ליקוי אבטחה ברישום מכשירי אפל לבתי ספר ועסקים

חוקרי אבטחה גילו ליקוי אבטחה בתוכנית רישום המכשירים של אפל, המשמשת בתי ספר ועסקים.

הפרצה זו יכולה לשמש לניצול הנתונים הכלולים בציי המכשירים הללו, ב-iOS וגם ב-macOS.ג'יימס ברקלי, מהנדס בDuo Security, etריץ' סמית', מנהל שלDuo Labs, גילו נקודות תורפה בתוכנית, ומציינים כי לאחר מכן ניתן יהיה להשתמש במספר הסידורי לקבלת מידע רגיש על מכשירים רשומים.

על ידי הזנת המספר הסידורי של מכשיר שנרשם בעבר, החוקרים הצליחו לאחזר כתובת, מספר טלפון וכתובת דוא"ל של ארגון. ישנן מספר דרכים להשיג מספר סידורי, אבל ריץ' סמית אמר שהקוד בן 12 התווים היה פשוט מספיק כדי שהחברה שלו יצרה תוכנית שיצרה כל מספר סידורי שאפשר להעלות על הדעת. לדברי החוקר,זה לא יהיה קשה למישהו לשחזר את הקוד שפיתחנו.

מָקוֹר

Related Posts