蘋果修復(fù)了其iCloud服務(wù)中的一個(gè)漏洞,據(jù)說黑客可以利用該漏洞侵入任何用戶的帳戶。
iDict是在新年元旦被發(fā)布在網(wǎng)上的一款入侵工具,據(jù)說這款工具利用了蘋果服務(wù)中的一個(gè)安全漏洞,通過窮舉即不斷猜測(cè)用戶密碼的方式來進(jìn)行攻擊。只要有足夠的時(shí)間,黑客可以通過這款工具侵入任何帳戶。
這款入侵工具的開發(fā)者Pr0x13稱,蘋果iCloud中有一個(gè)明顯的漏洞,黑客可以利用這個(gè)漏洞繞過密碼、安全問題甚至兩級(jí)認(rèn)證等安全系統(tǒng)。
iDict主要通過窮舉的方式來猜測(cè)用戶的密碼,直到最終找出真正的密碼。蘋果已經(jīng)封堵了這種“強(qiáng)力破解”式攻擊,但是似乎它的安全系統(tǒng)中還存在一個(gè)漏洞并且已經(jīng)被iDict所利用了。
蘋果已經(jīng)迅速采取措施關(guān)閉了這款入侵工具。iDict是在元旦被發(fā)布到網(wǎng)絡(luò)上的,開發(fā)者次日發(fā)表推特稱,試圖使用該服務(wù)的用戶將導(dǎo)致iCloud帳戶因?yàn)榘踩蚨绘i定,這么做是為了防止黑客入侵。
iCloud服務(wù)去年就曾因?yàn)榕c艷照門事件有關(guān)聯(lián)而受到指責(zé),因?yàn)橛腥苏J(rèn)為那些照片是黑客繞過了蘋果安全問題系統(tǒng)之后獲得的。艷照門事件發(fā)生之后,蘋果首席執(zhí)行官庫克(Tim Cook)在接受采訪時(shí)承諾,蘋果將努力提高iCloud服務(wù)的安全性,增加警報(bào)和加強(qiáng)兩級(jí)認(rèn)證系統(tǒng)。
蘋果對(duì)此未予置評(píng)。