Al parecer una vulnerabilidad en el sistema de recuperación de contraseñas permite a un atacante cambiar la clave de acceso. Sólo es necesario que conozca la dirección de correo electrónico y la fecha de nacimiento de la persona dueña de la cuenta. Esta información no es complicada de averiguar, sobretodo si usamos a menudo redes sociales. The Verge se ha hecho eco de la vulnerabilidad, pero sin enlazar a las instrucciones concretas para poder llevar a cabo el ataque.
Comentarios
Acaban de publicar una actualización: Apple ha bloqueado la herramienta de recuperación de contraseña, previsiblemente para arreglar la vulnerabilidad. En estos momentos la herramienta de recuperación iForgot aprece como "en mantenimiento".
#1 la verdad que con el tema de recuperación de claves se pueden hacer muchas cosas. Nunca usaría sitios donde las preguntas están marcadas y no puedes elegirlas tipo "nombre de tu perro", todo el mundo que me conozca sabe que se llama Mittwoch
Ahora ya sabemos como sacaban las fotos de los móviles de las famosas y famosos......