精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

云計算想讓人放心真的很難

責任編輯:editor03

2014-09-17 14:30:50

摘自:比特網

明星照片泄漏事故后,各大媒體和業內專家都在紛紛質疑云計算[注]的安全性。很多資深云計算評論家都表示,我早就告訴過你,云計算存在危險。

日前,轟動全球的好萊塢艷照風暴正在像病毒一樣蔓延,眾多全球當紅女星艷照在網絡風傳。據外媒報道,此次蘋果手機用戶數據嚴重泄漏事件中,共有101位好萊塢女明星被卷入其中。此次事件后,專家疑蘋果iCloud云端系統漏洞被黑客利用,對此觀點蘋果公司始終否認iCloud有安全隱患。即便是被很多安全專家詬病的未限制登錄次數的安全機制也被蘋果否認。蘋果稱,黑客獲得這些照片,是通過普遍采用的入侵手段(common practice),而包括iCloud以及Find my iPhone功能都沒問題。

蘋果:艷照門與iCloud無關

那么,蘋果所說的“普遍手段”到底是什么樣的手段呢?簡單地說,社工。

蘋果認為,黑客之所以可以獲得如此之多的照片,就是長期社工的結果。登錄iCloud系統除了輸入賬號、密碼之外,還有另外的手段可以登入:正確輸入電子郵件地址、生日以及回答三個安全問題中的兩個。

然而,就在艷照門曝光的前一天,俄羅斯圣彼得堡的Defcon大會上,來自HackApp公司的兩名安全專家公開iPhone和iCloud都有安全隱患。問題在于不對用戶登錄次數做限制,以及過于簡單的Security Code(只有4位)。結論是,這可能導致黑客通過暴力破解入侵系統。

iCloud系統由于多項安全防護措施不完善,存在未對用戶登錄嘗試次數進行限制,以及安全碼過短等隱患,導致iCloud系統被成功破解。黑客采用窮舉法獲得了影星們的iCloud賬號密碼,登錄系統,獲得了大量艷照。

蘋果對此的解釋是,根據蘋果iCloud的iCloud Keychain硬件防護機制,如果用戶嘗試登錄密碼的次數超過一定數量,iCloud會自動阻止該用戶的登錄,用戶要登錄必須要更換手機。然而,安全人員對iCloud的測試顯示并非蘋果所闡述的那樣,iCloud事實上并沒有登錄次數的限制。

在近日的烏云首屆安全峰會上,烏云主站負責人“瘋狗”認為,黑客通過收集網絡上已泄露的用戶名及密碼信息,生成對應的“字典表”,到其他網站嘗試批量登錄,得到一批可以登錄的用戶賬號及密碼。用戶在不同網站使用同一套用戶名和密碼,相當于給自己配了把萬能鑰匙,一旦丟失后果不堪設想。

在明星照片泄漏事故后,各大媒體和業內專家都在紛紛質疑云計算[注]的安全性。很多資深云計算評論家都表示,“我早就告訴過你,云計算存在危險!”并期望這個世界回到內部部署解決方案。同時,有相當一部分人始終持此種觀點:1)云計算從未被標榜為完全安全;2)云計算將會繼續發展壯大。安全并不是賣點,功能和價格才是賣點。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 如皋市| 太和县| 乌拉特前旗| 布拖县| 阿图什市| 信宜市| 手机| 周宁县| 浦北县| 金堂县| 黔西县| 中宁县| 理塘县| 松潘县| 宣恩县| 临颍县| 平罗县| 勃利县| 乐业县| 玛沁县| 威海市| 洛川县| 时尚| 霍州市| 冀州市| 福建省| 怀化市| 女性| 德江县| 菏泽市| 大埔县| 紫金县| 惠东县| 乾安县| 高碑店市| 承德市| 海安县| 安福县| 益阳市| 台北市| 冕宁县|