楼主: 客初
2392 11

明星iCloud不雅照泄露主因:Python脚本攻击Find My iPhone漏洞 [推广有奖]

荣誉版主

饿死在金字塔顶的人

泰斗

28%

还不是VIP/贵宾

-

TA的文库  其他...

kindle读书人

有体系有结构的资料

公司金融与公司治理

威望
9
论坛币
11412311 个
通用积分
27310.1272
学术水平
3923 点
热心指数
4871 点
信用等级
3873 点
经验
432408 点
帖子
4706
精华
87
在线时间
17164 小时
注册时间
2012-11-2
最后登录
2024-4-24

一级伯乐勋章 初级热心勋章 初级学术勋章 初级信用勋章 中级学术勋章 中级热心勋章 中级信用勋章 高级学术勋章 高级热心勋章 高级信用勋章 特级热心勋章 特级学术勋章 特级信用勋章

楼主
客初 企业认证  学生认证  发表于 2014-9-2 22:34:15 |只看作者 |坛友微信交流群|倒序 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币

上周末,苹果iCloud遭到攻击并泄出了多位女星的不雅照,而苹果亦在“积极调查”后,于周一堵上了这一漏洞。不过最令大家感到疑惑的,还是“黑客到底使用了何种手段”?据一份报告指出,一个攻击iCloud账户的Python脚本已经浮出了水面,而且它显然利用了Find My iPhone功能的漏洞。


据悉,采用这种攻击方式来“暴力穷举”iCloud账号的话,不仅不会被封锁,还不会向账号持有人发出警告。


据The Next Web报道,该脚本于本周一被放到了GitHub上,并且严重归咎于Find My iPhone服务竟然没有对密码尝试次数作出限制。


一旦账号密码被破除,攻击者就可以肆意访问苹果所提供的全部服务。不过苹果已紧急将尝试上限设定为五次,脚本作者也证实苹果已封堵上这一漏洞。


据脚本作者(Twitter用户)Hackapp所述,该漏洞“在所有提供很多认证接口的服务中普遍存在”,而攻击者只需掌握简单的嗅探知识和反向技巧就能得逞。


最后,尽管该脚本的出现时间与名人不雅照泄露发生的同一时间,但目前没有任何直接证据可以把两件事联系到一起,苹果公司也尚未对此事发表评论。


二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:iCloud python iphone cloud IPHON iPhone 苹果公司 Twitter Python

沙发
auirzxp 学生认证  发表于 2014-9-2 22:54:10 |只看作者 |坛友微信交流群

使用道具

藤椅
huangfanchang 发表于 2014-9-2 23:07:44 |只看作者 |坛友微信交流群
ding
kankan

使用道具

板凳
bndnsuy 发表于 2014-9-6 09:26:40 |只看作者 |坛友微信交流群
苹果大概也不想承认自己的系统有漏洞吧

使用道具

报纸
客初 企业认证  学生认证  发表于 2014-9-6 16:49:17 |只看作者 |坛友微信交流群
bndnsuy 发表于 2014-9-6 09:26
苹果大概也不想承认自己的系统有漏洞吧
库克发声,说icloud是无辜的,是因为用户设置的安全问题太简单,导致黑客猜对,还说安全防护不能仅仅依靠技术。这么多人都泄露,这剑走偏锋的回应,库克真把人当笨蛋了~

使用道具

地板
狂热的爱好者 学生认证  发表于 2014-9-7 23:39:20 |只看作者 |坛友微信交流群
好像我还看过那段代码

使用道具

7
客初 企业认证  学生认证  发表于 2014-9-8 10:01:58 |只看作者 |坛友微信交流群
狂热的爱好者 发表于 2014-9-7 23:39
好像我还看过那段代码
看过那些照片没~
我也去找找看看

使用道具

8
bndnsuy 发表于 2014-9-8 10:14:52 |只看作者 |坛友微信交流群
上周末,苹果iCloud遭到攻击并泄出了多位女星的不雅照,而苹果亦在“积极调查”后,于周一堵上了这一漏洞。不过最令大家感到疑惑的,还是“黑客到底使用了何种手段”?据一份报告指出,一个攻击iCloud账户的Python脚本已经浮出了水面,而且它显然利用了Find My iPhone功能的漏洞。
这段话的弦外之音是啥?用Python的有眼福了!

使用道具

9
狂热的爱好者 学生认证  发表于 2014-9-8 11:06:53 |只看作者 |坛友微信交流群
客初 发表于 2014-9-8 10:01
看过那些照片没~
我也去找找看看
还真有哦 哈哈哈 高价来买吧

使用道具

10
狂热的爱好者 学生认证  发表于 2014-9-8 11:07:26 |只看作者 |坛友微信交流群
bndnsuy 发表于 2014-9-8 10:14
这段话的弦外之音是啥?用Python的有眼福了!
授之以鱼不如授之以渔 哈哈哈

使用道具

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加好友,备注cda
拉您进交流群

京ICP备16021002-2号 京B2-20170662号 京公网安备 11010802022788号 论坛法律顾问:王进律师 知识产权保护声明   免责及隐私声明

GMT+8, 2024-4-24 11:48