Le Dev Center n'a pas fermé seulement à cause d'Ibrahim Balic

Anthony Nelzin-Santos |

Ibrahim Balic n'a pas causé à lui seul la fermeture du Dev Center : le développeur Cabel Sasser note qu'Apple ne le crédite de rien de plus que la découverte d'une faille dans iAd Workbench. Le rôle de deux sociétés chinoises, 7dscan.com et SCANV, semble avoir été déterminant dans l'affaire.





Cela ne diminue en rien l'ampleur de la faille découverte par Balic, qui a pu récupérer pas moins de 100 000 identifiants Apple à travers iAd Workbench. Mais rien ne permet aujourd'hui de vérifier que le chercheur en sécurité a aussi pu directement accéder aux données du Dev Center. Au contraire, tout semble indiquer que Balic a fait un peu trop vite le lien entre sa découverte et la fermeture du portail d'Apple dédié aux développeurs.



7dscan.com et SCANV sont en effet crédités de la découverte d'une faille permettant l'exécution à distance de code arbitraire — une faille (grave) du Dev Center lui-même, publiée le jour même de sa fermeture. Et qui semble bien être la cause du black-out du portail dédié aux développeurs, qui n'a été remis en ligne que progressivement, au prix de la refonte totale de son système.

avatar Francis Kuntz | 
Le dev center n'as pas ferme du tout a cause d'Ibrahim Balic...
avatar MA8306 | 
C'est ce qu'ils disent. On nous le dira jamais
avatar Ali Baba | 
Je pense que Francis réagissait au titre : en effet la lecture de l'article semble contredire le titre choisi par la rédaction. D'un autre côté, si on devait mettre toutes les nuances dans un titre, ce serait un article, plus un titre.
avatar ricchy | 
Quoi qu'il en soi, le DC n'était pas sécurisé… -_-
avatar aimstar | 
Le comble lol

CONNEXION UTILISATEUR