关于冰盾 | 使用条款 | 网站地图
 
苹果半年前就已知道艳照漏洞!但懒得修复
苹果半年前就已知道艳照漏洞!但懒得修复
作者:冰盾防火墙 网站:www.bingdun.com 日期:2014-09-26
 

  苹果 iCloud 安全漏洞引发的艳照事件震惊全球,但更震惊的是,苹果与某安全研究人员的来往邮件显示,苹果最早在 2014 年 3 月份就已经知道了问题所在,但没能及时修复。

  Ibrahim Balic 是伦敦的一位软件开发人员。3 月 26 日,他通知苹果,自己成功绕过了 iCloud 安全机制,发动了 Brute-Force 攻击(穷举暴力破解密码)。

  这种方式其实是很容易防御的,只要限制尝试次数即可,但是 Balic 称自己能在任意 iCloud 账户上尝试 2 万多个密码组合,但账户不会被锁定。

  在 Google 那里,他也发现了类似的问题,后者迅速做出了回应(具体内容没说)。

  他希望苹果能尽快修复,而苹果一个多小时后就回信了,但只是表示了感谢。

苹果半年前就已知道艳照漏洞!但懒得修复

  随后,Balic 再次告知苹果,其在线 Bug 反馈平台存在同样的漏洞。

苹果半年前就已知道艳照漏洞!但懒得修复

  5 月 6 日,苹果给 Balic 发信了,但不是说漏洞已经修复,而是认为如此破解一个账号耗时太长,根本不会有人这么做。言下之意,苹果认为这不算漏洞,没必要修复。

苹果半年前就已知道艳照漏洞!但懒得修复

  Balic 也表示:“我认为问题没有完全解决。他们不断问我,让我透露更多细节。”

  不过在 7 月 25 日,苹果倒是修复了 Balic 报告的其 Web 服务器通知页面的 XSS 漏洞。

苹果半年前就已知道艳照漏洞!但懒得修复

 

 
最新内容:
传iPhone 6国行10月10号上线 售价5288起[2014-09-26]
德国要求谷歌公布其搜索引擎算法[2014-09-26]
拍拍微店现身 从京东入口导流[2014-09-26]
360发布预警:正发生针对Linux漏洞大量攻击[2014-09-26]
Apple Watch 要赶在情人节前发售?[2014-09-26]
传欧盟将批准Facebook收购WhatsApp交易[2014-09-26]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2014 冰盾防火墙  www.BingDun.com 法律声明
总机:(010)51661195