Skip to content

Sicherheitsproblem der Grund für die Auszeit der Developer Connection

Bereits seit mehreren Tagen lässt sich die Developer Connection, Apples Portal für alle registrierten Entwickler, nicht mehr erreichen. Nun ist auch der grund für die Auszeit bekannt. Per E-Mail und auf der Startseite der Developer Connection informierte Apple seine Entwickler in der vergangenen Nacht, dass die Seite offenbar Ziel eines Hackerangriffs gewesen ist. Zur Vorsicht habe man die Developer Connection daher vom Netz genommen, bis das Problem gelöst, Software aktualisiert und die zugrunde liegende Datenbank komplett neu aufgebaut wurde. Apple betont dabei gegenüber Macworld, dass sämtliche persönlichen Informationen verschlüsselt seien und nicht direkt aufgerufen werden können. Allerdings sei es möglich, dass die Angreifer Zugriff auf Entwickler-Namen, sowie Post- und E-Mail-Adressen erhalten haben. Es sei ihnen jedoch nicht möglich gewesen, sich Zugang zu App-Code, Kreditkarteninformationen oder zu Servern zu verschaffen, auf denen weitere Informationen zu den Apps gespeichert sind.

Aktuell ist unklar, ob es sich bei dem Angriff um eine bösartige Attacke gehandelt hat, oder um ein Forschungsprojekt, bei dem die Lücke aufgedeckt werden sollte. Während einige Entwickler berichten, dass offenbar versucht wurde, das Passwort ihrer Apple-ID zurückzusetzen, hat sich der Sicherheits-Experte Ibrahim Balic zu Wort gemeldet und zu Protokoll gegeben, dass er Apple auf die Sicherheitslücke hingewiesen habe, kurz bevor die Developer Connection vom Netz genommen wurde. Er hat seinen Angriff sogar in dem unten zu sehenden YouTube-Video dokumentiert und betont, dass er mit den abgegriffenen Daten, die auch Apple IDs von Nicht-Entwicklern beinhalten, keinerlei illegale Machenschaften plane. Es ginge ihm lediglich darum, auf die Sicherheitslücke hinzuweisen.



YouTube Direktlink

Apple gibt derweil an, dass man erwartet, die Developer Connection in Kürze wieder in Betrieb nehmen zu können. Hält sich Apple an seinen Zwei-Wochen-Rhythmus der Zeit seit der WWDC, wären am heutigen Abend eigentlich die jeweils vierten Vorabversionen von iOS 7 und OS X Mavericks an der Reihe, die über die Developer Connection verteilt werden. (Danke an alle Tippgeber!)

Trackbacks

Flo's Weblog | Apple News and more... am : Apple richtet Status-Webseite zur Developer Connection ein

Vorschau anzeigen
Apples Developer Connection ist nach dem Bekanntwerden einer signifikanten Sicherheitslücke nach wie vor offline. Für die Entwickler ist dies vor allem in der laufenden Beta-Phase von iOS 7 und OS X Mavericks durchaus ärgerlich. Während man sich in Sachen

Flo's Weblog | Apple News and more... am : Apples Developer Connection wieder erreichbar

Vorschau anzeigen
Über eine Woche konnten registrierte Entwickler nicht auf die Ressourcen innerhalb von Apples Developer Connection zugreifen. Wie bereits gestern in den AppStore Perlen angemerkt, stellte. dies vor allem in Anbetracht der aktuellen Beta-Phasen von iOS 7 u

Flo's Weblog | Apple News and more... am : Developer Connection wieder vollständig am Netz

Vorschau anzeigen
Es war der denkbar ungünstigste Zeitpunkt. Mitten in der Beta-Phase von iOS 7 und OS X Mavericks tauchte eine schwere Sicherheitslücke auf Apples Developer Connection, also dem Bereich, über den registrierte Entwickler Beta-Software laden, Dokumentationen

Flo's Weblog | Apple News and more... am : Jahresrückblick 2013: Juli - September

Vorschau anzeigen
Wie aus dem letzten Jahr gewohnt, gibt es auch in 2013 wieder einen kleinen Rückblick auf die hinter uns liegenden 12 Apple-Monate zwischen den Feiertagen. Somit verbleibt die Zeit auch ohne spannende Meldungen nicht ganz Apple-frei. Auch das Jahr 2013 hi

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Cornelius am :

Bei mir wurde ebenfalls das Passwort zurückgesetzt, obwohl ich nicht Entwickler bin! (Eine Mail kam um 05:13). Mein Apple-ID Passwort hat seit heute auch nicht mehr funktioniert.

Tobias K. am :

"Apple betont dabei gegenüber Macworld, dass sämtliche persönlichen Informationen verschlüsselt seien..." Sind E-Mailadresse und postalische Anschrift keine persönliche Information? Ich finde schon!

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen