Apple explica el porqué del cierre de su web de desarrolladores

Esta misma mañana Apple ha enviado un correo a todos los desarrolladores para dar una explicación sobre el cierre de su web desde el pasado jueves. Según explican, la causa fue el ataque de un «intruso» que intentó hacerse con la información personal de sus los desarrolladores.

Intruder Apple

Por suerte, parece que la información sensible estaba encriptada, con lo que no pudo acceder a ella, aunque no pueden descartar que el hacker que se hiciera con información como nombres, direcciones o mails.

Para evitar que este suceso vuelva a pasar, Apple explica que decidió cerrar la página para revisarla, actuarla y rehacer la base de datos desde 0.

Poco después de conocer los motivos, hemos podido ver este vídeo colgado en YouTube por el «supuesto» autor del ataque, indicando que no se trata de un ataque sino de una investigación sobre seguridad intentando descubrir cúan profundo podía llegar, consiguiendo acceso a nombres completos, ID’s y correos.

Según dice, ha comunicado a Apple todos los fallos encontrados para que pueda arreglarlos, aunque por supuesto, no se puede comprobar la veracidad de dicha información.

Sea como sea, por ahora no se sabe cuándo volverá a estar disponible, así que los desarrolladores tendremos que seguir a la espera de que se solucione todo para volver a actualizar/subir apps con normalidad.

3 comentarios

  1. Este individuo es un «canelo», ya que para demostrar a Apple que tiene un agujero de seguridad, sólo tiene que comunicárselo, no extraer los datos de 100.000 usuarios.
    En mi tierra eso se llama «pirata». menuda forma de justificar el pirateo y darse renombre en el mercado negro.

    • Jotax

      Yo creo que te equivocas en lo de «canelo». En mi opinión esta persona está haciendo ver no sólo a Apple, si no a todo el mundo, que compañías como la de la manzana no están a salvo de fallos de seguridad como éste. Yo me dedico a la seguridad IT y al pentesting y en mi mundo no paramos de recibir críticas como la tuya sin fundamento, ya que la única manera de hacer ver a la gente la problematica que hay actualmente es sacar un documento al director de turno y enseñarle toda la información que has conseguido obtener de su empresa realizando un simple test de intrusión.

      • No me mal interprestes Jotax, para hacer ver que algo pudiera estar mal en lo que es la seguridad, no hay que cometer el delito de sustraer datos de 100.000 usuarios. El hacer bien las cosas no está reñida con la legalidad.
        Imaginate que las alarmas de los bancos tubieramos que probarlas atracandolos, es un ejemplo burdo, pero que biene al caso.
        Un placer.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.