Apple News+ ถูกแฮกแล้ว
2 นาที. อ่าน
เผยแพร่เมื่อ
อ่านหน้าการเปิดเผยข้อมูลของเราเพื่อดูว่าคุณจะช่วย MSPoweruser รักษาทีมบรรณาธิการได้อย่างไร อ่านเพิ่มเติม
เมื่อสองวันก่อน Apple เปิดตัว Apple News+ ซึ่งเป็นส่วนเสริมของแอพ Apple News ซึ่งให้การเข้าถึงนิตยสาร 300 ฉบับและหนังสือพิมพ์แบบสมัครสมาชิก เช่น Wall Street Journal ในราคา 9.99 ดอลลาร์ต่อเดือน ซึ่ง Apple กล่าวว่ามีมูลค่า 8000 ดอลลาร์ต่อปี
ปรากฎว่า Apple ไม่ได้ปกป้องคุณค่านั้นเป็นอย่างดี แฮ็กเกอร์ iPhone ที่รู้จักกันดี Steve Troughton-Smith ได้ทำลายการรักษาความปลอดภัยที่ค่อนข้างบอบบางสำหรับเนื้อหาพรีเมียมแล้ว
https://twitter.com/stroughtonsmith/status/1110347954550964225
เขาพบว่าบริการนี้ไม่ได้ปกป้องเนื้อหาด้วย DRM และเนื้อหานั้นพร้อมให้ทุกคนดาวน์โหลด ตราบใดที่คุณรู้ URL ที่ถูกต้อง
นอกจากนี้ แอพนี้ยังเสนอ URL ทั้งหมดให้กับผู้ใช้ Apple News ทุกคนอย่างเป็นระเบียบในรายการของแอพ ทำให้ทุกคนสามารถดาวน์โหลดนิตยสารฉบับเต็มได้ฟรี
https://twitter.com/stroughtonsmith/status/1110348992288878593
เหตุผลที่เป็นไปได้สำหรับการรักษาความปลอดภัยที่อ่อนแอก็คือแอปเดสก์ท็อป Apple News เป็นพอร์ตของแอป iPhone ซึ่งระบบปฏิบัติการคาดว่าจะให้การรักษาความปลอดภัยส่วนใหญ่ อย่างไรก็ตาม แม้สิ่งนี้จะดูมีประสิทธิภาพต่ำสำหรับบริษัทขนาด Apple แต่แน่นอนว่าฟีเจอร์นี้เป็นเพียงการอัปเกรดเล็กน้อยจากแอป Texture ที่ Apple ซื้อและรวมเข้าด้วยกันอย่างชัดเจนในราคาถูก
แอปเปิ้ลน่าจะแก้ไขคุณลักษณะนี้ แต่จนกว่าแฮ็กเกอร์ที่กล้าหาญจะสนุกกับการอ่าน Intrepid Nomads ของอิหร่านได้ฟรี