正在阅读:

苹果中国内地iCloud服务被黑 攻击来源尚无法确定

扫一扫下载界面新闻APP

苹果中国内地iCloud服务被黑 攻击来源尚无法确定

苹果公司在中国内地的iCloud服务受到攻击,目前,攻击来源还无法确定。

10月21日,华尔街日报援引安全人士的话称,苹果公司在中国内地的iCloud服务受到攻击。目前,攻击来源还无法确定。

互联网监测机构Greatfire发表文章称,不明黑客用所谓的“中间人攻击”(MITM)方法,在用户与苹果iCloud服务器之间插入他们自己的网站,有可能获取了用户的密码、iMessage、照片和联系人信息。

苹果公司在其官方网站发布声明称,网络攻击并未损坏公司的iCloud服务器,也未影响到在运行iOS移动软件的苹果设备或运行OS X Yosemite操作系统的Mac上通过Safari浏览器的iCloud登录。另外,苹果还表示,用户若收到来自浏览器发出的预警信息,则不应登录到iCloud.com,这将是一个不可靠的网站,意味着用户信息已被窃取。

事实上,对iCloud遭到攻击的担忧自上周末起就开始萌芽。当时,居住在台湾的中国互联网活跃人士周曙光测试发现,iCloud用户和iCloud服务器之间的通讯已经被攻击者使用“中间人”战术拦截。瑞典网络安全软件供应商Netresec AB的分析师Erik Hjelmvik称,他评估中国互联网用户公布在网上的数据后也得出了类似的结论。

Hjelmvik表示,黑客有能力攻击中国不同地区的用户,而这些用户使用的是不同的互联网提供商。这意味着此次攻击规模巨大且非常复杂,黑客显然建立了一个巨大的系统。

苹果几周前表示,将开始在中国电信的服务器上存储中国用户的iCloud数据。Greatfire称,鉴于像中国电信这样的互联网供应商属于“中国国内互联网的骨干”,要是不了解这些供应商,则不太可能进行这样的攻击。

芬兰安全软件开发商F-Secure的亚太安全顾问Goh Su Gim表示,如果这个分析师对的,那么这次攻击则可能是一个团队、财团甚至国家组织等。

而牛津大学互联网基础设施安全研究员Kevin Milner说:“这不像是一个具有政府资源的对手可能采取的行动,因为用户的浏览器会出现一个很明显的安全警告。”政府部门不会采取如此明显、易被察觉的黑客行动。 

21日,外交部发言人华春莹在记者会上表示,她没有看到相关报道,并重申了中国在网络安全问题上的立场,表示中国政府坚决反对和打击任何形式的黑客攻击活动。

本文为转载内容,授权事宜请联系原著作权人。

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

苹果中国内地iCloud服务被黑 攻击来源尚无法确定

苹果公司在中国内地的iCloud服务受到攻击,目前,攻击来源还无法确定。

10月21日,华尔街日报援引安全人士的话称,苹果公司在中国内地的iCloud服务受到攻击。目前,攻击来源还无法确定。

互联网监测机构Greatfire发表文章称,不明黑客用所谓的“中间人攻击”(MITM)方法,在用户与苹果iCloud服务器之间插入他们自己的网站,有可能获取了用户的密码、iMessage、照片和联系人信息。

苹果公司在其官方网站发布声明称,网络攻击并未损坏公司的iCloud服务器,也未影响到在运行iOS移动软件的苹果设备或运行OS X Yosemite操作系统的Mac上通过Safari浏览器的iCloud登录。另外,苹果还表示,用户若收到来自浏览器发出的预警信息,则不应登录到iCloud.com,这将是一个不可靠的网站,意味着用户信息已被窃取。

事实上,对iCloud遭到攻击的担忧自上周末起就开始萌芽。当时,居住在台湾的中国互联网活跃人士周曙光测试发现,iCloud用户和iCloud服务器之间的通讯已经被攻击者使用“中间人”战术拦截。瑞典网络安全软件供应商Netresec AB的分析师Erik Hjelmvik称,他评估中国互联网用户公布在网上的数据后也得出了类似的结论。

Hjelmvik表示,黑客有能力攻击中国不同地区的用户,而这些用户使用的是不同的互联网提供商。这意味着此次攻击规模巨大且非常复杂,黑客显然建立了一个巨大的系统。

苹果几周前表示,将开始在中国电信的服务器上存储中国用户的iCloud数据。Greatfire称,鉴于像中国电信这样的互联网供应商属于“中国国内互联网的骨干”,要是不了解这些供应商,则不太可能进行这样的攻击。

芬兰安全软件开发商F-Secure的亚太安全顾问Goh Su Gim表示,如果这个分析师对的,那么这次攻击则可能是一个团队、财团甚至国家组织等。

而牛津大学互联网基础设施安全研究员Kevin Milner说:“这不像是一个具有政府资源的对手可能采取的行动,因为用户的浏览器会出现一个很明显的安全警告。”政府部门不会采取如此明显、易被察觉的黑客行动。 

21日,外交部发言人华春莹在记者会上表示,她没有看到相关报道,并重申了中国在网络安全问题上的立场,表示中国政府坚决反对和打击任何形式的黑客攻击活动。

本文为转载内容,授权事宜请联系原著作权人。