Cuando el sitio para desarrolladores de Apple cayó el jueves, la compañía publicó un breve aviso diciendo que se estaban realizando trabajos de mantenimiento. Sin embargo, después de 24 horas, el sitio todavía estaba fuera de línea, lo que llevó a algunos a creer que se trataba de algo más que una simple modificación de rutina. Y tenían razón.
Tres días después de que el sitio cayera, y con los desarrolladores cada vez más preocupados por el motivos de la interrupción, Apple envió un correo electrónico explicando que, de hecho, el sitio había sufrido un problema de seguridad incumplimiento.
Vídeos recomendados
El mensaje (abajo) – también publicado en el Página web del Centro de miembros donde los desarrolladores suelen iniciar sesión – dijo que “un intruso” había ingresado al sitio la semana pasada en un intento de robar datos personales de los desarrolladores registrados. Si bien Apple estaba segura de que no se había accedido a información personal confidencial de los desarrolladores registrados, dijo no podía "descartar la posibilidad de que los nombres, direcciones postales y/o direcciones de correo electrónico de algunos desarrolladores hayan sido accedido.”
El gigante tecnológico dijo que para evitar que se repita una infracción similar, estaba trabajando para revisar sus sistemas de desarrollo, actualizar el software de su servidor y reconstruir su base de datos.
El sitio, que proporciona a los desarrolladores de software de terceros recursos, información y descargas relacionados con aplicaciones, todavía estaba inactivo el domingo por la noche, sin ninguna indicación sobre cuándo podría volver a estar en línea.
Discurso A AllThingsD sobre el incidente, el portavoz de Apple, Tom Neumayr, dijo que si bien no estaba preparado para entrar en detalles sobre las fallas en el antiguo sistema o el trabajo que se estaba realizando para corregir el problema, quería dejar claro que no se incluía ninguna información perteneciente a los clientes. robado.
Mientras tanto, en otro acontecimiento el domingo por la noche, el investigador de seguridad Ibrahim Balic reclamado en TechCrunch que el jueves informó a Apple una serie de debilidades de seguridad que había encontrado en el sitio del desarrollador, y agregó que había podido acceder a datos personales de varios usuarios. Horas más tarde la compañía de Cupertino lo desconectaba.
Balic, quien insiste en que su trabajo no tuvo intenciones maliciosas, cree que sus hallazgos pueden ser la razón por la que el sitio fue cerrado, aunque Apple aún no se ha puesto en contacto con él sobre sus informes de errores.
A continuación se muestra el mensaje completo de Apple para los desarrolladores:
El jueves pasado, un intruso intentó proteger la información personal de nuestros desarrolladores registrados desde nuestro sitio web de desarrolladores. La información personal confidencial fue cifrada y no se puede acceder a ella; sin embargo, no hemos podido dictaminar descarta la posibilidad de que los nombres, direcciones postales y/o direcciones de correo electrónico de algunos desarrolladores hayan sido accedido. En aras de la transparencia, queremos informarle del problema. Cerramos el sitio inmediatamente el jueves y hemos estado trabajando las 24 horas del día desde entonces.
Para evitar que una amenaza de seguridad como esta vuelva a ocurrir, estamos revisando completamente nuestros sistemas de desarrollador, actualizando nuestro software de servidor y reconstruyendo toda nuestra base de datos. Nos disculpamos por los importantes inconvenientes que nuestro tiempo de inactividad le ha causado y esperamos que el sitio web del desarrollador vuelva a funcionar pronto.
Si la membresía de su programa expiraba durante este período, se ha extendido y su aplicación permanecerá en la App Store. Si tiene alguna otra inquietud sobre su cuenta, por favor Contáctenos.
Gracias por su paciencia.
Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.