iCloud艳照门难平息:黑客瞄准改进后系统

来源:百度文库 编辑:超级军网 时间:2024/04/28 08:13:44
在iCloud的好莱坞“艳照门”事件发生后不久,苹果公司发布了新的安全系统以保护用户免遭黑客入侵;但对于这个改进后的安全系统,黑客已经找到了破解的办法,并重新回到一个公共论坛上继续分享。

苹果公司并未对其iForgot密码系统进行全面整改,黑客仍可利用这个系统来下载用户存储在iCloud平台上的iPhone照片。苹果公司CEO蒂姆·库克(Tim Cook)此前宣布,苹果作出的改进措施是当有人试图更改账号密码并获取iCloud备份信息,或是有人首次从一台新设备登录账号时向用户发出通知。

但在今天,仍有一小撮黑客在色情论坛AnonIB上发布破解方法,这个论坛是好莱坞“艳照门”首次曝光之地。这些黑客指出,苹果公司所作出的唯一改变就是扩大了通知系统,使其将iCloud备份信息也涵盖在内。苹果公司声称,在用户账号遭到黑客入侵时会马上发出警告通知,但实际上这个系统无法阻止黑客登录用户账号。

iCloud黑客的目标对象多为十多岁的年轻女性,而她们不太可能会定期查收电子邮件。因此,苹果公司在有黑客入侵时马上向用户发出通知的作法并不那么有效。很多情况下,在黑客已经利用安全漏洞登录用户账号,并下载加密备份文件以后,遭到入侵的目标用户甚至都还不知道发生了什么事情。

另外,iCloud黑客还已找到一种方法,能在入侵用户账号时不会触发通知。黑客称,在试图入侵一个iCloud账号以前,可首先破解目标对象的电邮密码;由于多数目标都是不经常查收邮件的少女,因此她们设置的电邮密码并不难猜,例如“password(密码)”本身就经常会被设为密码等。一旦侵入目标用户的电子邮件收件箱,那么黑客就会将来自于苹果公司的电邮标记为垃圾邮件,而这会导致iCloud安全通知也将被分类为垃圾邮件。

换而言之,对iCloud黑客来说,苹果公司新的安全系统仅意味着目标用户的电子邮件收件箱里多出了一封电邮。AnonIB论坛上的有些发帖者还声称,有时这种通知邮件甚至会出现延迟,而这种延迟足以让黑客迅速“洗劫”用户账号以取得照片。一旦黑客成功侵入账号,即可解密iCloud备份文件并搜索照片。据美国科技博客Business Insider上个月报道称,黑客会通过执法人员使用的昂贵软件来下载和获取iCloud备份文件。

现在黑客则有了一种新工具,可以用来窃取年轻女性放在网上的照片,那就是有安全研究专家阿列克谢·特罗斯切夫(Alexey Troshichev)开发的开源免费工具iLoot,这个工具以其成功在Find My iPhone软件中发现漏洞而闻名。在“艳照门”事件发生以前,特罗斯切夫所在公司Hack App曾发布了种名为iBrute的工具来利用这个漏洞。

黑客此前使用的破解软件是在网上出售的,而iLoot则可在社交编程及代码托管网站GitHub上免费获取。在iLoot于9月上线以后,黑客开始使用这个工具来入侵iCloud账号。iLoot使用“命令行界面”,这意味着黑客只需敲入几行代码命令即可操纵这个工具。

Hack App的Github网站页面称,该工具不应被用于破解版权资料;iLoot的Github网站页面也警告称,用户不得使用该软件入侵账号:“这个工具仅用于教育用途,请在确保符合你所在国家法律的前提下打开。”

netease 本文来源:中关村在线 责任编辑:nk003http://digi.163.com/14/1004/05/A7MI079T00163HE0.html
在iCloud的好莱坞“艳照门”事件发生后不久,苹果公司发布了新的安全系统以保护用户免遭黑客入侵;但对于这个改进后的安全系统,黑客已经找到了破解的办法,并重新回到一个公共论坛上继续分享。

苹果公司并未对其iForgot密码系统进行全面整改,黑客仍可利用这个系统来下载用户存储在iCloud平台上的iPhone照片。苹果公司CEO蒂姆·库克(Tim Cook)此前宣布,苹果作出的改进措施是当有人试图更改账号密码并获取iCloud备份信息,或是有人首次从一台新设备登录账号时向用户发出通知。

但在今天,仍有一小撮黑客在色情论坛AnonIB上发布破解方法,这个论坛是好莱坞“艳照门”首次曝光之地。这些黑客指出,苹果公司所作出的唯一改变就是扩大了通知系统,使其将iCloud备份信息也涵盖在内。苹果公司声称,在用户账号遭到黑客入侵时会马上发出警告通知,但实际上这个系统无法阻止黑客登录用户账号。

iCloud黑客的目标对象多为十多岁的年轻女性,而她们不太可能会定期查收电子邮件。因此,苹果公司在有黑客入侵时马上向用户发出通知的作法并不那么有效。很多情况下,在黑客已经利用安全漏洞登录用户账号,并下载加密备份文件以后,遭到入侵的目标用户甚至都还不知道发生了什么事情。

