蘋果的iCloud在中國受到「中間人」的攻擊
網絡監測組織說,中國政府支持的黑客對蘋果公司在中國的雲儲存服務(iCloud)發動攻擊,試圖盜取用戶資料。
監測中國網絡動態的「防火網(Greatfire.org)」稱,黑客使用的手段是,中國當局的防火牆(Great Fire Wall)通過偽造證書,對蘋果的iCloud發起「中間人」(man-in-the-middle, MITM)攻擊。受攻擊的IP地址 23.59.94.46.
攻擊的目的是獲取用戶的登錄名和密碼,以及儲存在iCloud上的所有數據,包括iMessage、照片、聯絡人等。
該網絡監測組織說,此次對蘋果的攻擊是中國全國性的,且發生在iPhone 6在中國開售首日(10月18日)。
這樣的攻擊行動在沒有像中國電信這樣的互聯網服務提供商認可的情況下是基本不可能發生的。
路透社說,該通訊社詢問了兩位獨立網絡安全專家,他們認為防火網的消息似乎是可靠的。
軟件安全公司F-Secure首席研究員對路透社說:「我看到的所有證據顯示,這是一次真正的攻擊。」
蘋果公司的一名代表對有關北京當局企圖監控蘋果用戶的指稱拒絕發表評論,但指出蘋果已經更新了技術支持網頁,為用戶提供了如何防止此類攻擊的辦法。
蘋果警告其用戶說,如果在訪問iCloud網站時,用戶收到不安全證書的警告就絕對不要輸入自己的iCloud密碼。
針對有關蘋果iCloud受中國政府黑客攻擊的指稱,中國外交部發言人華春瑩在周二(10月21日)的例行新聞會上表示,她尚未看到有關消息。但中國是黑客攻擊的主要受害國之一。她強調,中國政府堅決反對和打擊任何形式的黑客攻擊活動。
華春瑩同時說,「無端臆測、炒作甚至惡意抹黑攻擊,無助於問題的解決」。
from BBC News
|