El portal de desarrolladores de Apple fue hackeado
Hablando de vulnerabilidades, el portal de desarrolladores de Apple ha estado fuera de servicio por casi una semana. El portal fue diseñado originalmente para proporcionar a los desarrolladores acceso a los materiales y sesiones de vídeo relacionados con el desarrollo de aplicaciones tanto para el iOS como para la plataforma OS X, así como las herramientas necesarias para cambiar la información relativa a sus aplicaciones publicadas en la App Store.
Hasta el día de hoy Apple había citado "las labores mantenimiento" como la causa de la inactividad. Sin embargo, Apple ahora revela que, en algún momento, el pasado Jueves el sitio developer.apple.com fue hackeado. Según Apple, un intruso intento robar información personal a través del servicio.
"El jueves pasado, un intruso trató de apoderarse de información personal de nuestros desarrolladores registrados desde nuestro sitio web para desarrolladores. La información personal sensible estaba cifrada y no se puede acceder a la misma, sin embargo, no hemos sido capaces de descartar la posibilidad de que pudieran haber accedido a algunos nombres de desarrolladores, direcciones postales y/o direcciones correos electrónicos."
"En aras de la transparencia, queremos informarles del asunto", agregó la empresa, alegando que "tumbaron el sitio inmediatamente el Jueves". Y destacan que desde entonces han estado "trabajando todo el día", ya continuación, para restaurarlo.
Con el fin de prevenir que una amenaza de seguridad como esta vuelva a suceder, Apple dice que ha tomado la decisión de "revisar completamente" sus sistemas desarrollador actuales "actualizando el software de su servidor, y reconstruyendo toda la base de datos" en el proceso.
"Pedimos disculpas por los significativos inconvenientes que ha causado nuestro tiempo de inactividad y esperamos que pronto podamos tener el sitio web para desarrolladores de nuevo en funcionamiento", dice el comunicado oficial dice.
A pesar de que Apple señala (de manera vaga) el tipo de datos e información que considera pudo haber sido accedida durante el intento de violación, no está claro cuánta información puede haber sido infiltrada por el intruso.
Tampoco está claro el momento exacto en que el servicio estará de vuelta.