苹果傲慢失荆州:反应迟钝导致数十万Mac中病毒

国外媒体今天撰文称,由于苹果的反应迟钝,导致大量Mac OS X用户被Flashback病毒感染。虽然很多人认为苹果的举动难以理解,但这其实完全符合该公司一贯的“控制癖”,在接到甲骨文的预警后,它并没有像微软那样立即堵上漏洞,而是执意自行研发补丁,导致数十万台Mac被病毒感染,苹果的安全神话从此破灭。



在用户安全面临威胁时,苹果的傲慢最终导致Mac跌落神坛

以下为文章全文:

杰伦·弗利基特斯(Jeroen Frijters)自称“一不小心”成了黑客。去年7月,这位荷兰软件工程师发现了Java的一个大漏洞,这是全球使用最广泛的编程语言之一,是很多网站的开发基础。他把漏洞汇报给甲骨文(微博),也就是Java的所有者。

9个月后,这个漏洞导致苹果电脑遭遇有史以来最大规模的恶意软件攻击。自3月末以来,全球有超过60万台Mac被Flashback病毒感染。4月4日,鲜为人知的俄罗斯杀毒软件公司Doctor Web公布了这次攻击的详细信息:主要感染对象位于美国,其中还有几百台Mac来自苹果总部所在地——加州帕罗奥尔托。这表明,在这家全球市值最高的公司内部,一些员工可能也已中招。一直以来,苹果系统的安全风险都低于Windows,但这一飞来横祸却打破了很多果粉的安全感。

更令果粉灰心的是:苹果原本可以更好地保护用户。甲骨文与微软(微博)展开密切合作,并针对14个安全漏洞开发了补丁,于2月中旬直接面向Windows用户发布。这些补丁就像导航灯一样指引着不法分子,他们仔细对比了修复前后的代码,研究了漏洞的特性,然后开发出很多方法,对没打补丁的电脑发动攻击。

但由于苹果执意要自己开发Java补丁,所以晚了将近两个月才推出解决方案。该公司已经宣布,正在努力开发软件,帮助被感染的电脑探测并移除恶意软件。

杀毒软件公司McAfee前CTO、安全创业公司CrowdStrike CEO乔治·库茨(George Kurtz)说:“漏洞很严重,等了那么长时间才解决令人难以接受。”虽然还不清楚苹果为什么不早点使用甲骨文的补丁,但库茨说,这符合这家科技巨头一贯的控制癖。“苹果一直都喜欢单干,”他说,“他有优秀的硬件、优秀的软件,控制着从头到尾的所有东西。我认为他们不会让任何事情逃出自己的掌控。”

苹果和甲骨文拒绝发表评论。

赛门铁克安全响应小组运营经理利亚姆·奥莫舒(Liam O Murchu)表示,Flashback的代码源自去年出现的一组密码窃取程序。被感染的电脑可能会遭遇信息被盗和欺诈。Doctor Web称,这种病毒还可以改变谷歌(微博)搜索结果,用垃圾链接代替真实结果。

Doctor Web CEO伯瑞斯·夏洛夫(Boris Sharov)表示,在苹果发布软件更新后,受感染的电脑数量立刻开始减少。由于会将漏洞公之于众,加之所有用户无法在第一时间安装补丁,所以新补丁通常会导致攻击数量短暂增加。苹果的表现却恰恰相反,这或许源于该公司面向所有电脑发布补丁的做法,而且经常推送升级提醒,甚至对盗版软件也一视同仁。而且,苹果去年已经不再默认安装Java,减少了受威胁的电脑数量。

夏洛夫称,病毒扩散之所以戛然而止,最好的解释是不法分子的主动放弃。要让病毒起到效果,黑客必须通过远程服务器收发信息。一旦Flashback被发现,安全研究人员和苹果就会开始寻找并关闭服务器。为了抑制病毒的扩散,苹果甚至意外关闭了Doctor Web的服务器,这原本是为了模拟黑客的病毒控制方式而设计的。

弗利基特斯认为,这次的遭遇应该给苹果敲响警钟。“他们未能与甲骨文协调一致实在令人不满,”他说,“他们似乎相信了自己的宣传语:苹果不怕病毒。”

时间: 2025-01-02 23:44:29

苹果傲慢失荆州:反应迟钝导致数十万Mac中病毒的相关文章

沃达丰通讯设备遭入侵数十万用户通讯中断

北京时间3月1日上午消息,英国电信公司沃达丰的一个重要技术设施周日晚上遭盗贼侵入,导致数十万用户通讯中断,语音电话.短信及移动互联网服务都不能使用. 该公司发言人称,"这是相当严重的事件,此前从未发生过.此事令数十万用户受到影响,公司正在尽快恢复服务,并会尽可能快地恢复正常." 该发言人指出,被偷设备为电脑和网络硬件,价值不菲,但不会影响到用户的隐私问题.她还称,此次事件受影响的主要是M4走廊(M4 corridor)及一些周边地区.但有些用户在Twitter等社交网站发布消息抱怨,表

