主题 : 不作为的后果 苹果艳照门漏洞或可避免
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605044
威望: 529548 点
无痕币: 13 WHB
贡献值: 0 点
在线时间: 62482(时)
注册时间: 2008-12-25
最后登录: 2024-05-13

0 不作为的后果 苹果艳照门漏洞或可避免

苹果的iCloud“艳照门”事件前段时间闹得沸沸扬扬,尽管苹果表示主要责任是女星们没有保护好自己的账号密码,但是现在有一份证据显示该时间完全有可能避免。
  一份苹果与某安全研究人员的来往邮件显示,伦敦的软件开发人员IbrahimBalic在3月26日时就向苹果提交了一份安全反馈,称他已经成功绕过了iCloud安全机制,发动了Brute-Force攻击(穷举暴力破解密码)。并且他可以在任意iCloud账户上尝试2万多个密码组合,而账户并不会被锁定。
  在很多人的印象中,经常输错密码几次之后,账号就会被锁定,包括iOS系统也是如此。但是偏偏iCloud并不具备这项功能,这导致了黑客可以用这种最直接的暴力破解方式破解掉用户的密码。

iCloud.com
  这其实是一个很容易解决的问题,但是苹果并没有采取相关的措施。值得注意的是并不是苹果没有发现这份邮件,而是在邮件发出一小时后就进行了回复,然后就美誉哦下文了。
  现在苹果推出了一个安全提醒服务,当有人尝试修改账户密码、将iCloud数据恢复到新设备上或者首次使用账户登录一款设备时,苹果将通过电邮和推送通知的方式向用户发出警告。而且新的系统允许用户立即采取措施,包括以更改密码的方式重新取得对账户的控制权,或者向苹果安全团队报告。
  除此之外苹果还正式为iCloud.com网站开启了两步验证机制,当用户想要访问iCloud.com网页应用时,登陆需要输入验证码。只有当用户输入正确验证码时,才可以访问邮件、通讯录、日历、提醒事项、Pages、Numbers和Keynote等应用。
级别: 九滴秋露

UID: 103037
精华: 0
发帖: 15204
威望: 97912 点
无痕币: 5 WHB
贡献值: 0 点
在线时间: 6638(时)
注册时间: 2010-09-22
最后登录: 2024-05-05

看看这个了
级别: 三阵秋雨
UID: 154420
精华: 0
发帖: 675
威望: 750 点
无痕币: 2442 WHB
贡献值: 7 点
在线时间: 46(时)
注册时间: 2012-02-04
最后登录: 2015-02-23

各大军区、党政机关、人民团体、国家 企业  都不让用了
终于升三了(三阵秋雨),真TND不容易,发帖累啊,而且一不小心还当你是恶意灌水封号。
级别: 四缕秋风
UID: 230856
精华: 0
发帖: 2628
威望: 2044 点
无痕币: 2957 WHB
贡献值: 0 点
在线时间: 277(时)
注册时间: 2014-05-09
最后登录: 2016-08-05

了解了解
级别: 无痕元老

UID: 8888
精华: 0
发帖: 222975
威望: 322441 点
无痕币: 53539 WHB
贡献值: 0 点
在线时间: 106541(时)
注册时间: 2008-10-18
最后登录: 2024-05-12

不是苹果用户
Total 0.041230(s) query 4, Time now is:05-13 03:28, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