苹果调查iCloud遭入侵事件 称已修复漏洞

威腾网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  


苹果 周一表示,正在“积 极 调查”某些iCloud帐号遭到入侵的问题。这一事件导致多名知名好莱坞女星的私密照片和视频泄露。苹果发言人娜塔莉.克里斯(Natalie Kerris)表示:“我们非常认真地对待用户隐私,正在积极调查这一报道。”这些泄露的照片部分是真实的,部分是虚假的。



有消息称,这些照片来自明星的iCloud帐号,例如珍妮佛.劳伦斯(Jennifer Lawrence)。这些照片被发布至在线讨论版4Chan,随后开始在网络上传播,并出现在Twitter和Reddit等社交媒体网站上。


信息安全专家表示,如果这些明星启用了帐号的双重认证机制,那么照片泄露事故本可以避免。


关于此次黑客攻击的方式,苹果尚未给出任何确定的结论。不过,信息安全公司FireEye的专家指出,这可能是一次直接的暴力攻击。换句话说,如果采取一些额外的信息安全保护措施,那么事故完全可以避免。


这种额外的信息安全措施就是苹果所谓的“两步验证”。不过,FireEye信息安全威胁主管达里恩.金德伦(Darian Kindlund)表示,苹果并未广泛宣传这样的安全措施。他表示:“整体而言,苹果提供这类保护措施的时间较晚,同时也没有进行宣传。你需要查看技术支持文档才能找到相关内容。”


在启用之后,这种两步验证机制会要求用户输入发送至手机或其他设备的动态密码。由于动态密码一直在变化,因此即使黑客知道了一般密码,也很难入侵某一帐号。而如果被攻击的帐号没有启用这种两步验证机制,那么遭到黑客入侵的可能性将大幅上升。


美国科技博客The Next Web报道称,此次攻击可能与GitHub上一个名为iBrute的软件有关。这一软件能自动对iCloud帐号发起攻击。在这类场景中,攻击者只需多次猜测密码,直到找到最终的正确密码。尽管人工操作非常麻烦且耗时,但使用计算机来操作将很简单、速度很快。


此前,苹果服务中的漏洞允许用户无限次猜测iCloud的密码。通常情况下,互联网服务仅允许进行有限次的密码猜测,如果结果均为错误,那么帐号将被彻底锁定。苹果目前已修复了这一漏洞。金德伦表示:“攻击者不应被允许进行无限次的猜测。”


目前没有直接证据表明,iBrute被用于此次攻击。iBrute由俄罗斯的信息安全研究人员开发,原本是作为一种概念验证工具,在本月早些时候圣彼得堡的一次信息安全大会上进行展示。


此外,GitHub上的一篇内容也显示,有用户发现了苹果Find My iPhone服务的一个漏洞。通过这一漏洞,黑客可以持续尝试密码,直到找到正确密码。这篇内容于周一进行了更新,其中显示:“乐趣结束。苹果刚刚进行了修复。”


相关新闻:


黑客攻击iCloud得手:多位女星裸照泄露 [2014-09-01]


[via:TheVerge , Recode]

     www.weiot.net www.weiot.net
除非注明,文章均为 威腾网 原创,本文地址:

随意打赏

  • 小米:SU7车主超50%都是苹果用户 对苹果生态非常友好

    砍柴网  • 
    小米汽车 最新发文表示,目前有超过50%的小米SU7车主都是 苹果 用户。 小米强调,澎湃智能座舱用户非常丰富的生态拓展能力,对苹果生态用户非常友好。雷军此前在苹果退出造车消息曝光后曾表示,小米SU7将会是苹果购买智能电动车的最好选择。小米SU7全系支持无线Apple CarPlay互联。
  • 苹果准备推出更具对话性的Siri,力争在人工智能领域赶超

