蘋果在其支持網站上發表聲明證實iCloud服務受到了攻擊,聲明稱“我們已經注意到一系列有組織的網絡攻擊,利用不安全證書來竊取用戶信息。我們對此給予了高度重視。
事實上,這些攻擊并未侵入 iCloud 服務器,也不影響在 iOS 設備或在運行 OS X Yosemite 的 Mac 上使用 Safari 瀏覽器來登錄 iCloud。
iCloud 網站受到數字證書的保護。如果用戶在訪問 www.icloud.com 時收到了證書無效的警告,則應引起注意并停止繼續訪問。
同時,用戶不應在收到證書無效警告的網站上輸入自己的 Apple ID 或密碼。此外,用戶還可以通過檢查瀏覽器的數字證書內容,來確認自己是否連接到了真正的 iCloud 網站。”蘋果在聲明中沒有提到中國。
它已修改了iCloud服務的DNS,被中間人攻擊的IP地址不再使用。
這次攻擊被認為是中國政府發起或資助發起,但安全分析人士質疑,擁有相當規模資源可供支配的北京是否會下令進行如此容易就被偵測到的攻擊。