De aanvallers die computers van zowel Apple- als Facebook-werknemers met malware wisten te infecteren, deden dit via een forum voor iPhone-ontwikkelaars. Het gaat om de website iPhoneDevSDK.com. Op de website werd JavaScript geplaatst dat een beveiligingslek in de Java browserplug-in gebruikte om systemen van bezoekers met malware te infecteren.
De website AllThingsD kwam met het nieuws naar buiten dat het om iPhoneDevSK ging. Dit werd in eerste instantie door de eigenaar ontkend, maar op de eigen website wordt de aanval toch bevestigd. De website zegt dat het via de media moest vernemen dat het de bron van de aanvallen op de IT-giganten was.
Zowel Apple als Facebook zouden geen contact met het ontwikkelaarsforum hebben opgenomen. Het forum draait op de software Vanilla Forums en biedt ontwikkelaars een plek om over het ontwikkelen van iPhone-applicaties te discussiëren.
Account
Eigenaar Ian Sefferman laat weten dat de aanval niets met de forumsoftware te maken had. De aanvallers wisten een beheerdersaccount te compromitteren. Vervolgens werd dit account gebruikt om het 'theme' van de website aan te passen en JavaScript in de website te injecteren. Dit JavaScript misbruikte een exploit voor een voorheen onbekend beveiligingslek in Java.
Het onderzoek loopt nog, maar het lijkt erop dat de aanvaller de aanval zelf op 30 januari 2013 stopte. Sefferman benadrukt dat er geen gebruikersgegevens zijn buitgemaakt, maar uit voorzorg is van alle gebruikers het wachtwoord gereset.
Deze posting is gelocked. Reageren is niet meer mogelijk.