您的位置:网站首页 > 治疗用药 > 正文

苹果半年前就已知道艳照漏洞!但懒得修复2014年10月11日星期六

类别:治疗用药 日期:2014-10-11 18:56:44 人气: 来源:

  苹果iCloud安全漏洞引发的艳照事件全球,但更的是,苹果与某安全研究人员的来往邮件显示,苹果最早在2014年3月份就已经知道了问题所在,但没能及时修复。

  Ibrahim Balic是伦敦的一位软件开发人员。3月26日,他通知苹果,自己成功绕过了iCloud安全机制,发动了Brute-Force(穷举破解密码)。

  这种方式其实是很容易防御的,只要尝试次数即可,但是Balic称自己能在任意iCloud账户上尝试2万多个密码组合,但账户不会被锁定。

  在Google那里,他也发现了类似的问题,后者迅速做出了回应(具体内容没说)。

  他希望苹果能尽快修复,而苹果一个多小时后就回信了,但只是表示了感谢。

  随后,Balic再次告知苹果,其在线Bug反馈平台存在同样的漏洞。

  5月6日,苹果给Balic发信了,但不是说漏洞已经修复,而是认为如此破解一个账号耗时太长,根本不会有人这么做。言下之意,苹果认为这不算漏洞,没必要修复。

  Balic也表示:“我认为问题没有完全解决。他们不断问我,让我透露更多细节。”

  不过在7月25日,苹果倒是修复了Balic报告的其Web服务器通知页面的XSS漏洞。

  新闻标签:

延伸内容:
关键词:照片
0
0
0
0
0
0
0
0

网友评论 ()条 查看

姓名: 验证码: 看不清楚,换一个

推荐文章更多

热门图文更多

最新文章更多

关于联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 人才招聘 - 帮助

郑重声明:本站仅为喜欢苏州爱苏州而成立的一个小型网络资讯网站,非官方,不从事任何商业活动!

CopyRight 2010-2012 技术支持 FXT All Rights Reserved