2014’teki ünlülerin fotoğraflarının sızdırılması olayını Apple açığı sananlar var hala inanılmaz.
Apple’ın sisteminde bir açık yoktu, olay tamamen kullanıcıların oltalama (phishing) saldırılarına kanmasıyla oldu bir önceki yorumumda dediğim gibi. Yani saldırganlar Apple gibi görünen sahte maillerle iCloud şifrelerini aldı ve içeriklere erişti. Bu, Apple’ın değil, kullanıcı hatasının sonucu. Sistem sağlamdı, ama şifre “1234” olunca hiçbir sistem seni kurtaramaz. Olaydan sonra Apple güvenlik önlemlerini daha da artırdı.
“Apple da suçlu çünkü AT&T ile çalıştı” demek, sadece Apple ismini görünce parmak sallamak demek.
AT&T’nin web API’si, dışarıdan gelen rastgele SIM ID’lerine karşılık olarak doğrudan e-posta döndüren ilkel bir sistemdi. Yani açık, Apple’ın değil, AT&T’nin kafasızca yapılandırdığı sunucu sistemindeydi.
Apple cihazı üretir, çalışacağı ağı tanımlar, ama AT&T’nin web servis kodlarını test etmek Apple’ın işi değil. Aynı mantıkla, biri Gmail hesabı çalınca “hadi bakalım Android suçlu” demek kadar saçma olur.