[情報] 裸照事件半年前 蘋果可能就知icloud漏洞已回收

看板MobileComm (行動通訊)作者 (samia)時間11年前 (2014/09/26 16:12), 編輯推噓19(20117)
留言38則, 24人參與, 最新討論串1/1
http://0rz.tw/H3bzy 從 iCloud 洩漏的明星裸照事件還在不斷延燒,即使蘋果不斷保證自己的資安政策,但從 最近流出的一封資安研究員與蘋果公司的信件往來,卻透露出蘋果早就已經知道 iCloud 漏洞,卻沒有及時修復。 根據外媒 Daily Dot 報導,倫敦工程師伊伯拉希‧巴利克(Ibrahhim Balic)早在六個 月前,就已經寄信給蘋果,表示 iCloud 帳號有可以透過暴力破解密碼的漏洞,且這個漏 洞卻在明星裸照洩漏事件後才修復,因此也被認為是這次 iCloud 帳號遭駭的主因。 就在這封 3 月 26 日的電子郵件中,巴利克表示駭客可以透過無數次輸入密碼的「暴力 破解」方式,破解 iCloud 密碼,巴利克自己就在同一個帳號中嘗試輸入 20,000 次的錯 誤密碼,但卻沒有任何事情發生,通常來說,輸入一定次數的錯誤密碼後,就應該要有暫 時阻止輸入密碼的機制,但蘋果當時並沒有類似的機制。(附註:英文並非巴利克的母語 。) 即使到了 2014 年 5 月 26 日,蘋果仍然與巴利克有信件往來,但官方人員仍不斷質疑 巴利克所發現的問題。 但蘋果方面並未承認這個漏洞與這次的明星裸照洩露事件有關,巴利克表示,蘋果的開發 人員只是要求他提供更多的資料,卻沒有真正重視這個問題,如果他們能及早修復這個問 題,或許這次的裸照事件就不會發生。 不過,蘋果至今不認為這次 iCloud 裸照洩露事件,與 iCloud 密碼暴力破解有任何關聯 性。 心得: http://0rz.tw/fSNnP 原始報導是來自Appleinsider 雖著被公布的裸照越來越多, 這個話題似乎就是越燒越大阿 (聽說最近威脅報艾瑪華森?) 不過這只是提醒大家不要只靠雲端就是了,實體備份還是有它的方便性的 畢竟這年頭送修都會外漏資訊,放在外部儲存媒體還是咖安全 -- ▌▄▄▄▄ █▌▌ ███▄▄ ▄▌▌█▌▌ ▄▄ ██████▄██▄▄ ▄▄▄       Yuzuki ██████ ▄██ ▄▄ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 223.139.157.93 ※ 文章網址: http://www.ptt.cc/bbs/MobileComm/M.1411719144.A.825.html

09/26 16:17, , 1F
最安全就是不要拍這些有的沒的
09/26 16:17, 1F

09/26 16:17, , 2F
樹大招風 阿婆自己要巴結點XD
09/26 16:17, 2F

09/26 16:21, , 3F
怎麼不是R哥PO這篇 我想看他的心得啦XD
09/26 16:21, 3F

09/26 16:21, , 4F
其實 iCloud 明明給的空間就超級小,為何還有人用...
09/26 16:21, 4F

09/26 16:24, , 5F
其實照片串流不會佔到iCloud空間,為何不搞懂再來說
09/26 16:24, 5F

09/26 16:24, , 6F
不管 反正是APPLE的 很潮
09/26 16:24, 6F

09/26 16:24, , 7F
不管空間多小 自動備份就是方便
09/26 16:24, 7F

09/26 16:24, , 8F
排隊瘋狂搶購的人表示:
09/26 16:24, 8F

09/26 16:25, , 9F
轉手好賺(ˋ・ω・ˊ)
09/26 16:25, 9F

09/26 16:30, , 10F
裸照好看
09/26 16:30, 10F

09/26 16:36, , 11F
弄彎可換
09/26 16:36, 11F

09/26 16:42, , 12F
官方人員仍不斷質疑....我們蘋果不會出錯!!!!
09/26 16:42, 12F

09/26 16:47, , 13F
不承認就好了
09/26 16:47, 13F

09/26 16:57, , 14F
R哥是不可能PO這個新聞的
09/26 16:57, 14F

09/26 17:10, , 15F
照片是串流 流出的 ? 還是備份 流出的 ?
09/26 17:10, 15F

09/26 17:11, , 16F
呵呵 那都是使用者自已的問題 裸照上傳要幹麻?
09/26 17:11, 16F

09/26 17:12, , 17F
icloud為什麼有人用?因為沒人做得出其他方案啊==
09/26 17:12, 17F

09/26 17:12, , 18F
圖勒 以為來到西斯版
09/26 17:12, 18F

09/26 17:12, , 19F
5g給2~3台備份都沒問題 沒算app大小 還連cydia一起
09/26 17:12, 19F

09/26 17:15, , 20F
當時沒人在意 何必花錢改
09/26 17:15, 20F

09/26 17:21, , 21F
人還沒抓到也滿強的
09/26 17:21, 21F

09/26 17:22, , 22F
同樣問題 若是M$出包大概早就一面倒被譙翻
09/26 17:22, 22F

09/26 17:28, , 23F
真的有在用的人, 都只有用免費 5G ?
09/26 17:28, 23F

09/26 17:30, , 24F
這也不算零點漏洞 都已經書信往來那麼多了還是沒修
09/26 17:30, 24F

09/26 17:55, , 25F
感謝大大的無私分享
09/26 17:55, 25F

09/26 18:19, , 26F
dropbox不行備份嗎?
09/26 18:19, 26F

09/26 18:21, , 27F
重點不是iCloud爛不爛好不好用 是iCloud裸照事件XDD
09/26 18:21, 27F

09/26 18:21, , 28F
APPLE沒了賈伯斯真的不行了嗎
09/26 18:21, 28F

09/26 18:24, , 29F
iCloud怎麼可能會有漏洞而不去修 蘋果才不像安卓
09/26 18:24, 29F

09/26 18:24, , 30F
事情爆發才來緊急維修
09/26 18:24, 30F

09/26 18:27, , 31F
這是什麼事後諸葛....
09/26 18:27, 31F

09/26 18:43, , 32F
沒有擋次數算出包嗎? 我怎不覺得?
09/26 18:43, 32F

09/26 18:45, , 33F
所以就是有問題幹嘛不承認 因為承認就不潮了?
09/26 18:45, 33F

09/26 18:50, , 34F
如果是用無限嘗試解碼駭進去的 確實就算出包啦
09/26 18:50, 34F

09/26 18:50, , 35F
留一條路給人家走不就是出包?
09/26 18:50, 35F

09/26 19:33, , 36F
艾瑪華森最後是空包彈
09/26 19:33, 36F

09/26 22:02, , 37F
艾瑪華森那是吸引大家目光的手法
09/26 22:02, 37F

09/27 10:47, , 38F
一堆網站都會限制密碼輸入錯誤次數,到apple 就不
09/27 10:47, 38F
文章代碼(AID): #1K9H_eWb (MobileComm)
文章代碼(AID): #1K9H_eWb (MobileComm)