 5 September 2014 - 20:01 #738881
SilentHeal's picture

ผมไม่เคยจำได้เลย คำถาม-คำตอบ เวลาลืมรหัสผ่าน
คือถ้าตั้งในสิ่งที่ตัวเองจำได้ ผมว่า คนอื่นก็เดาได้
ถ้าตอบแบบคนละเรื่องไปเลย ตัวเองก็ลืมเอง ซะงั้น

-_-

By: wichate
Android
on 5 September 2014 - 20:33 #738888 Reply to:738881

ใช้ภาษาสะก๊อยในการตอบช่วยได้ครับ

By: handtevada on 5 September 2014 - 21:06 #738905 Reply to:738881
handtevada's picture

+1

By: leam112
iPhone
on 5 September 2014 - 22:22 #738931

อะไรจะขนาดนั้นนน

By: dampreecha
iPhoneWindows PhoneAndroidBlackberry
on 6 September 2014 - 01:55 #739003

ผมลืมประจำเลย​ทำเหมือน​series​ ​number

By: terap
Windows PhoneAndroidRed HatUbuntu
on 6 September 2014 - 07:45 #739025
terap's picture

ผมตอบคนละอย่างกับคำถามครับ ไม่มีทางรู้แน่นอน

By: alph501
iPhoneWindowsIn Love
on 6 September 2014 - 09:44 #739038
alph501's picture

ของผมจะมีคำตอบอยู่ในใจอยู่แล้ว ไม่ว่าจะถามคำถามอะไร

By: mementototem
ContributorJusci's WriterAndroidWindows
on 6 September 2014 - 10:56 #739051
mementototem's picture

เห็นความเห็นหลายท่านแล้วรู้สึกว่า "หลายคนตอบไม่ตรงคำถามแฮะ" ใช่ไม่ได้เลยจริง ๆ :P


Jusci - Google Plus - Twitter

By: bunpot
iPhoneWindows PhoneAndroidBlackberry
on 6 September 2014 - 16:24 #739111
bunpot's picture

ไม่เคยจำคำตอบตัวเองได้ซะที

By: shelling
ContributoriPhoneAndroidUbuntu
on 6 September 2014 - 19:13 #739133
shelling's picture

เปลี่ยนเป็น 2-factor แล้วครับ ขี้เกียจจำคำตอบ