警告!中国数十万苹果设备或已染病毒

一种新的针对苹果设备的恶意软件WireLurker在中国悄然传播,遭到感染的Mac和iOS设备可能多达数十万部.相对安卓(Android)手机和Windows电脑而言,苹果的产品不太容易受到恶意软件的侵袭,这让本次WireLurker事件关注度颇高. 据位于加州的企业防火墙公司帕洛阿尔托网络(Palo Alto Networks)称,在过去六个月中,一种新的恶意软件悄然侵入了装有OS X和iOS系统的设备,这种软件会搜集信息,并筹备某些未明攻击.发现这种软件的研究人员将其称作WireLurker

数十万网站被利用发起CC攻击

近日,阿里云云盾安全团队协助处理了多例金融证券直播行业的客户的网站攻击事件.有专业的攻击团伙,针对网上的金融证券直播类网站业务发起集中的网络攻击.意在破坏网站的正常运营,进而勒索钱财.云盾安全专家经过分析攻击.采用对应安全策略,最终成功的保障了网站业务正常平稳. 在安全专家的分析过程中,发现了一种经久不衰的反射CC攻击手法的身影.这是种什么攻击?攻击特点是什么?我们该如何应对类似的这种攻击呢?这里为您一一道来. 一.Pingback ,让数十万网站服务器成为了帮凶  众所周知,WordPress

百人拉拉网团购月饼被骗数十万 搜索第一却是骗子

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网上团购月饼在今年中秋成为时尚,然而,网上诱人的"月饼"却也成为一些骗子设的"陷阱".日前,上百位网民在网上发帖:他们在一家名为拉拉网的团购网站上订购价值数十万元的月饼,钱交了,月饼却一直没等来.之后,网站电话打不通,公司地址找不到.这些受骗者建立了自己的QQ群,通过商议,决定联合维权,却处处碰壁. 团购网站迅猛发展,带来便利的同时却不断发生欺诈事件和消费纠纷.网络团购诈骗为何屡屡发生?消费者如何甄别团购网站信息真伪,

微软0day漏洞遭利用数十万用户受感染

据瑞星"云安全"系统统计,本周瑞星共截获了40万个挂马网址.瑞星云安全工程师介绍,微软爆出的快捷方式0day漏洞已被黑客利用,一类利用该漏洞传播的Lnk蠕虫病毒正在互联网上疯狂肆虐,截止目前感染该病毒的用户已达数十万人,用户只要插入U盘看到Lnk病毒文件后就会中招,导致电脑无法正常工作,甚至个人信息.账号密码失窃."烟台旅游政务网"."小刀在线"."温州网"等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设

数十万德国人拒绝被纳入谷歌街景

北京时间9月19日晚间消息,据国外媒体报道,数十万德国人已经要求谷歌街景地图服务将自己的住宅排除在外. 德国<明镜周刊>援引调查公司的数据称,"数十万"居民反对将自己的住宅纳入谷歌街景服务中.该服务使用大量装备了摄像机的车辆在各个城市拍摄全景照片,并上传至网络地图集. 德国政府一直对街景服务持批评态度,并表示将展开详细调查,以确定谷歌是否尊重隐私,允许人们拒绝参加该项目.不愿意参加的民众可在10月15日前提交申请.谷歌计划在2010年年底前将德国最大的20个城市纳入街景服务

关羽大意失荆州的管理启示

关羽大意失荆州的管理启示 发表时间:2008-11-4  阅读次数:1940       关羽一生忠义无双,所以被中国人称为关公,奉为武圣,文武庙中与孔子并祀,可见他在人们心中留下了多么完美的形象.关羽深感曹操恩德,但为了义兄刘备,在杀了袁绍的大将颜良文丑回报曹操后,坚决求去.此时曹操可能杀他,刘备寄寓袁绍帐下,袁绍也可能杀他,但关羽义无反顾,是中国人心目中讲义气的经典.      讲到关羽之死,已经有一句成语"大意失荆州",好像关羽是一个不小心才失了荆州,然后"败走麦城&q

中文域名忽悠了中国数十万的企业

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 中文.com 是中文域名吗?  中文.cn 是中文域名吗? 中国的域名注册商和代理商 一起玩起了文字游戏,忽悠了数十万的企业.为了钱和利润,为了在这个浮躁的互联网多赚一桶,大家也都人云亦云. 中文.com  中文.cn  看起来 好像是中文域名. 但是只是"中文"域名,而不是真正意义上的ICANN 指定的中文域名.

一张图片能导致数百万Android手机被黑?

谷歌今天发布了最新的Android安全公告(Android Security Bulletin),针对前一阵曝出的一系列漏洞做了补丁修复,比如说影响到9亿台设备.针对高通芯片的Quadrooter漏洞--这也是本次Android补丁修复漏洞的重点. 不过来自Forbes的报道,实际上这次谷歌还修复了一个鲜为人知的漏洞,看起来也是相当危险:只要有人给你发一张照片,Android手机就可能被入侵--在某些情况下,用户甚至不需要点击这张照片,手机自动对照片进行解析时,黑客就能远程控制Android设备