據(jù)國(guó)外媒體報(bào)道,蘋(píng)果目前已經(jīng)暫時(shí)修補(bǔ)了iCloud賬戶安全漏洞。此漏洞曾導(dǎo)致知名雜志《Wired》編輯馬特·霍南(Mat Honan)的賬戶被黑客暴力破解。
攻擊霍南的黑客利用霍南的信用卡末的四位數(shù)字,并通過(guò)打電話重新設(shè)置了霍南蘋(píng)果賬戶的密碼。
這名黑客修改了霍南蘋(píng)果賬戶的密碼后,進(jìn)入了霍南的Twitter賬戶,Gmail,并遠(yuǎn)程刪除了霍南的iPad,iPhone和MacBook的全部?jī)?nèi)容。根據(jù)霍南在《Wired》雜志的更新內(nèi)容,蘋(píng)果至少會(huì)從明天開(kāi)始,中止通過(guò)電話來(lái)重新設(shè)置蘋(píng)果賬戶的操作。
這名黑客是從亞馬遜上公開(kāi)的信息,得知霍南的信用卡末四位數(shù)字,據(jù)說(shuō)亞馬遜也已經(jīng)彌補(bǔ)了這個(gè)漏洞。
更新:蘋(píng)果已經(jīng)給我們就重設(shè)蘋(píng)果賬戶密碼這一事件給出了官方的說(shuō)法。蘋(píng)果確認(rèn)了他們已經(jīng)暫時(shí)中止了通過(guò)電話重設(shè)密碼的這種操作,并且鼓勵(lì)用戶通過(guò)網(wǎng)絡(luò)更改密碼。
下面是來(lái)自蘋(píng)果的一位發(fā)言人娜塔莉·凱利斯(Natalie Kerris)的聲明:
我們已經(jīng)暫時(shí)中止了用戶通過(guò)電話修改蘋(píng)果賬戶密碼。我們請(qǐng)求那些希望重設(shè)密碼的用戶使用我們的線上的iForgot系統(tǒng)(網(wǎng)址:iforgot.apple.com)。這個(gè)系統(tǒng)可以通過(guò)兩種方式重置密碼——一種是把重設(shè)密碼的請(qǐng)求發(fā)送至另一個(gè)已經(jīng)注冊(cè)的郵箱里,或者通過(guò)正確回答用戶之前已經(jīng)設(shè)置好的安全提問(wèn)來(lái)完成。當(dāng)我們恢復(fù)電話修改密碼時(shí),用戶將要通過(guò)一個(gè)更強(qiáng)的身份驗(yàn)證機(jī)制來(lái)重新設(shè)置他們的密碼。