苹果调查iCloud遭入侵事件 称已修复漏洞

苹果周一表示,正在积极调查某些iCloud帐号遭到入侵的问题。这一事件导致多名知名好莱坞女星的私密照片和视频泄露。苹果发言人娜塔莉·克里斯(Natalie Kerris)表示:我们非常认真地对待用户隐私,正在积极调查这一报道。这些泄露的照片部分是真实的,部分是虚假的。有消息称,这些照片来自明星的iCloud帐号,例如珍妮佛·劳伦斯(Jennifer Lawrence)。这些照片被发布至在线讨论版4Chan,随后开始在网络上传播,并出现在Twitter和Reddit等社交媒体网站上。信息安全专家表示,如果这些明星启用了帐号的双重认证机制,那么照片泄露事故本可以避免。关于此次黑客攻击的方式,苹果尚未给出任何确定的结论。不过,信息安全公司
FireEye的专家指出,这可能是一次直接的暴力攻击。换句话说,如果采取一些额外的信息安全保护措施,那么事故完全可以避免。这种额外的信息安全措施就是苹果所谓的两步验证。不过,FireEye信息安全威胁主管达里恩·金德伦(Darian Kindlund)表示,苹果并未广泛宣传这样的安全措施。他表示:整体而言,苹果提供这类保护措施的时间较晚,同时也没有进行宣传。你需要查看技术支持文档才能找到相关内容。在启用之后,这种两步验证机制会要求用户输入发送至手机或其他设备的动态密码。由于动态密码一直在变化,因此即使黑客知道了一般密码,也很难入侵某一帐号。而如果被攻击的帐号没有启用这种两步验证机制,那么遭到黑客入侵的可能性将大幅上升。美国科技博客The Next Web报道称,此次攻击可能与GitHub上一个名为iBrute的软件有关。这一软件能自动对iCloud帐号发起攻击。在这类场景中,攻击者只需多次猜测密码,直到找到最终的正确密码。尽管人工操作非常麻烦且耗时,但使用计算机来操作将很简单、速度很快。此前,苹果服务中的漏洞允许用户无限次猜测iCloud的密码。通常情况下,互联网服务仅允许进行有限次的密码猜测,如果结果均为错误,那么帐号将被彻底锁定。苹果目前已修复了这一漏洞。金德伦表示:攻击者不应被允许进行无限次的猜测。目前没有直接证据表明,iBrute被用于此次攻击。iBrute由俄罗斯的信息安全研究人员开发,原本是作为一种概念
验证工具,在本月早些时候圣彼得堡的一次信息安全大会上进行展示。此外,GitHub上的一篇内容也显示,有用户发现了苹果Find My iPhone服务的一个漏洞。通过这一漏洞,黑客可以持续尝试密码,直到找到正确密码。这篇内容于周一进行了更新,其中显示:乐趣结束。苹果刚刚进行了修复。

时间: 2024-09-15 00:05:44

苹果调查iCloud遭入侵事件 称已修复漏洞的相关文章

外媒:BAT浏览器用户数据极易破解 BAT均称已修复问题

3月29日消息,据国外媒体报道,加拿大研究所Citizen Lab今日发布报告称,腾讯QQ浏览器在向其服务器传输用户数据时,要么使用易于破解的加密方法,要么不加密.加上此前曝光的阿里巴巴旗下UC浏览器和百度浏览器,BAT三家网络浏览器的数据安全隐患已然不容小觑.     外媒:BAT浏览器用户数据极易破解 BAT均称已修复问题 对此,腾讯表示,公司已经调查并解决了Citizen Lab提出的QQ浏览器问题."我们重视用户的隐私,对收集的任何数据都进行了小心谨慎地处理,"腾讯在一份电邮声

网易SRC指责白帽子私自披露已修复漏洞,强势表态违刑必究

本文讲的是网易SRC指责白帽子私自披露已修复漏洞,强势表态违刑必究,网络安全法实施第一天,网易安全应急响应中心(NSRC)和一位白帽子争执了起来. 在今天下班时分,网易SRC发布了一则言辞极为激烈的声明,指责平台上有白帽子不遵守平台漏洞测试原则,未经授权情况下,擅自公开披露了一例已修复漏洞的细节. 以下为声明全文: 网易安全应急响应中心一直秉承合作.开放的心态与广大白帽子切磋交流,也非常感谢每一位支持网易安全建设的安全伙伴.<中华人民共和国网络安全法>于即日起正式实施,我们呼吁每一位白帽子仔细