    i黑马  • 
    据知情人士透露,苹果公司正在竞相开发一款更具对话性的Siri数字助理版本,旨在赶上OpenAI的ChatGPT和其他语音服务。苹果员工称之为“LLM Siri”。新版Siri的细节尚未报道,它使用更先进的大型语言模型(LLM)来实现来回对话,消息人士称,该系统还可以更快地处理更复杂的请求。文章评价匿名用户发布发布
  • 苹果iPhone在华销量下滑

    i黑马  • 
    据证券时报, 近日,市场研究公司Counterpoint Research发布的报告称,今年“双十一”购物节期间,苹果iPhone在中国的销量同比下降了两位数,主要是多家竞争对手赶在“双十一”前发布了新手机。随着中国手机厂商近年来纷纷发力高端化,苹果在中国市场的竞争优势受到一定动摇。不过,在今年“双十一”,苹果的iPh
  • 苹果发布iOS 18.2 Beta 4:iPhone重启相册加密失效Bug仍未修复

    砍柴网  • 
    11月21日消息,今天凌晨, 苹果 发布iOS 18.2 Beta 4,该版本除提升稳定性外,还在继续完善Apple Intelligence(苹果智能)功能。 据了解,在iOS 18.2 Beta 4中拖动相册时间轴时,将支持显示毫秒,控制更准确。另外,相较于Beta3版本,邮件App
  • 外媒:苹果计划在印度尼西亚投资1亿美元建新工厂

    砍柴网  • 
    11月21日,据路透社等 媒体 消息,近日,印度尼西亚工业部透露, 科技 巨头 苹果 公司已向该国提出了一项 投资 计划,拟投资1亿美元在印度尼西亚建设一座生产配件和零部件的工厂。 据悉,此前因苹果iPhone 16未能满足印度尼
  • “篡改猴”上架苹果App Store:售价22元,用脚本自由定制网页

    砍柴网  • 
    11 月 21 日消息,篡改猴(Tampermonkey)最新上架 苹果App Store,售价为 22 元,上架后迅速冲上付费“效率”类排行榜第三。 IT之家查询公开资料,附上篡改猴相关介绍如下:该应用由 Jan Biniok 于 2010 年 5 月创建,最初只是 Greasemonkey
  • 苹果据悉将向印尼投资1亿美元,以争取当地政府解除iPhone 16销售禁令

    i黑马  • 
    11月19日消息,据报道,熟悉内情的人士透露,苹果公司已将其在印尼的投资报价提高了近十倍,这是这家美国科技巨头说服印尼政府解除iPhone16销售禁令的最新举措。这些人士说,根据这项提议,苹果公司将在两年内向印尼投资近1亿美元。文章评价匿名用户发布发布
  • 苹果首次披露中国开发者收入情况

    i黑马  • 
    11月19日上午,苹果罕见在中国官网公布了中国开发者以及app生态的收益情况,并援引一份关于国内高校教授关于苹果生态系统分析的研究报告侧面回应了“苹果税”的收取情况。报告显示,中国开发者的收入自 2018 年以来翻了近一番,其中大部分中国开发者不需向 Apple 支付任何佣金。但苹果应用商店对中国市场和欧美市场采用不同
  • 网传苹果A19系列芯片将使用台积电“N3P”工艺,iPhone 17 Air厚度不足6mm

    砍柴网  • 
    iPhone 16系列已发布一段时间,该系列机型采用了使用台积电第二代3nm工艺制造(N3E)的A18系列芯片,支持Apple Intelligence。目前有关iPhone 17系列机型以及A19系列芯片的消息已逐渐流出,网传A19系列芯片将使用台积电第三代3nm工艺制造(N3P)。 根据wccftech报道
  • 苹果更新Apple Developer应用:定制深色图标、优化视图等等

    砍柴网  • 
    11 月 20 日消息, 苹果 公司昨日(11 月 19 日)更新 Apple Developer 应用,让开发者在 iOS / iPadOS 18 及后续版本上,可以定制深色以及 Tinted(被轻微染色或着色后的状态)主题图标。 IT之家附上本次更新内容如下:现可选取网格视图和列表视
  • 评论
提交建议
微信扫一扫,分享给好友吧。