Ibrahim Balic氏は、Appleが同社の開発者サイトに攻撃をしかけたと特定した侵入者は自分かもしれないが、その行為に悪意はなかったと主張している。
Appleは、先週「侵入者」が開発者情報にアクセスを試みたため、開発者向けサイトをダウンさせたと米国時間7月21日に発表した。開発者向けの総合サイトは通常どおりアクセス可能だが、「iOS」および「OS X」向けの「Developer Center」サイトは本稿執筆時点でオフラインのままだ。
セキュリティ侵害とみられるこの一件の実行者は不明だが、その「犯人」としてセキュリティ研究者のIbrahim Balic氏が名乗り出た。ただし、目的はあくまで自身がサイトに発見した複数の脆弱性をAppleに警告することだったという。
TechCrunchの21日付記事に寄せた長文コメントの中で、Balic氏は自身を複数企業のコンサルタントを務めるセキュリティ研究者だと名乗り、最近Appleに対するリサーチを始めたと記している。調査の過程で開発者サイトに13件のバグを発見し、Appleのバグ報告サイトを通じて報告したという。
うち1件のバグではユーザーデータにアクセスできたため、ただちにAppleに報告したとBalic氏は述べている。報告から4時間後に開発者サイトは閉鎖され、その後Appleに電子メールを送るも返信はないという。
コメントの中でBalic氏は、損害を与えるために調査を行ったのではなく、ユーザーデータの公開や共有も試みていないと主張している。また、実際のデータを入手できるかどうか試みる前に、Appleにバグを報告したことを強調している。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス