蘋果三款內部工具據稱在6月伺服器遭入侵後被盜
蘋果公司以注重安全和願意保護客戶隱私而自豪。然而,據說蘋果公司在6 月初曾遭受過一次洩密事件。一名威脅分子聲稱洩漏了蘋果三個內部工具的原始碼,該公司尚未確認是否發生了所謂的漏洞事件。
DarkWebInformer在X 上發布的一篇貼文中稱,威脅行為者IntelBroker 洩露了蘋果的程式碼。該帖子發佈在一個黑客論壇上,據稱其中包含蘋果公司用於內部目的的三個”常用工具”的”內部源代碼”。
這三個工具分別分別是AppleConnect-SSO、Apple-HWE-Confluence-Advanced 和AppleMacroPlugin。
在這三種工具中,第一種是允許員工驗證和存取蘋果內部網路上使用的其他應用程式。不過,它已經是一個過時的工具,幾年前就已經被棄用了。
Apple-HWE-Confluence-Advanced 也是一個類似的工具,也已被棄用,要呼叫它需要員工身份驗證,因此對它以及AppleMacroPlugin 的功能範圍知之甚少。
IntelBroker 在論壇上發布的貼文沒有提供其他真實細節,也沒有說明分享應用程式的動機。通常在重大漏洞事件中,都會有出售資料的提議,其中可能包括原始程式碼,但這裡似乎不是這種情況。