Vem som helst kan stjäla ditt Apple-ID med din födelsedag och e-postadress

  Igår introducerade Apple ett nytt system som heter tvåstegsverifiering, med rollen att öka säkerheten för användarnas Apple-ID. Systemet kom precis när det skulle, för idag offentliggjordes en sårbarhet tillåter någon person att stjäla en Apple-ID endast med ett födelsedatum och en e-postadress. Med hjälp av en speciell url kan vem som helst lura Apples gamla system och ta kontroll över vem som helsts Apple-ID.

  Allt görs genom det gamla Apple ID-lösenordsåterställningssystemet, och sårbarheten finns inte i den nya tvåstegsverifieringen, så om du har aktiverat den kan du vara lugn. Problemet är att vissa användare har fått höra att de inte kan aktivera det här systemet, så om du inte har det aktivt och du inte kan göra det, är det bättre att ändra födelsedatumet för ditt Apple-ID, annars kanske du blir utan konto på bara några minuter.

UPPDATERING: Det verkar som att Apple har tagit bort systemet genom vilket Apple-ID:n kan återställas, allt troligen för att lösa problem innan användare lämnas utan konton.