Thứ Ba, 23 tháng 7, 2013

Đã có người nhận trách nhiệm vụ tấn công trang Developer của Apple, không có ý đồ xấu

tinhtevn-dev-center-apple

Một lập trình viên người Thổ Nhĩ Kỳ có tên Ibrahim Balic vừa lên tiếng nhận trách nhiệm đã "hack" vào trang Developer của Apple, làm cho trang này phải tạm thời đóng của từ hôm thứ Năm tuần qua cho đến tận hôm nay. Tuy nhiên, anh Balic nói mình chỉ là người phát hiện ra lỗi bảo mật của trang web có thể dẫn đến làm lộ thông tin cá nhân của các lập trình viên trên đó, anh đã cung cấp thông tin này cho Apple, Apple không trả lời và sau đó trang này được đặt vào trạng thái là bảo trì, còn Apple thì nói là họ bị tấn công.

Về phía Apple, họ nói trang Developer (tại địa chỉ developer.apple.com) đã bị hack và khoảng 275.000 lập trình viên trên đó có nguy cơ bị đánh cắp thông tin. Tuy nhiên, người nhận trách nhiệm vụ hack này lại cho biết ý định của mình chỉ là muốn cho Apple thấy rằng trang web của họ đang bị lỗi chứ không hề có ý đồ xấu. Thậm chí anh này còn đăng cả một đoạn video lên YouTube chứng minh trang web bị lỗi, tuy nhiên sau đó nó đã được gỡ xuống vì chứa nhiều thông tin nhạy cảm, bao gồm tên, ID và cả email của các lập trình viên.

Anh Balic nói với tờ Guardian:
"Ý định của tôi không phải là tấn công. Tôi tìm thấy có tổng cộng 13 lỗi và đã báo cáo trực tiếp với Apple. Ngay sau khi gửi báo cáo đi thì trang Developer bị đóng lại. Từ đó tôi không còn nhận được phản hồi nào (từ Apple) nữa, và họ còn nói rằng trang web bị tấn công. Mục đích của tôi trong chuyện này chỉ là báo cáo lỗi và thu thập dữ liệu nhằm mục đích nghiên cứ xem tôi có thể đào sâu cỡ nào vào cơ sở dữ liệu mà thôi".

Còn trong email gửi đến các lập trình viên, Apple cho biết:
"Kẻ nào đó đã cố gắng lấy đi thông tin cá nhân của những lập trình viên... và chúng tôi chưa thể loại trừ được khả năng kẻ tấn công có thể xem được tên, email và địa chỉ nhà của họ hay không".

Mặc dù không nói rõ ai là "kẻ tấn công" hay ý định tấn công trang web nhưng Apple nói họ đang tiến hành một cuộc đại tu cho các hệ thống Developer của mình, nâng cấp phần mềm máy chủ và xây dựng lại toàn bộ cơ sở dữ liệu thông tin của lập trình viên. Developer là trang dành riêng cho các lập trình viên Apple để họ tải về những bản OS X và iOS beta mới nhất. Đồng thời đây cũng là nơi để họ đẩy các ứng dụng mới lên App Store.

Được biết các hệ thống khác của Apple như iTunes và App Store không bị ảnh hưởng bởi vụ tấn công vì nó nằm trên một hệ thống khác, độc lập với trang Developer. Và mỗi một ứng dụng trước khi có mặt trên App Store đều phải trải qua quá trình kiểm tra và đánh giá gắt gao nên việc nếu có ai đó thừa cơ hội đẩy các ứng dụng chứa mã độc lên App Store là rất khó.