Shop menü

A HACKER, AKI BETÖRT AZ AMD-HEZ, ÁLLÍTÓLAG AZ APPLE HÁZA TÁJÁN IS SZÉTNÉZETT

A látogatást követően nem is távozott üres kézzel, több belsős használatú alkalmazás forráskódjait is magával vitte, ami igen komoly probléma, ha tényleg igaz a támadás ténye.
Víg Ferenc (J.o.k.e.r)
Víg Ferenc (J.o.k.e.r)
A hacker, aki betört az AMD-hez, állítólag az Apple háza táján is szétnézett

Az AMD számára sok-sok kellemetlenséget okozott az Intelbroker néven tevékenykedő hacker, ugyanis a korábbi hírek szerint sikeresen feltörte az AMD egyes szervereit, ahonnan aztán bizalmas adatokat tulajdonított el. Időközben kiderült, hogy a támadás csak egy erősen limitált adatmennyiséget érintett, főként olyan fájlokat, amelyek az egyes AMD termékek összeszerelésével kapcsolatosak, a vállalat normál ügymenetét és munkamenetét nem befolyásolja negatívan az incidens. A támadás egy külsős gyártó szerverét érte. Intelbroker a jelek szerint nemcsak az AMD-nél, hanem az Apple-nél is járt és hackerkedett egy kicsit, aminek meg is lett az eredménye: három belsős Apple eszköz forráskódját szerezhette meg, már amennyiben hihetünk a beszámolóknak.

A támadásra szintén ezen a héten került sor, azaz eléggé mozgalmasnak tekinthető ez az időszak ebből a szempontból. A BreachForums virtuális hasábjain posztoló, és moderátori szerepet is betöltő Intelbroker arról számolt be a minap, hogy három Apple eszköz forráskódját szerezte meg a támadás alkalmával, amelyek sorrendben az AppleConnect-SSO, az Apple-HWE-Confluence-Advanced, illetve az AppleMacroPlugin nevet viselik. A belsős használatra készített alkalmazások közül az AppleConect-SSO a hírek szerint az Apple hálózatán belüli azonosítást teszi lehetővé, míg az Apple-HWE-Confluence-Advanced alkalmazás egy belsős információ-megosztónak tűnik.  Az AppleMacroPlugin a belső folyamatok elősegítésére készült, az viszont nem derült ki, pontosan mely feladatokra használható.

Galéria megnyitása

A The Cyber Express beszámolója alapján Intelbroker egyelőre nem tette nyilvánvalóvá, hogy az ellopott adatokat értékesíteni szeretné-e, de a 9to5Mac szerint egy screenshot alapján alighanem erre készül a hacker. A fenti screenshotot HackManac osztotta meg az X virtuális hasábjain keresztül. A dark web fórumain jellemzően ellenőrizni szokták a megosztott adatokat annak érdekében, hogy a csalások elkerülhetőek legyenek, és Intelbroker növekvő népszerűsége is arra utal, hogy állításai igazak lehetnek. Ennek ellenére mindig van esély arra, hogy az állítások hamisak és félrevezetőek, így érdemes őket távolságtartóan kezelni.

Az Apple csapata egyelőre nem erősítette meg a támadás tényét, és a The Cyber Express megkeresésésre sem reagáltak, vagyis nem kívánják kommentálni az esetet. Egyelőre a nagy és neves híroldalak, mint például a Bloomberg vagy a Reuters sem hozták le a hírt. Ahhoz persze, hogy az Apple megerősítse a támadás tényét, előbb ki kell vizsgálniuk az esetet, javítaniuk kell a biztonsági rést, amelyen keresztül bejutott a támadó, illetve az esetlegesen kiszivárgott forráskódokra is reagálniuk kell, hogy az alkalmazásaik védettek lehessenek. Ez mind-mind időbe telik, így nincs kizárva, hogy majd csak később érkezik megerősítés, már ha egyáltalán nagy dobra verik az esetet.

Ha kiderül, valóban bejutott a támadó az Apple szervereire és hozzáfért a belsős használatú szoftverek forráskódjaihoz, az eléggé komoly problémát jelent. Az Apple jellemzően törekszik a magasfokú biztonságra, illetve az éppen futó projektjeivel kapcsolatban is igyekszik titkot tartani, ám a jelek szerint így is érték támadások a vállalatot a múltban, legalábbis a beszámoló állításai erre utalnak.

Intelbroker egyébként számos helyre betört már az elmúlt évek folyamán, például a General Electric, az Europol, a Home Depot, a Panda Buy, illetve a Facebook Marketplace szervereire is. A hacker a jelek szerint folyamatosan vadászik az újabbnál újabb célpontokra, ezt mutatja az is, hogy ezen a héten az AMD és az Apple szervereire egyaránt betörhetett.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére