Ver Mensaje Individual
  #22  
Viejo 02/06/20, 16:41:47
Array

[xs_avatar]
pawa86 pawa86 no está en línea
Usuario muy activo
· Votos compra/venta: (23)
 
Fecha de registro: dic 2009
Mensajes: 5,639
Modelo de smartphone: Samsung Galaxy S23
Tu operador: Otra
 Cita: Originalmente Escrito por stnakashima Ver Mensaje
De hecho, si lees mejor el exploit, ni siquiera necesitas la contraseña, solo el ID de Apple. Y esto es solo con aplicaciones de terceros. Por ejemplo, con este exploit, si utilizó este método para registrarse en Spotify, si conozco su ID de Apple, puedo iniciar sesión en su cuenta de spotify. Esto es a lo que se refiere el exploit, por lo que si se soluciona, no hay problema para nadie que haya usado el método. No es necesario cambiar la contraseña.

Y fue corregido rápidamente. Y esto es lo que me gusta de Apple. Los errores suceden, pero tan pronto como se conocen se corrigen de inmediato.

La diferencia entre saber que perdí la llave de mi casa y cambiar la cerradura un mes después, o cambiarla unos días después

De todos modos, a pesar de ser un sistema simple, prefiero usar siempre un correo electrónico y una contraseña diferentes para cada servicio. Teniendo todos los huevos en la misma canasta, siempre podemos tener la mala suerte de dejar caer la canasta y romper todo
Mmmmm si y no. Cuando se descubre un zero-day primero se avisa al afectado y hay un plazo que no recuerdo bien de tiempo exacto en el que hasta que no pasa ese tiempo, la vulnerabilidad no se puede hacer publica.
Que la corrigen en ese tiempo? Genial, pero eso no quiere decir que no se conozca.
Responder Con Cita