أعلنت شركة "آبل"عن إضافة تقنية التحقق بخطوتين الجديدة؛ كإجراء أمنى لتعزيز حماية حسابات مشتركى آبل Apple ID ومشتركى خدمة "آى كلاود" iCloud من أن تُستغل من قِبل القراصنة. وبعد الإعلان عن التقنية الجديدة iForgot بساعات، اكتشفت ثغرة بها تؤثر على جميع عملاء الشركة الذين لم يفعّلوا تلك الميزة بعد. وتسمح هذه الثغرة لأى شخص، يملك عنوان البريد الإلكترونى الخاص بالضحية بالإضافة إلى تاريخ ميلاده، من إعادة تعيين كلمة المرور، باستخدام أداة آبل نفسها. كانت آبل قد نشرت الدليل التعليمى خطوة بخطوة لإضافتها الجديدة التى تشرح بالتفصيل كيفية الاستفادة من الخدمة، وطريقة استغلال هذه الثغرة بشكل غير مباشر. يشار إلى أن هذه التقنية غير متوفرة بعد للمستخدمين خارج الولاياتالمتحدة، بريطانيا، أستراليا، أيرلندا، ونيوزلندا، ومن ثم فإن باقى هؤلاء المستخدمين عرضة للاستغلال دون أن يكون بإمكانهم عمل أى إجراء سوى تغيير تاريخ الميلاد الخاص بهم لضمان أمن حساباتهم بشكل مؤقت. وواجه العديد من مستخدمى آبل الذين حاولوا تفعيل الميزة فى البلدان المتاحة رسالة مفادها بأنه عليهم الانتظار لمدة ثلاثة أيام قبل أن يتم تمكين ميزة التحقق بخطوتين لديهم. ونتيجة لذلك فإن هذه الحسابات التى عليها الانتظار هى عرضة للاختراق أيضا.