亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

黑客公布iCloud暴力破解工具 蘋果稱修復(fù)漏洞

  匿名黑客在4chan的/b/上公布了多位好萊塢知名女星的裸照和私密視頻,引發(fā)了熱議。根據(jù)目前的信息,黑客并沒有利用蘋果云服務(wù)的0day漏洞,而是借助社交工程技術(shù)和低技術(shù)方法竊取到明星的私密自拍照片。

  蘋果Find My iPhone API存在設(shè)計漏洞,允許不受限制的嘗試用戶賬號和密碼,在多次試錯后不會被鎖定。

  黑客于8月30日在GitHub上上傳了所謂的概念驗證工具ibrute,設(shè)計對Find My iPhone賬號發(fā)動暴力破解攻擊。蘋果于9月1日修復(fù)了該漏洞。暴力破解工具會不斷嘗試電子郵件和密碼組合。

  要入侵目標(biāo)明星的賬號,攻擊者必須很好的猜出其使用的電子郵件地址,一旦成功破解,攻擊者就可以訪問 iCloud賬號 ,獲取儲存的備份。蘋果的iOS會默認將照片儲存到iCloud。

  Google的Android、 Google Plus和Yahoo Flickr等都采用類似的自動備份機制。在云時代,明星應(yīng)該知道如果將私密照片儲存在公有云里,有很大的可能性它們最終會出現(xiàn)在互聯(lián)網(wǎng)上。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:ZERO動漫網(wǎng)域名被盜 網(wǎng)站域名仍可正常訪問