7000万QQ群曝出数据泄露 腾讯称已修复

腾讯公司回应,信息泄露确有其事,并已修复 国内知名安全漏洞监测平台乌云20日公布报告称,腾讯QQ群关系数据被泄露,在迅雷快传很轻易就能找到数据下载链接.根据QQ号,可以查询到备注姓名.年龄.社交关系网甚至从业经历等大量个人隐私. 19日,360互联网攻防实验室研究员安扬通过迅雷,下载到此次被曝光的QQ群数据库,通过简单测试验证了数据的真实性,"解压后达90多G,大概有7000多万个QQ群,12亿多个部分重复的QQ号码." 腾讯公司20日回应称,此次QQ群数据库泄露确有其事,但这一漏洞是

微软称已修复Hotmail宕机问题

新浪科技讯 北京时间9月9日 下午消息,微软周五表示,他们已经修复了包括Hotmail在内的Windows Live服务,目前可以访问.此前微软电邮等服务遭遇大面积宕机,大部分用户因此被迫下线多个小时.微软在声明中表示,他们在格林威治事件早上3点发现了这个问题,相关服务在凌晨5点30分开始恢复.微软此前在Windows Live博客中称他们在积极解决宕机问题,并在6点49分时宣布该服务已经 对大部分用户恢复. 微软高管克里斯·琼斯(Chris Jones)表示:"如果在过去几个小时内你一直在使用

乌云发布春秋航空APP漏洞 春秋航空称已修复

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 央广网财经北京8月3日消息 据经济之声<天下公司>报道,国内从事互联网安全漏洞监控的机构乌云网发布的一份报告显示,春秋航空公司手机客户端存在安全漏洞,使用这个APP的人只需要输入其他使用者的订单账号,就可以直接查询到这些人的酒店订单信息,包括客户姓名,手机号码,预定房间数,以及入住和离开时间等.报告对这个漏洞描述是:漏洞类型--未

已修复漏洞仍导致6万网站被黑;美女黑客被无故扣污名 | 宅客周刊

      有些漏洞,明明已经修复了,却依然造成不小影响:有的漏洞,明明能造成不小影响,有人却迟迟不去修复. Wordpress内容注入漏洞致超67000个网站遭黑产利用 前不久,雷锋网报道过博客管理系统 WordPress 在4.7.1 版本存在一个严重漏洞,导致攻击者可以在没有密码登录的情况下强行修改网站的文章内容.在该篇报道之前,WordPress 团队已经发布了4.7.2版本,修复了该漏洞.雷锋网当时也提醒:有相当一部分网站没有开启自动更新,考虑到 WordPress 的使用者甚多,受影

苹果公司iCloud中国数据转存中国电信云服务

江西省抚州市政府网站的信息公开栏目新浪科技讯,8月14日上午消息,多个不同渠道的信息显示,苹果公司iCloud 中国用户的数据已开始转存至中国电信云存储,这也是苹果首次将iCloud数据正式存储在中国大陆地区.此前,iCloud产生的数据大多被存储至美国的数据中心.最公开的一个信源来自江西省抚州市政府网站,在这个网站的部门信息公开栏目中,有一条来自抚州市崇仁县电信分公司,发布于8月12日的主动公开信息显示:"苹果iCloud生产流量割接至中国电信云存储服务",即苹果iCloud中国用户

工信部称根据方舟子指控正调查360“窃取隐私”事件

在昨日工信部召开的三季度工业通信业发展情况发布会上,工信部http://www.aliyun.com/zixun/aggregation/38628.html">新闻发言人.通信发展司司长张峰表示,已注意到某科普人士对奇虎360的指控,目前正在调查.如果查实确有违法违规行为,工信部将依法予以严肃处理. 昨日,360公关部总监李亮对媒体表示,360欢迎工信部介入调查方舟子"指控"360事件,希望能尽快给予调查结论.他同时表示,360已起诉方舟子和百度公司名誉侵权. 这场围

Adobe公司称网络安全入侵事件十分严重,逾3800万用户信息被盗

著名软件开发商Adobe公司声称,它在本月遭遇的网络安全入侵事件远比最初报道的严重,约有3800万多个用户的账户信息已被黑客窃取. 该公司还表示,黑客还窃取了图形编辑软件Photoshop的部分源代码.Photoshop软件是专业摄影师广泛使用的一款软件.此外,一份包含有1.5万个用户名和密码的文件据说也被曝光在一家网络犯罪网站上. 在今年10月3日,Adobe公司首次在一篇博文中披露此次数据失窃事件时说,黑客已从将近300万个用户的账户中窃取了信用卡信息和其他数据.这家曾开发出诸多著名软件如P