正文内容 评论(0

苹果半年前就已知道艳照漏洞!但懒得修复
2014-09-25 21:08:27  出处:快科技 作者:上方文Q 编辑:上方文Q     评论(0)点击可以复制本篇文章的标题和链接

苹果iCloud安全漏洞引发的艳照事件震惊全球,但更震惊的是,苹果与某安全研究人员的来往邮件显示,苹果最早在2014年3月份就已经知道了问题所在,但没能及时修复。

Ibrahim Balic是伦敦的一位软件开发人员。3月26日,他通知苹果,自己成功绕过了iCloud安全机制,发动了Brute-Force攻击(穷举暴力破解密码)。

这种方式其实是很容易防御的,只要限制尝试次数即可,但是Balic称自己能在任意iCloud账户上尝试2万多个密码组合,但账户不会被锁定。

在Google那里,他也发现了类似的问题,后者迅速做出了回应(具体内容没说)。

他希望苹果能尽快修复,而苹果一个多小时后就回信了,但只是表示了感谢。

苹果半年前就已知道艳照漏洞!但懒得修复

随后,Balic再次告知苹果,其在线Bug反馈平台存在同样的漏洞。

苹果半年前就已知道艳照漏洞!但懒得修复

5月6日,苹果给Balic发信了,但不是说漏洞已经修复,而是认为如此破解一个账号耗时太长,根本不会有人这么做。言下之意,苹果认为这不算漏洞,没必要修复。

苹果半年前就已知道艳照漏洞!但懒得修复

Balic也表示:“我认为问题没有完全解决。他们不断问我,让我透露更多细节。”

不过在7月25日,苹果倒是修复了Balic报告的其Web服务器通知页面的XSS漏洞。

苹果半年前就已知道艳照漏洞!但懒得修复

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#苹果#黑客

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...