楼主: 客初
2888 11

明星iCloud不雅照泄露主因:Python脚本攻击Find My iPhone漏洞 [推广有奖]

荣誉版主

饿死在金字塔顶的人

已卖:11217份资源

泰斗

30%

还不是VIP/贵宾

-

TA的文库  其他...

kindle读书人

有体系有结构的资料

公司金融与公司治理

威望
9
论坛币
11410023 个
通用积分
38749.8842
学术水平
3928 点
热心指数
4876 点
信用等级
3878 点
经验
435287 点
帖子
4709
精华
87
在线时间
17784 小时
注册时间
2012-11-2
最后登录
2025-12-29

一级伯乐勋章 初级热心勋章 初级学术勋章 初级信用勋章 中级学术勋章 中级热心勋章 中级信用勋章 高级学术勋章 高级热心勋章 高级信用勋章 特级热心勋章 特级学术勋章 特级信用勋章

楼主
客初 企业认证  学生认证  发表于 2014-9-2 22:34:15 |AI写论文

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币

上周末,苹果iCloud遭到攻击并泄出了多位女星的不雅照,而苹果亦在“积极调查”后,于周一堵上了这一漏洞。不过最令大家感到疑惑的,还是“黑客到底使用了何种手段”?据一份报告指出,一个攻击iCloud账户的Python脚本已经浮出了水面,而且它显然利用了Find My iPhone功能的漏洞。


据悉,采用这种攻击方式来“暴力穷举”iCloud账号的话,不仅不会被封锁,还不会向账号持有人发出警告。


据The Next Web报道,该脚本于本周一被放到了GitHub上,并且严重归咎于Find My iPhone服务竟然没有对密码尝试次数作出限制。


一旦账号密码被破除,攻击者就可以肆意访问苹果所提供的全部服务。不过苹果已紧急将尝试上限设定为五次,脚本作者也证实苹果已封堵上这一漏洞。


据脚本作者(Twitter用户)Hackapp所述,该漏洞“在所有提供很多认证接口的服务中普遍存在”,而攻击者只需掌握简单的嗅探知识和反向技巧就能得逞。


最后,尽管该脚本的出现时间与名人不雅照泄露发生的同一时间,但目前没有任何直接证据可以把两件事联系到一起,苹果公司也尚未对此事发表评论。


二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:iCloud python iphone cloud IPHON iPhone 苹果公司 Twitter Python

沙发
auirzxp 学生认证  发表于 2014-9-2 22:54:10
提示: 作者被禁止或删除 内容自动屏蔽

藤椅
huangfanchang 发表于 2014-9-2 23:07:44
ding
kankan

板凳
bndnsuy 发表于 2014-9-6 09:26:40
苹果大概也不想承认自己的系统有漏洞吧

报纸
客初 企业认证  学生认证  发表于 2014-9-6 16:49:17
bndnsuy 发表于 2014-9-6 09:26
苹果大概也不想承认自己的系统有漏洞吧
库克发声,说icloud是无辜的,是因为用户设置的安全问题太简单,导致黑客猜对,还说安全防护不能仅仅依靠技术。这么多人都泄露,这剑走偏锋的回应,库克真把人当笨蛋了~

地板
狂热的爱好者 学生认证  发表于 2014-9-7 23:39:20
好像我还看过那段代码

7
客初 企业认证  学生认证  发表于 2014-9-8 10:01:58
狂热的爱好者 发表于 2014-9-7 23:39
好像我还看过那段代码
看过那些照片没~
我也去找找看看

8
bndnsuy 发表于 2014-9-8 10:14:52
上周末,苹果iCloud遭到攻击并泄出了多位女星的不雅照,而苹果亦在“积极调查”后,于周一堵上了这一漏洞。不过最令大家感到疑惑的,还是“黑客到底使用了何种手段”?据一份报告指出,一个攻击iCloud账户的Python脚本已经浮出了水面,而且它显然利用了Find My iPhone功能的漏洞。
这段话的弦外之音是啥?用Python的有眼福了!

9
狂热的爱好者 学生认证  发表于 2014-9-8 11:06:53
客初 发表于 2014-9-8 10:01
看过那些照片没~
我也去找找看看
还真有哦 哈哈哈 高价来买吧

10
狂热的爱好者 学生认证  发表于 2014-9-8 11:07:26
bndnsuy 发表于 2014-9-8 10:14
这段话的弦外之音是啥?用Python的有眼福了!
授之以鱼不如授之以渔 哈哈哈

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加好友,备注cda
拉您进交流群
GMT+8, 2025-12-30 22:40