Сегодня 22 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры украли у Apple исходный код нескольких инструментов, которые используют разработчики компании

Хакерская группировка IntelBroker, ранее сообщившая о взломе серверов компании AMD, заявила, что похитила у компании Apple несколько инструментов, которые используют её разработчики внутри компании. Сообщение об этом появилось на одном из хакерских форумов в даркнете.

 Источник изображения: 9to5Mac

Источник изображения: 9to5Mac

По словам IntelBroker, «в июне 2024 года на Apple.com произошла утечка данных», в результате которой хакеры получили доступ к исходному коду следующих внутренних инструментов:

  • AppleConnect-SSO;
  • Apple-HWE-Confluence-Advanced;
  • AppleMacroPlugin.

Об Apple-HWE-Confluence-Advanced и AppleMacroPlugin мало что известно. В свою очередь, AppleConnect-SSO представляет собой систему аутентификации, позволяющую сотрудникам компании получать доступ к определённым приложениям внутренней сети Apple. Система интегрирована с базой данных службы Directory Services компании, что обеспечивает безопасный доступ к внутренним ресурсам.

В iOS приложения, предназначенные только для сотрудников, могут использовать AppleConnect-SSO в качестве системы входа на основе жестов, где пользователь для удобства устанавливает специальный шаблон вместо пароля. Известно, что AppleConnect был внедрён в приложение Concierge, используемое сотрудниками Apple Store, а также в SwitchBoard до его закрытия в 2021 году. Насколько широко этот инструмент используется сейчас — неясно.

В сообщении IntelBroker не содержится какой-либо дополнительной информации. Злоумышленники не сказали, планируют ли продавать полученные данные, но опубликовали образец украденных файлов. Судя по всему, эта утечка никак не связана с данными клиентов Apple.

Как сообщают различные источники, ранее IntelBroker также участвовала во взломах баз данных Zscaler, General Electric, AT&T, Home Depot, Barclays Bank, а также баз данных Европола и Госдепа США.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple выпустила первую бету iOS 18.4, в которой появились «приоритетные уведомления» 2 ч.
Новая статья: Kingdom Come: Deliverance II — ролевое вознесение. Рецензия 13 ч.
Apple отключила сквозное шифрование в iCloud по требованию властей Великобритании 14 ч.
Взрывной платформер Shotgun Cop Man от создателя My Friend Pedro предложит спуститься в ад и арестовать Дьявола — трейлер и демоверсия в Steam 15 ч.
Valve заблокировала игру в российском Steam по требованию Роскомнадзора 17 ч.
Meta рассказала, как скачивать контент через торренты, но не стать пиратом 17 ч.
Corsair прояснила заявление о релизе ПК-версии GTA VI в начале 2026 года 18 ч.
Роскомнадзор принудительно записал Cloudflare в организаторы распространения информации 19 ч.
«Небольшой, но искренний прогресс»: DeepSeek откроет для всех пять ИИ-репозиториев 20 ч.
Видео: прохождение пролога ремейка первой Gothic и получасовая демонстрация русской озвучки 20 ч.
На первых смарт-часах OnePlus Watch 3 обнаружена нелепая ошибка, которую невозможно исправить 2 ч.
AMD передумала выпускать Radeon RX 9070 XT и RX 9070 в эталонном дизайне 3 ч.
SpaceX запустит на орбиту телескоп, который спасёт Землю от космических угроз 3 ч.
Asus представила беспроводную мышь, которая всегда приятно пахнет 3 ч.
Apple подтвердила, что скоро сделает гарнитуры Vision Pro удобнее и умнее 4 ч.
AMD готовится продать предприятия по выпуску серверного оборудования тайваньским инвесторам 7 ч.
На Балтике вновь повреждён подводный кабель C-Lion1 между Финляндией и Германией 13 ч.
Китайский подводный дата-центр HiCloud получил ИИ-апгрейд 14 ч.
На китайской орбитальной станции испытали робота-инспектора, вдохновлённого морскими звёздами 14 ч.
Ирландский регулятор предложил дата-центрам заняться самостоятельной постройкой электростанций и энергохранилищ 14 ч.