压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

艷照門半年前 蘋果就已知iCloud存在密碼破解漏洞

  在震驚全球媒體的好萊塢明星艷照門事件中,蘋果否認自家的云存儲iCloud存在被攻破的漏洞,堅稱是影星們泄露了自己的帳號密碼,導致照片被盜。然而據美國科技新聞網站Venturebeat等網站報道,大量影星的密碼帳號被盜取,仍然和蘋果iCloud平臺的安全機制不健全,脫不開干系。據稱,早在半年前,曾有安全業界人士向蘋果報告了iCloud平臺密碼可被暴力破解的漏洞,但是蘋果無動于衷。

  http://static.cnbetacdn.com/newsimg/2014/0925/25_1k8ZNfivp.png

  最近,一位名叫巴里科(IbrahimBalic)的英國軟件工程師對新聞界爆料稱,他曾經發現了蘋果iCloud的一個漏洞,可以繞過防火墻,采用暴力破解的方式,獲取用戶密碼。

  巴里科表示,今年三月份,他曾經和蘋果公司相關部門多次通過郵件溝通,他向蘋果告知了iCloud存在的這一漏洞。

  巴里科稱,在暴力破解的手段之下,黑客可以針對某一個用戶帳號,嘗試大量數字和字母的組合,在反復試驗(通過攻擊工具自動實施)的背景下,終于套取到用戶密碼。

  在電子郵件中,巴里科向蘋果人員稱,他本人已經利用蘋果iCloud這一漏洞,盜取到了兩萬個用戶的密碼。

  然而令巴里科失望的是,面對他的報告,蘋果并未采取任何措施,也沒有和他取得聯系。他表示,從他報告安全漏洞到艷照門事件發生的期間,蘋果并未修補他報告的漏洞,這讓廣大的iCloud用戶,處于隱私泄露的危險之下。

  今年8月31日,艷照門事件爆發,美國幾十名當紅女影星的隱私照片在網絡論壇上被大量泄漏,隨之在全球四處傳播。據媒體分析,要么是蘋果的iCloud平臺存在漏洞被黑客攻破。要么是蘋果的“查找我的手機”功能讓用戶無限次輸入密碼的設置,盜取密碼被盜。

  面對外界一片質疑,蘋果幾天后撇清了自己的責任,稱沒有證據證明iCloud平臺或是“查找我的手機”功能的漏洞,導致用戶個人照片被盜。應該是不良黑客通過其他手段,獲取了用戶密碼,隨后登錄iCloud下載照片。

  不過,蘋果已經采取動作加強iCloud服務的安全性,比如啟動了兩步認證,除了用戶密碼之外,用戶還需要輸入驗證碼,兩步認證將會讓大量的自動破解工具無功而返。

 

上一篇:智能無懼挑戰 山石網科轟動RSA2015

下一篇:黑客Kevin Mitnick宣布開賣零日漏洞