1.媒体来源:
网易科技频道
2.完整新闻标题/内文:
苹果新声明:千错万错不是我们错 明星密码太简单
2014-09-03 04:41:00
网易科技讯 9月3日消息,据国外媒体报导,苹果iCloud漏洞致好莱坞大量女星裸照
外泄的事件已成为这两天最热论的话题。苹果公司与美国联邦调查局(FBI)已就事
件发生的原因展开了深入调查。周一下午,苹果再度发表官方声明,并就调查的进
展给出了以下新结论。
“我们想就部分明星照片被窃的事件调查公布一下最新进展。在我们获知出现资讯被
盗事件后,我们立即召集了苹果工程师去探索入侵来源。我们用户的隐私和安全对我
们而言是至高无上的。”
“……在经历了40个小时的调查后,我们发现一些明星的帐户在用户名、密码以及安
全问题的设置上存在重大隐患,这极大的降低了资料的安全保护性。这种现象已经成
为互联网的通病。目前发现的此次受影响的帐户,无一是因为苹果系统方面的漏洞所
致,这也包括了iCloud和Find my iPhone两项功能。我们将继续配合司法部门展开调
查,以尽快将罪犯绳之以法。”
在事件曝光后,部分报导曾指出是有骇客利用了苹果iPhone设备上“Find My iPhone”
这项功能,并通过暴力密码破解的手段从而最终破解明星iCloud帐户的。然而苹果的
官方声明,很显然否认了其Find My iPhone功能存在漏洞和被骇客利用的可能,并将
所有的“问题”归结到受害明星密码设置过分简单等原因上。
苹果指出,在互联网上有部分人会针对女性名流采取社会工程手段以破解其相关帐号
。因此建议使用者不要将帐户、密码和安全问题等设置为与个人资讯密切相关的内容
,以免被“猜到”。
在声明的最后,苹果建议所有使用者将密码设置为“高强复杂型密码”,并开启“两
步验证”——即当攻击者利用使用者资讯来猜测“安全问题”的答案时,还会再要求
提供一个恢复密匙以获得最终存取权限。“两步验证”通常在发出初次请求后需等待
片刻才可获得恢复密匙。(卢鑫)
3.新闻连结:
http://tech.163.com/14/0903/04/A56LV5DM000915BD.html
4.备注:
系统设计没有漏洞,骇客可以任意使用暴力破解法纯属用户疏失
简单讲: 都是they的错