压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

艷照門半年前 蘋果就已知iCloud存在密碼破解漏洞

  在震驚全球媒體的好萊塢明星艷照門事件中,蘋果否認(rèn)自家的云存儲iCloud存在被攻破的漏洞,堅(jiān)稱是影星們泄露了自己的帳號密碼,導(dǎo)致照片被盜。然而據(jù)美國科技新聞網(wǎng)站Venturebeat等網(wǎng)站報(bào)道,大量影星的密碼帳號被盜取,仍然和蘋果iCloud平臺的安全機(jī)制不健全,脫不開干系。據(jù)稱,早在半年前,曾有安全業(yè)界人士向蘋果報(bào)告了iCloud平臺密碼可被暴力破解的漏洞,但是蘋果無動于衷。

  http://static.cnbetacdn.com/newsimg/2014/0925/25_1k8ZNfivp.png

  最近,一位名叫巴里科(IbrahimBalic)的英國軟件工程師對新聞界爆料稱,他曾經(jīng)發(fā)現(xiàn)了蘋果iCloud的一個漏洞,可以繞過防火墻,采用暴力破解的方式,獲取用戶密碼。

  巴里科表示,今年三月份,他曾經(jīng)和蘋果公司相關(guān)部門多次通過郵件溝通,他向蘋果告知了iCloud存在的這一漏洞。

  巴里科稱,在暴力破解的手段之下,黑客可以針對某一個用戶帳號,嘗試大量數(shù)字和字母的組合,在反復(fù)試驗(yàn)(通過攻擊工具自動實(shí)施)的背景下,終于套取到用戶密碼。

  在電子郵件中,巴里科向蘋果人員稱,他本人已經(jīng)利用蘋果iCloud這一漏洞,盜取到了兩萬個用戶的密碼。

  然而令巴里科失望的是,面對他的報(bào)告,蘋果并未采取任何措施,也沒有和他取得聯(lián)系。他表示,從他報(bào)告安全漏洞到艷照門事件發(fā)生的期間,蘋果并未修補(bǔ)他報(bào)告的漏洞,這讓廣大的iCloud用戶,處于隱私泄露的危險之下。

  今年8月31日,艷照門事件爆發(fā),美國幾十名當(dāng)紅女影星的隱私照片在網(wǎng)絡(luò)論壇上被大量泄漏,隨之在全球四處傳播。據(jù)媒體分析,要么是蘋果的iCloud平臺存在漏洞被黑客攻破。要么是蘋果的“查找我的手機(jī)”功能讓用戶無限次輸入密碼的設(shè)置,盜取密碼被盜。

  面對外界一片質(zhì)疑,蘋果幾天后撇清了自己的責(zé)任,稱沒有證據(jù)證明iCloud平臺或是“查找我的手機(jī)”功能的漏洞,導(dǎo)致用戶個人照片被盜。應(yīng)該是不良黑客通過其他手段,獲取了用戶密碼,隨后登錄iCloud下載照片。

  不過,蘋果已經(jīng)采取動作加強(qiáng)iCloud服務(wù)的安全性,比如啟動了兩步認(rèn)證,除了用戶密碼之外,用戶還需要輸入驗(yàn)證碼,兩步認(rèn)證將會讓大量的自動破解工具無功而返。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:黑客Kevin Mitnick宣布開賣零日漏洞