北京時間3月23日晚間消息,蘋果公司(以下簡稱“蘋果”)今日針對黑客組織的勒索作出回應,稱黑客組織所掌握的用戶數(shù)據(jù)均來自第三方服務,蘋果的服務器并未被黑客入侵。
今日早些時候,一個名為“土耳其犯罪家族”(Turkish Crime Family)的黑客組織勒索蘋果,稱他們掌握了蘋果用戶的3億個帳號信息,如果蘋果不在4月7日之前通過比特幣形式向其支付7.5萬美元贖金,將重置這些iCloud帳號密碼,并遠程刪除iPhone數(shù)據(jù)。
黑客還表示,他們也可以接受10萬美元的iTunes禮品卡。黑客組織還上傳了一段YouTube視頻,表明他們使用竊取來的部分信息登陸了iCloud帳號。他們同時以截屏的方式公布了與蘋果安全團隊之間的通訊信息。
對此,蘋果發(fā)言人通過《財富》網(wǎng)站作出了回應,稱這些被泄漏的所有用戶信息均不是來自蘋果服務器。該發(fā)言人稱:“我們的任何系統(tǒng),包括iCloud和Apple ID,均未被黑客入侵。黑客所展示的電子郵件地址和密碼看起來是之前通過第三方服務所獲得的。”
有知情人士稱,此次黑客所掌握的許多電子郵件賬戶和密碼與LinkedIn泄露的數(shù)據(jù)相一致(在多個網(wǎng)站使用同樣的用戶名和密碼)。2012年,黑客從LinkedIn竊取了逾1億個賬戶信息。至于LinkedIn入侵事件所泄漏的數(shù)據(jù)是否包含蘋果用戶的ID和密碼,目前尚不得而知。但業(yè)內人士稱,這種可能性不大。
針對黑客揚言要重置iCloud帳號密碼,并遠程刪除iPhone數(shù)據(jù),蘋果發(fā)言人安撫用戶稱:“我們正積極監(jiān)控系統(tǒng),以阻止對用戶賬戶的非法訪問。同時,我們也在與執(zhí)法部門合作,希望盡早確定涉案犯罪分子。為了防止系統(tǒng)遭遇類似攻擊,我們一直建議用戶使用高強度密碼,不要在多個網(wǎng)站上使用相同的密碼,開啟‘雙重驗證’功能。”
當然,為了安全起見,蘋果還是建議在其他網(wǎng)站上使用了同樣ID和密碼的iCloud用戶重置密碼。