亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

艷照門半年前 蘋果就已知iCloud存在密碼破解漏洞

  在震驚全球媒體的好萊塢明星艷照門事件中,蘋果否認(rèn)自家的云存儲(chǔ)iCloud存在被攻破的漏洞,堅(jiān)稱是影星們泄露了自己的帳號(hào)密碼,導(dǎo)致照片被盜。然而據(jù)美國科技新聞網(wǎng)站Venturebeat等網(wǎng)站報(bào)道,大量影星的密碼帳號(hào)被盜取,仍然和蘋果iCloud平臺(tái)的安全機(jī)制不健全,脫不開干系。據(jù)稱,早在半年前,曾有安全業(yè)界人士向蘋果報(bào)告了iCloud平臺(tái)密碼可被暴力破解的漏洞,但是蘋果無動(dòng)于衷。

  http://static.cnbetacdn.com/newsimg/2014/0925/25_1k8ZNfivp.png

  最近,一位名叫巴里科(IbrahimBalic)的英國軟件工程師對(duì)新聞界爆料稱,他曾經(jīng)發(fā)現(xiàn)了蘋果iCloud的一個(gè)漏洞,可以繞過防火墻,采用暴力破解的方式,獲取用戶密碼。

  巴里科表示,今年三月份,他曾經(jīng)和蘋果公司相關(guān)部門多次通過郵件溝通,他向蘋果告知了iCloud存在的這一漏洞。

  巴里科稱,在暴力破解的手段之下,黑客可以針對(duì)某一個(gè)用戶帳號(hào),嘗試大量數(shù)字和字母的組合,在反復(fù)試驗(yàn)(通過攻擊工具自動(dòng)實(shí)施)的背景下,終于套取到用戶密碼。

  在電子郵件中,巴里科向蘋果人員稱,他本人已經(jīng)利用蘋果iCloud這一漏洞,盜取到了兩萬個(gè)用戶的密碼。

  然而令巴里科失望的是,面對(duì)他的報(bào)告,蘋果并未采取任何措施,也沒有和他取得聯(lián)系。他表示,從他報(bào)告安全漏洞到艷照門事件發(fā)生的期間,蘋果并未修補(bǔ)他報(bào)告的漏洞,這讓廣大的iCloud用戶,處于隱私泄露的危險(xiǎn)之下。

  今年8月31日,艷照門事件爆發(fā),美國幾十名當(dāng)紅女影星的隱私照片在網(wǎng)絡(luò)論壇上被大量泄漏,隨之在全球四處傳播。據(jù)媒體分析,要么是蘋果的iCloud平臺(tái)存在漏洞被黑客攻破。要么是蘋果的“查找我的手機(jī)”功能讓用戶無限次輸入密碼的設(shè)置,盜取密碼被盜。

  面對(duì)外界一片質(zhì)疑,蘋果幾天后撇清了自己的責(zé)任,稱沒有證據(jù)證明iCloud平臺(tái)或是“查找我的手機(jī)”功能的漏洞,導(dǎo)致用戶個(gè)人照片被盜。應(yīng)該是不良黑客通過其他手段,獲取了用戶密碼,隨后登錄iCloud下載照片。

  不過,蘋果已經(jīng)采取動(dòng)作加強(qiáng)iCloud服務(wù)的安全性,比如啟動(dòng)了兩步認(rèn)證,除了用戶密碼之外,用戶還需要輸入驗(yàn)證碼,兩步認(rèn)證將會(huì)讓大量的自動(dòng)破解工具無功而返。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:黑客Kevin Mitnick宣布開賣零日漏洞