专栏名称: IDC圈
中国IDC圈是一家立足TMT产业,专注于数据中心、云计算、大数据及互联网等领域的深度挖掘,做有视角、有价值、有态度的新媒体平台。
目录
相关文章推荐
36氪  ·  波音787第一次坠毁背后 ·  18 小时前  
刘晓光恶魔奶爸  ·  明天线下见面会,欢迎来找我玩! ·  昨天  
新浪科技  ·  【#VisionPro专用空间追踪笔#】在苹 ... ·  昨天  
新浪科技  ·  【#CarPlay将支持传输视频到车机屏幕# ... ·  2 天前  
51好读  ›  专栏  ›  IDC圈

iCloud新艳照门再现,黑客声称分享更多女星大尺度私照

IDC圈  · 公众号  ·  · 2017-08-30 18:04

正文

请到「今天看啥」查看全文


2

问题依然来自iCloud

之前苹果iCloud的安全机制有问题,加上很多人没有注意密码安全,所以出现了大量私密照片的泄露。它利用的是苹果“Find My iPhone”服务的漏洞。

暴力破解是指利用恶意脚本程序反复猜测用户的密码,直到发现正确的哪一个。实际上就是我们常说的“撞库”的方式,虽然原始,但也不失为可行的方法。

但根据被捕黑客的交代,他是使用了虚假网站冒充苹果iCloud网站,才骗到这些密码的,但真相如何令人难以分辨,毕竟事情还没有最终水落石出。

但之后苹果增强了iCloud密码保护功能,苹果启用了第三方专用密码,访问时会额外出现一个强制的密码,即便这个应用本身不支持两步式验证也是如此。

这个两步式验证是必须的,不能跳过的。每个被授权访问iCloud的应用都可以设置不同的密码,但同一时间最多同时记录25个,这些密码可以逐一撤销也可以一次全部撤销。最后,当Apple ID密码发生改变时,所有的专用密码将会被自动撤销,使用时需要重新生成。

但令人惊讶的是这次依然问题来自于iCloud,目前还不知道黑客是通过怎样的方法入侵到私密相册的,但由于苹果的验证机制是强制性的,所以一定是黑客找到了iCould的漏洞,这无疑让苹果的在安全领域上和用户信息方面颜面扫地。

现在手机有iCloud同步的功能,一不注意就会将相册同步到云端,所以黑客正是盯上了iCloud上面的海量信息,所以才一直专注于寻找漏洞。







请到「今天看啥」查看全文