Apple объясняет сбой в Центре разработчиков: злоумышленник пытался получить информацию о пользователях, идет полное перестроение

Apple только что начала рассылать вышеуказанное объяснение сбоя в Центре разработчиков, который продолжается с четверга. Согласно примечанию, система безопасности Apple была взломана, и злоумышленник мог получить некоторую личную информацию (в частности, имена, почтовые адреса, адреса электронной почты и т. д.). В духе (хотя и немного запоздалой) прозрачности Apple теперь информирует затронутых разработчиков.

https://twitter.com/markgurman/status/359082212144062464

Кроме того, из-за вторжения Apple решила полностью перестроить свои системы для разработчиков, включая обновление серверного программного обеспечения и перестроение баз данных, похоже, с нуля. Это объясняет значительный, теперь уже более чем 4-дневный, сбой.

Apple ожидает, что сайт для разработчиков скоро заработает. Полное сообщение ниже:

Обновление веб-сайта Apple для разработчиков

В прошлый четверг злоумышленник пытался получить доступ к личной информации наших зарегистрированных разработчиков с нашего веб-сайта для разработчиков. Конфиденциальная личная информация была зашифрована и недоступна, однако мы не смогли исключить возможность того, что некоторые имена, почтовые адреса и/или адреса электронной почты разработчиков могли быть доступны. В духе прозрачности мы хотим проинформировать вас об этой проблеме. Мы немедленно отключили сайт в четверг и с тех пор работаем круглосуточно.

Чтобы предотвратить повторение подобной угрозы безопасности, мы полностью перестраиваем наши системы для разработчиков, обновляем наше серверное программное обеспечение и восстанавливаем всю нашу базу данных. Мы приносим извинения за значительные неудобства, вызванные нашим простоем, и ожидаем, что веб-сайт для разработчиков скоро снова заработает.

Обновление: Macworld опубликовал подтверждение, полученное от Apple:

Apple подтвердила Macworld, что взломанный веб-сайт не связан с какой-либо информацией о клиентах; вся информация о клиентах надежно зашифрована, заявил представитель компании. По словам Apple, злоумышленник также не имел доступа к коду приложений или к серверам, где хранится информация о приложениях. Компания отказалась комментировать, были ли привлечены правоохранительные органы к расследованию взлома.

Обновление 2: Apple обновила страницу обслуживания Центра разработчиков, включив в нее содержимое ранее разосланного разработчикам электронного письма. Кроме того, они отмечают, что срок действия всех членских программ, которые должны были истечь, был продлен. Примечательно, что продолжительность продления не указана, в отличие от предыдущих писем, в которых говорилось, что продление составит одну неделю.