• 關於App情報誌

Logo

Navigation
  • 情報焦點
    • 新聞情報
    • 專題報導
    • 活動情報
    • ChinaJoy
    • WMGC
  • 限時免費
    • iOS 限免
    • Android 限免
    • WP 限免
  • 娛樂生活
    • Lets App
    • 街頭直擊
    • Fun 創作
  • 評測
    • 科技潮物
    • 軟體評測
    • 遊戲評測
    • 配件
  • 專欄
    • 名人專訪
    • 達人觀點
    • 實用技巧
  • iOS
    • iOS 新聞
    • iOS 軟體
    • iOS 遊戲
    • iOS 技巧
    • iOS 硬體週邊
  • Android
    • Android 新聞
    • Android 軟體
    • Android 遊戲
    • Android 技巧
  • WP
    • Windows Phone 新聞
    • Windows Phone 軟體
  • 影音
    • App Star
    • App Fun 影音
  • 遊戲
  • 手遊專區
    • 暗黑黎明
    • 一國兩國三國誌

iCloud「豔照事件」教會我們雲端服務的安全知識

By 雷鋒網 | on 2014-09-03 | 0 則留言
新聞情報

這幾天iCloud漏洞導致多位女性豔照一事鬧得沸沸揚揚,雖然具體原因還沒確定,但現在最大的可能是有駭客利用了GitHub上發佈的一個腳本程式,對用戶帳戶進行暴力破解。目前這一漏洞已修復,蘋果也表示會作進一步調查。不過經過這一事件,我們也對雲端服務安全有了進一步瞭解。

1.暴力破解

本次事件很可能是利用了蘋果Find My iPhone服務的一個漏洞,發起攻擊的程式被稱為iBrute,能對帳戶密碼進行暴力破解。暴力破解所使用的方法也很簡單,就是從分別包含郵件地址和密碼的兩個文件中提取信息,逐個嘗試。由於Find My iPhone存在漏洞,多次密碼錯誤也不會讓帳號被鎖定,因而可以不斷試錯,直到對了為止。找到密碼後,駭客就能連上iCloud,獲得手機備份和圖片等數據。

iCloud服務之前也被攻擊過,不過多數都是通過社會工程或公開可用的訊息進行。2011年一名男子就通過猜測密碼和用個人資料恢復密碼等手段取得了Christina Aguilera和Scarlett Johansson等女星的隱私數據。

2.服務商難以追究責任

蘋果iOS系統默認會自動在iCloud中備份照片,Google+、Flickr等也會自動將照片同步到云上。即使像SnapChat和Glimpse這樣的閱後即焚應用,也不能阻止對方在收到圖片後截圖,而如果對方用了iPhone,照片又會同步到對方的雲端。雲端服務,尤其是公共雲端服務,基本就是與網路相連,無論是個人操作失誤還是服務存在漏洞,都會導致個人數據洩露。隱私數據與可分享數據在存儲上也不會作出區別。

在用戶數據洩露後,根據一般使用條款,雲端服務商也不會承擔過多的責任。安全專家表示有兩種方法可以避免這種豔照事件,一是別拍這種私密照,因為總有一天會流傳出去;二是注意公司與個人是不對等的,公司基本都會免於責罰。沒有豔照就是防止豔照洩露的最好辦法。

3.iOS用戶的補救措施

檢查雲端,而不只是設備。刪了手機上的照片並不意味著也從雲端刪除。雲端服務可以備份用戶在設備上的各種內容。如果真的有不想讓別人看到的東西,那就要在所有 地方把它刪除。或者還可以直接停止雲端服務。另外,在iCloud上刪除照片後,最初拍攝照片的那台設備上還會存在原始照片,如果想完全清除,需要在設備上 進行刪除。

使用兩步驗證措施,在登錄前回答兩個問題。一個問題是提供正確的密碼,另一個是通過簡訊或郵件接收驗證碼。即使駭客能破解密碼,這也可以有效阻止入侵,因為他們難以獲取認證碼。iCloud擁有兩步驗證措施,不過需要用戶手動開啟。

在服務和設備上使用不同密碼。在所有地方都使用相同密碼會加大被駭客攻破的概率,但很多懶人都沒有做到這一點。

在這個手機越來越智慧,使用也越來越頻繁的年代,自拍前還是需要三思而後行。無論用的什麼系統,被破解也只是遲早的事。

本文章獲雷鋒網授權使用,原文連結請點此:leiphone

分享這篇文章:
  • tweet

標籤: iCloud好萊鎢女星漏洞艷照駭客

最新文章

  • 8/ 5 iOS 限時免費軟體推薦

    2016-08-05 - 0 則留言
  • 7/ 20 iOS 限時免費軟體推薦

    2016-07-20 - 0 則留言
  • 7/ 12 iOS 限時免費軟體推薦

    2016-07-12 - 0 則留言

相關文章

  • 小心詐騙訊息iCloud網站 輸入 APPLE ID 帳號密碼就被盜啦!

    2015-06-26 - 0 則留言
  • Google賣了10億用戶,不再提供WebView安全更新

    2015-01-13 - 0 則留言
  • 想要免受駭客攻擊,如今只能不上網了

    2015-01-09 - 0 則留言

關於作者

雷鋒網

雷鋒網由一群移動互聯網的信徒建立,他們中有投資人,有觀察者,有產品經理,有資深玩家,還有創業者。我們將客觀敏鋭地記錄移動互聯網的每一天。

Comments are closed.
熱門關鍵字:限時免費App   App Star

隨時追蹤最新App情報

訂閱 Feedly

follow us in feedly
  • 新功能,把FB上喜歡的文章存起來吧!

    2014-08-14 - 1 則留言
  • 受保護的文章:解救一個人的情人節,《賴在一起》新朋友一把抓

    2012-02-17 - 0 則留言
  • 打造自己的時尚品味 – Adam LifeStar Lightning 傳輸線開箱

    2012-07-14 - 0 則留言
  • 受保護的文章:超堅固 ! OZAKI O!tool T-Cable Lightning 蘋果官方授權 (MFI) 傳輸線 / 充電線開箱

    2012-07-20 - 0 則留言
  • 受保護的文章:迷你琴鍵暢彈遊戲無限,「Ozaki TAPiano」藍芽鋼琴遊戲控制器

    2012-07-24 - 0 則留言
  • 乘著海嘯而來的App遊戲

    2012-10-13 - 0 則留言
  • LINE全球用戶破2億

    2013-08-01 - 0 則留言
  • 用行動裝置看漫畫成趨勢

    2013-08-01 - 0 則留言

App情報誌

關於App情報誌

《APP情報誌》開放徵稿,歡迎投稿:[email protected]

評測合作、廣告宣傳、開箱文合作、媒體採訪,請洽:[email protected]


瞭解更多
(NEW)

隨時追蹤最新APP情報

熱門類別

‧ 情報焦點
‧ 限時免費
‧ 專欄
‧ 影音
‧ iOS
‧ Android
‧ Windows Phone
  • 關於App情報誌
  • 個資保護聲明
  • 聯絡App情報誌
© 2014. Appshooting Inc. All rights Reserved.