另外,iCloud黑客还已找到一种方法,能在入侵用户账号时不会触发通知。黑客称,在试图入侵一个iCloud账号以前,可首先破解目标对象的电邮密码;由于多数目标都是不经常查收邮件的少女,因此她们设置的电邮密码并不难猜,例如“password(密码)”本身就经常会被设为密码等。一旦侵入目标用户的电子邮件收件箱,那么黑客就会将来自于苹果公司的电邮标记为垃圾邮件,而这会导致iCloud安全通知也将被分类为垃圾邮件。

换而言之,对iCloud黑客来说,苹果公司新的安全系统仅意味着目标用户的电子邮件收件箱里多出了一封电邮。AnonIB论坛上的有些发帖者还声称,有时这种通知邮件甚至会出现延迟,而这种延迟足以让黑客迅速“洗劫”用户账号以取得照片。一旦黑客成功侵入账号,即可解密iCloud备份文件并搜索照片。据美国科技博客Business Insider上个月报道称,黑客会通过执法人员使用的昂贵软件来下载和获取iCloud备份文件。

现在黑客则有了一种新工具,可以用来窃取年轻女性放在网上的照片,那就是有安全研究专家阿列克谢·特罗斯切夫(Alexey Troshichev)开发的开源免费工具iLoot,这个工具以其成功在Find My iPhone软件中发现漏洞而闻名。在“艳照门”事件发生以前,特罗斯切夫所在公司Hack App曾发布了种名为iBrute的工具来利用这个漏洞。

黑客此前使用的破解软件是在网上出售的,而iLoot则可在社交编程及代码托管网站GitHub上免费获取。在iLoot于9月上线以后,黑客开始使用这个工具来入侵iCloud账号。iLoot使用“命令行界面”,这意味着黑客只需敲入几行代码命令即可操纵这个工具。

Hack App的Github网站页面称,该工具不应被用于破解版权资料;iLoot的Github网站页面也警告称,用户不得使用该软件入侵账号:“这个工具仅用于教育用途,请在确保符合你所在国家法律的前提下打开。”

netease 本文来源:中关村在线 责任编辑:nk003http://digi.163.com/14/1004/05/A7MI079T00163HE0.html
哦,那这个iCloud是用还是不用呢?


这个回复好,当他们攻击中国用户时发现,尼玛全都是吃饭照!吃饭不拍照,臣妾做不到!!

这个回复好,当他们攻击中国用户时发现,尼玛全都是吃饭照!吃饭不拍照,臣妾做不到!!
没人关注啊这个
苹果不会有问题的,主要是考试铅笔的用户
苹果不会有问题的,主要是考试铅笔的用户
不懂......
邮箱都被人破了,还有什么秘密?
而且邮箱的密码还是那种脑残的 password,1234 这样的。
弄点艳照就算是让大家养眼了。
苹果不会有问题的,主要是考试铅笔的用户
哈哈,瞬间就弄懂了,我这反应还真是迟钝。
mv1905 发表于 2014-10-5 20:09
哈哈,瞬间就弄懂了,我这反应还真是迟钝。
看你这好几年的ID没道理不秒懂的
看你这好几年的ID没道理不秒懂的
惭愧,还需要修炼修炼。
导弹与捣蛋 发表于 2014-10-5 20:02
苹果不会有问题的,主要是考试铅笔的用户
废话,通过猜密码的办法,然后用开源的iCloud备份下载工具iLoot下载备份的数据,这怪得到苹果头上?iLoot可是要登录输入密码的。说这样的用户是考试铅笔,那我看一点都没错。
involute 发表于 2014-10-5 20:13
废话,通过猜密码的办法,然后用开源的iCloud备份下载工具iLoot下载备份的数据,这怪得到苹果头上?iLoot ...
我哪句话说是苹果的问题了?你不要太敏感好吧?
involute 发表于 2014-10-5 20:13
废话,通过猜密码的办法,然后用开源的iCloud备份下载工具iLoot下载备份的数据,这怪得到苹果头上?iLoot ...
不要和这种人一般见识,你不就降低到他那种恶趣味的层次了。
导弹与捣蛋 发表于 2014-10-5 20:14
我哪句话说是苹果的问题了?你不要太敏感好吧?
切,咱俩打了多少年交道了,上回就提醒你了,有话好好说,不要酸了吧唧正话反说让人以为是高级黑。

involute 发表于 2014-10-5 20:19
切,咱俩打了多少年交道了,上回就提醒你了,有话好好说,不要酸了吧唧正话反说让人以为是高级黑。


本版果粉战斗力强悍,我这种层次的只能认输了
involute 发表于 2014-10-5 20:19
切,咱俩打了多少年交道了,上回就提醒你了,有话好好说,不要酸了吧唧正话反说让人以为是高级黑。


本版果粉战斗力强悍,我这种层次的只能认输了
导弹与捣蛋 发表于 2014-10-5 20:26
本版果粉战斗力强悍,我这种层次的只能认输了
呵呵,不是你在这冒酸水,本果粉都不好意思直接上来就说什么“苹果不会有问题”这种话,你倒是比谁都像果粉呢。