苹果调查iCloud遭入侵事件 称已修复漏洞

威腾网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  


苹果 周一表示,正在“积 极 调查”某些iCloud帐号遭到入侵的问题。这一事件导致多名知名好莱坞女星的私密照片和视频泄露。苹果发言人娜塔莉.克里斯(Natalie Kerris)表示:“我们非常认真地对待用户隐私,正在积极调查这一报道。”这些泄露的照片部分是真实的,部分是虚假的。



有消息称,这些照片来自明星的iCloud帐号,例如珍妮佛.劳伦斯(Jennifer Lawrence)。这些照片被发布至在线讨论版4Chan,随后开始在网络上传播,并出现在Twitter和Reddit等社交媒体网站上。


信息安全专家表示,如果这些明星启用了帐号的双重认证机制,那么照片泄露事故本可以避免。


关于此次黑客攻击的方式,苹果尚未给出任何确定的结论。不过,信息安全公司FireEye的专家指出,这可能是一次直接的暴力攻击。换句话说,如果采取一些额外的信息安全保护措施,那么事故完全可以避免。


这种额外的信息安全措施就是苹果所谓的“两步验证”。不过,FireEye信息安全威胁主管达里恩.金德伦(Darian Kindlund)表示,苹果并未广泛宣传这样的安全措施。他表示:“整体而言,苹果提供这类保护措施的时间较晚,同时也没有进行宣传。你需要查看技术支持文档才能找到相关内容。”


在启用之后,这种两步验证机制会要求用户输入发送至手机或其他设备的动态密码。由于动态密码一直在变化,因此即使黑客知道了一般密码,也很难入侵某一帐号。而如果被攻击的帐号没有启用这种两步验证机制,那么遭到黑客入侵的可能性将大幅上升。


美国科技博客The Next Web报道称,此次攻击可能与GitHub上一个名为iBrute的软件有关。这一软件能自动对iCloud帐号发起攻击。在这类场景中,攻击者只需多次猜测密码,直到找到最终的正确密码。尽管人工操作非常麻烦且耗时,但使用计算机来操作将很简单、速度很快。


此前,苹果服务中的漏洞允许用户无限次猜测iCloud的密码。通常情况下,互联网服务仅允许进行有限次的密码猜测,如果结果均为错误,那么帐号将被彻底锁定。苹果目前已修复了这一漏洞。金德伦表示:“攻击者不应被允许进行无限次的猜测。”


目前没有直接证据表明,iBrute被用于此次攻击。iBrute由俄罗斯的信息安全研究人员开发,原本是作为一种概念验证工具,在本月早些时候圣彼得堡的一次信息安全大会上进行展示。


此外,GitHub上的一篇内容也显示,有用户发现了苹果Find My iPhone服务的一个漏洞。通过这一漏洞,黑客可以持续尝试密码,直到找到正确密码。这篇内容于周一进行了更新,其中显示:“乐趣结束。苹果刚刚进行了修复。”


相关新闻:


黑客攻击iCloud得手:多位女星裸照泄露 [2014-09-01]


[via:TheVerge , Recode]

     www.weiot.net www.weiot.net
除非注明,文章均为 威腾网 原创,本文地址:

随意打赏

  • iPad 11或无缘Apple智能:苹果仅为其配备A16芯片和6GB内存

    砍柴网  • 
    作为去年唯一没有获得升级的iPad型号,本月初有消息称,基础版产品很快就会得到更新,迎来iPad 11。由于 苹果 需要在设备上支持Apple智能(Apple Intelligence),iPad 11将获得重大升级,与iPad mini 7一样采用A17 Pro,同时配备8GB内存,预计性能
  • 古尔曼:苹果零售店下周将进行“商品”更新

    砍柴网  • 
    1 月 26 日消息,据彭博社记者马克・古尔曼(Mark Gurman)报道, 苹果 零售店将于下周推出“商品 / 店面 营销 更新”。尽管古尔曼并未明确表示这些更新是否与即将发布的新产品有关,但他提到, 下周正值苹果每年推出“黑人团结”(Black Unity)主题
  • 苹果抽调“救火队员”押注 AI:战略地位超 Vision Pro

