1.媒體來源:
網易科技頻道
2.完整新聞標題/內文:
蘋果新聲明:千錯萬錯不是我們錯 明星密碼太簡單
2014-09-03 04:41:00
網易科技訊 9月3日消息,據國外媒體報導,蘋果iCloud漏洞致好萊塢大量女星裸照
外泄的事件已成為這兩天最熱論的話題。蘋果公司與美國聯邦調查局(FBI)已就事
件發生的原因展開了深入調查。週一下午,蘋果再度發表官方聲明,並就調查的進
展給出了以下新結論。
“我們想就部分明星照片被竊的事件調查公佈一下最新進展。在我們獲知出現資訊被
盜事件後,我們立即召集了蘋果工程師去探索入侵來源。我們用戶的隱私和安全對我
們而言是至高無上的。”
“……在經歷了40個小時的調查後,我們發現一些明星的帳戶在用戶名、密碼以及安
全問題的設置上存在重大隱患,這極大的降低了資料的安全保護性。這種現象已經成
為互聯網的通病。目前發現的此次受影響的帳戶,無一是因為蘋果系統方面的漏洞所
致,這也包括了iCloud和Find my iPhone兩項功能。我們將繼續配合司法部門展開調
查,以儘快將罪犯繩之以法。”
在事件曝光後,部分報導曾指出是有駭客利用了蘋果iPhone設備上“Find My iPhone”
這項功能,並通過暴力密碼破解的手段從而最終破解明星iCloud帳戶的。然而蘋果的
官方聲明,很顯然否認了其Find My iPhone功能存在漏洞和被駭客利用的可能,並將
所有的“問題”歸結到受害明星密碼設置過分簡單等原因上。
蘋果指出,在互聯網上有部分人會針對女性名流採取社會工程手段以破解其相關帳號
。因此建議使用者不要將帳戶、密碼和安全問題等設置為與個人資訊密切相關的內容
,以免被“猜到”。
在聲明的最後,蘋果建議所有使用者將密碼設置為“高強複雜型密碼”,並開啟“兩
步驗證”——即當攻擊者利用使用者資訊來猜測“安全問題”的答案時,還會再要求
提供一個恢復密匙以獲得最終存取權限。“兩步驗證”通常在發出初次請求後需等待
片刻才可獲得恢復密匙。(盧鑫)
3.新聞連結:
http://tech.163.com/14/0903/04/A56LV5DM000915BD.html
4.備註:
系統設計沒有漏洞,駭客可以任意使用暴力破解法純屬用戶疏失
簡單講: 都是they的錯