Een hacker heeft toegang gekregen tot de ontwikkelaarssite van Apple, zo heeft het bedrijf bekendgemaakt. Mogelijk heeft de aanvaller toegang gekregen tot naw-gegevens en e-mailadressen van ontwikkelaars. Hoe de aanvaller is binnengekomen, is onduidelijk.
In een verklaring op de voorpagina van de ontwikkelaarssite stelt Apple dat gevoelige persoonsgegevens niet toegankelijk waren voor de aanvaller, maar dat namen, adresgegevens en e-mailadressen wel toegankelijk waren. De aanval vond afgelopen donderdag plaats; Apple zegt de ontwikkelaarssite direct daarna offline te hebben gehaald.
Zondag werd bekend dat ontwikkelaars de afgelopen dagen last hebben van password reset-meldingen, zonder dat ze daar om hebben gevraagd. Dat duidt erop dat in ieder geval een deel van de e-mailadressen van ontwikkelaars inderdaad is uitgelekt, en dat de aanvaller toegang probeert te krijgen tot die accounts.
Wanneer de ontwikkelaarssite weer online zal zijn, is niet bekend. Apple zegt zijn ontwikkelaarssite op de schop te gooien om te voorkomen dat een aanval zich weer kan voordoen. "We bieden onze excuses aan voor de overlast en hopen de website snel weer online te hebben", aldus het bedrijf. Ontwikkelaars van wie het betaalde ontwikkel-account zou verlopen tijdens de downtime, hoeven zich geen zorgen te maken: hun abonnement is verlengd en hun apps blijven in de App Store staan, benadrukt het bedrijf.
Update, 08:04: In een reactie tegenover The Next Web claimt een beveiligingsonderzoeker dat hij achter de aanval zit. Hij zegt geen kwade bedoelingen te hebben gehad, hoewel hij erkent de gegevens van 100.000 ontwikkelaars te hebben bemachtigd. Hij zou Apple zelf hebben benaderd over de dertien beveiligingsproblemen die hij in de ontwikkelaarssite ontdekte, en zegt geïrriteerd te zijn dat Apple zijn poging tot helpen als een inbreuk op de beveiliging ziet.