    砍柴网  • 
    1 月 25 日消息,彭博社马克・古尔曼(Mark Gurman)今天(1 月 25 日)发布博文,报道称 苹果 公司 任命 Kim Vorrath 负责 AI 和 Siri 业务,希望能提振苹果在人工智能领域的竞争力。 IT之家查询公开资料,Vorrath 以善于解决问题产品
  • 苹果发布 2025 首部沉浸式视频,Vision Pro 带你“牛”转乾坤

    砍柴网  • 
    1 月 25 日消息, 苹果 公司昨日(1 月 24 日)发布预告,宣布将于 1 月 31 日星期五为 Vision Pro 头显, 带来 2025 年首发新作《Man Vs. Beast》,带用户体验惊险刺激的骑牛冒险。 这部全新的沉浸式视频将带领观众进入狂野的牛仔竞技世界,
  • 苹果生态持续强劲:iOS 18 普及率 68%、iPadOS 18 普及率 53%

    砍柴网  • 
    1 月 25 日消息, 苹果 开发者支持网站更新数据,公布了 iOS 18 系统的普及率数据。数据显示,iOS 18 的普及速度与去年的 iOS 17 基本持平, 在过去四年推出的设备中,iOS 18 的普及率达 76%;在所有的设备中,iOS 18 的普及率达 68%。IT之家援引苹
  • 郭明錤预测苹果 iPhone 17 系列灵动岛尺寸几乎保持不变

    砍柴网  • 
    1 月 25 日消息,天风国际证券分析师郭明錤今天(1 月 25 日)在 X 平台发布图文,预测 苹果 2025 年下半年发布的 iPhone 17 系列, 灵动岛尺寸几乎保持不变。这与分析师 Jeff Pu 此前的预测相悖,Jeff Pu 曾多次表示,苹果将在 iPhone 17 P
  • 苹果人工智能战略泄露:重构Siri底层基础,改进现有AI模型

    砍柴网  • 
    1 月 25 日消息,彭博社马克・古尔曼(Mark Gurman)今天(1 月 25 日)发布博文,泄露了一份 苹果 公司内部备忘录,在抽调“救火队员”Kim Vorrath 负责 AI 和 Siri 业务之外,还提及了苹果公司 2025 年在 AI 领域的工作重点。 IT之家援引博文介
  • 印度“施压”苹果和谷歌,要求App Store上架政府应用平台

    i黑马  • 
    据财联社,知情人士透露,印度科技部上个月召集了苹果、谷歌和其他智能手机制造商的高管,要求它们为印度用户提供直接访问政府应用的渠道。印度科技部的目标是希望通过科技扩大公共福利服务的覆盖面。官员们表示,他们还希望这些国家支持的应用能预装在新设备上,并能通过第三方下载,而不会触发“未知来源”等警告。文章评价匿名用户发布发布
  • 苹果iCloud邮件服务海外宕机

    砍柴网  • 
    1 月 24 日消息, 苹果 服务系统状态页面显示,iCloud 网页 App 及 iCloud 邮件服务于今日上午 9:58 开始发生中断,至今仍未恢复。 苹果方面则表示:部分用户可能无法访问 iCloud 邮件。 IT之家注意到,海外 社交 平台上已经出现大量
  • 苹果遭集体诉讼!Apple Watch表带被指含有毒物质

    砍柴网  • 
    1月24日消息,据外媒macrumors报道,加利福尼亚州联邦法院本周受理了一项针对 苹果 公司的集体诉讼。诉状指控苹果未如实披露其部分Apple Watch表带含有有毒物质,涉嫌虚假宣传和违反消费者法律。 据悉,诉状特别指出,苹果误导消费者认为Apple Watch具有健康和健身益处,
  • 评论
提交建议
微信扫一扫,分享给好友吧。