La verdad, es que este tipo de asuntos empiezan a ser tristemente habituales; Un grave problema de seguridad ha sido encontrado en la web de Apple. Antes de alertar a nadie, adelantamos que Apple está trabajando en la solución y mientras tanto ha cerrado el sistema de reinicio de contraseñas de cuentas Apple ID así que ahora mismo no hay peligro de perder tu cuenta. Lo que han hecho, no obstante, denota la gravedad del asunto; Básicamente cualquiera que conozca el método, cambiando la URL manualmente en la web de Apple, podía solicitar un cambio de contraseña y obviamente decidir la que le parezca bien, efectivamente hurtando la cuenta de esa persona.
Los únicos datos que le hacen falta a la persona que hurta la cuenta, son la dirección de email de la víctima y su fecha de nacimiento, dos datos que se pueden conseguir con relativa facilidad. Hasta que Apple ha cerrado el sistema de reinicio de contraseñas en su web, la única manera de protegerse contra estos ataques era cambiar nuestra fecha de nacimiento. Algo realmente increíble, en el sentido negativo de la palabra.
Continuar leyendo ‘Un grave problema de seguridad permitía a cualquiera reiniciar la contraseña de una cuenta Apple ID’