據(jù)外媒Business Insider報(bào)道,蘋果已經(jīng)悄悄修復(fù)了iCloud的一個(gè)安全漏洞,原本通過(guò)該漏洞,黑客或者不懷好意的人可以基于密碼詞典,通過(guò)暴力破解的方式進(jìn)入用戶iCloud賬戶。
確認(rèn)蘋果已經(jīng)修復(fù)漏洞的不是別人,正是一位幾天前發(fā)布iDict暴力破解工具的黑客。
該黑客此前在GitHub上提供一款名為iDict的攻擊工具,使用這個(gè)工具你就可以利用“蠻力”攻擊一個(gè)iCloud賬戶。這個(gè)攻擊工具其實(shí)是使用蠻力攻擊法,使用密碼字典中的字重復(fù)猜測(cè)密碼。在這種攻擊方法之下,如果用戶設(shè)定的密碼很弱的話那是很容易被突破的。
現(xiàn)在,一個(gè)Apple ID如果登錄失敗五次,蘋果就會(huì)鎖定該Apple ID。蘋果終于封堵了漏洞,黑客也證實(shí)蘋果已經(jīng)進(jìn)行修復(fù),出于安全原因鎖定賬戶以阻止類似蠻力攻擊。
當(dāng)然,如果用戶設(shè)置的密碼強(qiáng)度很高,那么這類攻擊不足以擔(dān)心。不過(guò)令人擔(dān)心的是有人能夠繞過(guò)各種安全措施,特別是此前的iCloud名人艷照流出事件之后,用戶的擔(dān)心就更進(jìn)一步。
蘋果目前還沒(méi)有對(duì)本次事件置評(píng)。他們?cè)俅卧诠倬W(wǎng)上強(qiáng)調(diào)用戶要使用安全性高的密碼、激活兩步驗(yàn)證等,以避免此類事件發(fā)生。