Anonim

Apple cho đến nay vẫn giữ một tốc độ nhất quán cho các bản xem trước dành cho nhà phát triển của OS X Mavericks và iOS 7. Kể từ khi phát hành lần đầu tiên sau WWDC vào tháng trước, Apple đã phát hành betas mới cho các nhà phát triển đã đăng ký cứ sau hai tuần thông qua trang web của trung tâm nhà phát triển của công ty. Để phù hợp với lịch trình cho đến nay, hôm nay sẽ thấy một vòng phát hành khác. Nhưng nó không có khả năng xảy ra.

Tuần trước, các nhà phát triển nhận thấy rằng trung tâm nhà phát triển của Apple đã ngừng hoạt động. Không có gì lạ khi trang web của bất kỳ công ty nào thỉnh thoảng ngừng hoạt động để bảo trì và các vấn đề khác, nhưng khi thời gian ngừng hoạt động đến ngày thứ ba vào thứ bảy, nhiều người bắt đầu suy đoán rằng nguyên nhân nghiêm trọng hơn bảo trì đơn giản là nguyên nhân.

Chắc chắn, Apple cuối tuần này đã phát hành một tuyên bố cho các nhà phát triển thông qua email, tuyên bố rằng trang web đã bị hack:

Thứ Năm tuần trước, một kẻ xâm nhập đã cố gắng bảo mật thông tin cá nhân của các nhà phát triển đã đăng ký của chúng tôi từ trang web của nhà phát triển. Thông tin cá nhân nhạy cảm đã được mã hóa và không thể truy cập được, tuy nhiên, chúng tôi không thể loại trừ khả năng tên, địa chỉ gửi thư và / hoặc địa chỉ email của một số nhà phát triển có thể đã được truy cập. Trên tinh thần minh bạch, chúng tôi muốn thông báo cho bạn về vấn đề này. Chúng tôi đã gỡ trang web ngay lập tức vào thứ năm và đã làm việc suốt ngày đêm.

Để ngăn chặn mối đe dọa bảo mật như thế này xảy ra lần nữa, chúng tôi đã đại tu hoàn toàn các hệ thống dành cho nhà phát triển, cập nhật phần mềm máy chủ và xây dựng lại toàn bộ cơ sở dữ liệu của chúng tôi. Chúng tôi xin lỗi vì sự bất tiện đáng kể mà thời gian chết của chúng tôi đã gây ra cho bạn và chúng tôi hy vọng sẽ sớm có trang web của nhà phát triển.

Sau đó được tiết lộ rằng một nhà nghiên cứu bảo mật độc lập, Ibrahim Balic, đã tuyên bố tín dụng cho vi phạm an ninh, nhưng tuyên bố rằng ông chỉ đang thử nghiệm và chứng minh lỗ hổng trong bảo mật của Apple. Ông tuyên bố đã gửi cho Apple các báo cáo chi tiết về từng vi phạm và tuyên bố rằng thông tin cá nhân của các nhà phát triển là an toàn. Nói cách khác, theo Balic, ông chỉ đơn giản khai thác lỗ hổng bảo mật trong hệ thống của Apple, liên tục thông báo cho Apple về hành động của mình (không có phản hồi từ công ty) và Apple đã phản ứng thái quá bằng cách phân loại tình huống tồi tệ hơn thực tế. Tất nhiên, tuyên bố của Balic cho đến nay vẫn chưa được xác minh.

Apple hiện tuyên bố rằng họ đang thực hiện các bước để vá các lỗ hổng khai thác trong quá trình vi phạm và họ đang xây dựng lại trang web và cơ sở dữ liệu của mình, nhưng không đưa ra bất kỳ phản hồi nào trước tuyên bố của Balic. Trang web dành cho nhà phát triển vẫn không có dấu hiệu khi nào người dùng có thể mong đợi nó trở lại.

Như đã đề cập trước đó, các bản cập nhật cho betas cho iOS 7 và OS X Mavericks đã được mong đợi cho ngày hôm nay. Mặc dù Apple có khả năng phân phối các bản cập nhật trực tiếp cho từng người dùng (thông qua các bản cập nhật không dây trên iOS và Cập nhật phần mềm trên OS X), nhưng không rõ liệu công ty có chọn tuyến đường đó mà không truy cập vào trang web của nhà phát triển hay không.

Cập nhật: Có vẻ như Apple đã chọn phát hành bản cập nhật beta mà không cần khôi phục trang web của nhà phát triển. OS X Mavericks Developer Preview 4 vừa được gieo cho các nhà phát triển thông qua Cập nhật phần mềm của Mac App Store.

Vì vậy, các nhà phát triển và vô số người hâm mộ Apple phụ thuộc vào báo cáo của họ sẽ phải chờ thêm một thời gian nữa để cập nhật các hệ điều hành mới của Apple. Đối với bản thân các nhà phát triển, mặc dù tuyên bố của ông Balic rằng thông tin mà ông thu được là an toàn, nhưng vẫn có thể nên thay đổi mật khẩu của bạn và hy vọng rằng Apple sẽ sớm sắp xếp mọi thứ.

Trung tâm dev của Apple bị hack, có thể trì hoãn cập nhật ios & os x beta