压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

iCloud艷照門難平息:黑客欲攻擊改進后系統

  在iCloud的好萊塢“艷照門”事件發生后不久,蘋果公司發布了新的安全系統以保護用戶免遭黑客入侵;但對于這個改進后的安全系統,黑客已經找到了破解的辦法,并重新回到一個公共論壇上繼續分享。蘋果公司并未對其iForgot密碼系統進行全面整改,黑客仍可利用這個系統來下載用戶存儲在iCloud平臺上的iPhone照片。蘋果公司CEO蒂姆· 庫克(Tim Cook)此前宣布,蘋果作出的改進措施是當有人試圖更改賬號密碼并獲取iCloud備份信息,或是有人首次從一臺新設備登錄賬號時向用戶發出通知。

  但在今天,仍有一小撮黑客在色情論壇AnonIB上發布破解方法,這個論壇是好萊塢“艷照門”首次曝光之地。這些黑客指出,蘋果公司所作出的唯一改變就是擴大了通知系統,使其將iCloud備份信息也涵蓋在內。蘋果公司聲稱,在用戶賬號遭到黑客入侵時會馬上發出警告通知,但實際上這個系統無法阻止黑客登錄用戶賬號。

  iCloud黑客的目標對象多為十多歲的年輕女性,而她們不太可能會定期查收電子郵件。因此,蘋果公司在有黑客入侵時馬上向用戶發出通知的作法并不那么有效。很多情況下,在黑客已經利用安全漏洞登錄用戶賬號,并下載加密備份文件以后,遭到入侵的目標用戶甚至都還不知道發生了什么事情。

  另外,iCloud黑客還已找到一種方法,能在入侵用戶賬號時不會觸發通知。黑客稱,在試圖入侵一個iCloud賬號以前,可首先破解目標對象的電郵密碼;由于多數目標都是不經常查收郵件的少女,因此她們設置的電郵密碼并不難猜,例如“password(密碼)”本身就經常會被設為密碼等。一旦侵入目標用戶的電子郵件收件箱,那么黑客就會將來自于蘋果公司的電郵標記為垃圾郵件,而這會導致iCloud安全通知也將被分類為垃圾郵件。

  換而言之,對iCloud黑客來說,蘋果公司新的安全系統僅意味著目標用戶的電子郵件收件箱里多出了一封電郵。AnonIB論壇上的有些發帖者還聲稱,有時這種通知郵件甚至會出現延遲,而這種延遲足以讓黑客迅速“洗劫”用戶賬號以取得照片。一旦黑客成功侵入賬號,即可解密iCloud備份文件并搜索照片。據美國科技博客Business Insider上個月報道稱,黑客會通過執法人員使用的昂貴軟件來下載和獲取iCloud備份文件。

  現在黑客則有了一種新工具,可以用來竊取年輕女性放在網上的照片,那就是有安全研究專家阿列克謝·特羅斯切夫(Alexey Troshichev)開發的開源免費工具iLoot,這個工具以其成功在Find My iPhone軟件中發現漏洞而聞名。在“艷照門”事件發生以前,特羅斯切夫所在公司Hack App曾發布了種名為iBrute的工具來利用這個漏洞。

  黑客此前使用的破解軟件是在網上出售的,而iLoot則可在社交編程及代碼托管網站GitHub上免費獲取。在iLoot于9月上線以后,黑客開始使用這個工具來入侵iCloud賬號。iLoot使用“命令行界面”,這意味著黑客只需敲入幾行代碼命令即可操縱這個工具。

  Hack App的Github網站頁面稱,該工具不應被用于破解版權資料;iLoot的Github網站頁面也警告稱,用戶不得使用該軟件入侵賬號:“這個工具僅用于教育用途,請在確保符合你所在國家法律的前提下打開。”

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:美司法部長:蘋果谷歌不應阻止我們獲取數據