10月22日上午消息,昨天,有消息稱黑客以非法方式獲取用戶Apple ID信息,蘋果公司也在其官網(wǎng)確認(rèn)有一系列有組織的網(wǎng)絡(luò)攻擊,不過表示自己的服務(wù)器沒有被攻破。同時,他們公布了瀏覽器安全指導(dǎo),幫助用戶防止上當(dāng)。
近期不斷有黑客通過“中間人攻擊(Man-in-the-MiddleAttack)”方式獲取用戶Apple ID信息。這是一種“間接”的入侵攻擊,這種攻擊模式是通過各種技術(shù)手段將受入侵者控制的一臺計算機(jī)虛擬放置在網(wǎng)絡(luò)連接中的兩臺通信計算機(jī)之間,這臺計算機(jī)就稱為“中間人”。調(diào)查顯示,Windows系統(tǒng)下的IE瀏覽器最易受到攻擊。
在近日發(fā)布的支持文檔中,蘋果公司確認(rèn)了解一系列有組織的網(wǎng)絡(luò)攻擊,不過他們聲明這些攻擊并未侵入iCloud服務(wù)器。
很多受害者都沒有使用可以提示虛假網(wǎng)站的瀏覽器。在這個頁面上,蘋果解釋了數(shù)字證書的作用,他們以Safari、Chrome、Firefox三個瀏覽器為例講解,當(dāng)用戶連接到真正的iCloud網(wǎng)站時,將會看到地址欄的 Apple Inc. 字樣前有一個綠色鎖形圖標(biāo)。若用戶收到了證書無效的警告,則應(yīng)引起注意并停止繼續(xù)訪問。