8月31日,美國幾十名當紅女影星的隱私照片在網絡上被大量泄漏,轟動一時的艷照門事件爆發。據媒體分析,泄漏原因可能是蘋果的iCloud平臺存在漏洞被黑客攻破,或者是蘋果的“查找我的手機”功能讓用戶無限次輸入密碼的設置,盜取密碼被盜。
面對外界質疑,蘋果否認自家的云存儲iCloud存在被攻破的漏洞,稱沒有證據證明iCloud平臺或是“查找我的手機”功能的漏洞,堅稱是影星們泄露了自己的帳號密碼,導致照片被盜。
最近,一位名叫巴里科(IbrahimBalic)的英國軟件工程師對新聞界爆料稱,他曾經發現了蘋果iCloud的一個漏洞,在暴力破解的手段之下,黑客可以針對某一個用戶帳號,嘗試大量數字和字母的組合,在反復試驗(通過攻擊工具自動實施)的背景下,套取到用戶密碼。巴里科表示,今年三月份,他曾經和蘋果公司相關部門多次通過郵件溝通,他向蘋果告知了iCloud存在的這一漏洞。然而面對他的報告,蘋果并未采取任何措施,也沒有和他取得聯系。
從他報告安全漏洞到艷照門事件發生的期間,蘋果并未修補他報告的漏洞,不過,蘋果已經采取動作加強iCloud服務的安全性,比如啟動了兩步認證,除了用戶密碼之外,用戶還需要輸入驗證碼,兩步認證將會讓大量的自動破解工具無功而返。