Apple není dokonalý. Mazaný hacker pronikl do systému a ukradl citlivá data

Ondřej Koníček
  • Apple si hodně zakládá na zabezpečení svých služeb
  • Ale ani jeho technologie nejsou 100% v bezpečí
  • Skupina IntelBroker získala přístup k jeho citlivým datům
Vítejte na Dark Webu
Vítejte na Dark Webu

Technologie Applu se pyšní vysokou úrovni zabezpečení, ale ani ony samozřejmě nejsou zcela odolné vůči sofistikovaným hackerským útokům. Skupina známá jako IntelBroker oznámila, že získala zdrojové kódy tří běžně používaných nástrojů Applu, což představuje poměrně velké riziko. Narušení bezpečnosti se zkrátka může týkat opravdu všech.

I ti nejlepší se musí mít na pozoru

Skupina IntelBroker je v hackerské komunitě velmi známá a například v dubnu se přihlásila k odpovědnosti za únik dat z amerických vládních systémů. Nyní má na svědomí narušení bezpečnosti společnosti Apple, když se jí podařilo získat zdrojové kódy tří běžně používaných interních nástrojů kalifornského výrobce.

Konkrétněji se jedná o nástroje AppleConnect-SSO, Apple-HWE-Confluence-Advanced a AppleMacroPlugin, které slouží z velké části hlavně jeho zaměstnancům. Například AppleConnect-SSO je autentizační systém, jež umožňuje zaměstnancům Applu přistupovat ke konkrétním aplikacím v rámci podnikové sítě. O tomto napadení informoval server 9to5Mac.

Apple Vision Pro v čele s Timem Cookem
Apple Vision Pro v čele s Timem Cookem

Čtěte také: Apple omezil umělou inteligenci jen na iPhone 15 Pro. Má však dvojí metr


Zdrojové kódy jsou venku

Výše zmíněný systém AppleConnect-SSO byl integrován například do aplikace Concierge, kterou používají zaměstnanci kamenných Apple Store. Jinak ale obecně není úplně známo, do jaké míry je tento autentikátor využíván. Tak jako tak, skupina IntelBroker na zisk zdrojových kódů upozornila na známém tržišti BreachForums, kde se řeší hlavně bezpečnostní úniky.

Je pravděpodobné, že tyto zdrojové kódy budou na hackerských fórech na prodej, nicméně to prozatím potvrzeno nebylo a skupina žádné další podrobnosti nezveřejnila. Je ale každopádně nutné dodat, že se s největší pravděpodobností jednalo o útok opravdu jen na interní bázi, takže citlivá data uživatelů by měla být zcela v bezpečí.

IntelBroker si buduje slušnou reputaci

Tato skupina (nebo snad jen jeden hacker?) si v poslední době buduje poměrně slušnou „reputaci“ a na svědomí má útoky na opravdu velké firmy. Do hledáčku jí padlo například AMD, Zscaler, General Electric, AT&T, Home Depot, Barclays Bank a také vládní agentury, včetně Europolu a některých amerických agentur.

Sledujte nás v Google Zprávách

Autor článku

Ondřej Koníček - Redaktor

Jsem příznivcem veškeré elektroniky, hlavně telefonů, počítačů a hardwaru obecně. Dále pak hráč tělem i duší, občasný sportovec a velký filmový fanda.


Komentáře


Nejnovější články