اتضح أنها تسمح لأي شخص بسرقة حسابات مستخدمي خدماتها
أكدت شركة "آبل" اليوم رسمياً سد ثغرة كانت تسمح لأي شخص أن يقوم بسرقة حسابات مستخدمي خدماتها عند امتلاكه لعنوان بريدهم الإلكتروني وتاريخ ميلادهم.
وكانت "آبل" أطلقت خاصية جديدة للتحقق بخطوتين من حسابات المستخدمين تدعى "iForgot"، سعياً منها لتوفير حماية أفضل لتلك الحسابات، ولكن وردت تقارير أفادت بوجود ثغرة خطيرة بها من الممكن استغلالها لإعادة تعيين كلمات المرور للمستخدمين الذين لم يفعلوا تلك الميزة بعد.
وعادت صفحة " iForgot" للعمل مرة أخرى، بعدما قامت "آبل" بإغلاقها مؤقتاً لسد الثغرة الموجودة بها، والتي تركت عددا من عملاء الشركة عرضة للاختراق، حيث تسمح هذه الثغرة لأي شخص، يملك عنوان "البريد الإلكتروني الخاص بالضحية بالإضافة إلى تاريخ ميلاده، من إعادة تعيين كلمة المرور، باستخدام أداة "آبل" نفسها.
يذكر أن هناك العديد من مستخدمي "آبل" و"آي كلاود" مازالوا بانتظار تفعيل خاصية التحقق بخطوتين في الفترة المقبل خاصة أنها متوافرة في الولايات المتحدة وبريطانيا وأستراليا وأيرلندا ونيوزيلندا فقط.