《福布斯》:蘋(píng)果黑客簡(jiǎn)史
近日,《福布斯》發(fā)文回顧了蘋(píng)果公司自創(chuàng)立以來(lái)其手機(jī)或電腦系統(tǒng)被黑客攻擊或破解的歷史。
1.Elk Cloner病毒
里奇·斯克倫塔(Rich Skrenta)在一臺(tái)蘋(píng)果電腦上制造了世界上第一個(gè)計(jì)算機(jī)病毒。1982年,斯克倫塔編寫(xiě)了一個(gè)通過(guò)軟盤(pán)傳播的病毒,他稱(chēng)之為“Elk Cloner”,那時(shí)候的計(jì)算機(jī)還沒(méi)有硬盤(pán)驅(qū)動(dòng)器。該病毒感染了成千上萬(wàn)的機(jī)器,但它是無(wú)害的:它只是在用戶(hù)的屏幕上顯示一首詩(shī),其中有兩句是這樣的:“它將進(jìn)入你所有的磁盤(pán)/它會(huì)進(jìn)入你的芯片。”
2.Leap-A病毒
在斯克倫塔編寫(xiě)了第一個(gè)病毒后,Mac病毒似乎絕跡了24年。2006年,Leap-A病毒開(kāi)始通過(guò)蘋(píng)果粉絲論壇上泄露的Leopard操作系統(tǒng)的照片在蘋(píng)果用戶(hù)中傳播。一旦用戶(hù)不小心感染了該病毒,它會(huì)通過(guò)iChat傳播。同樣,Leap-A主要是一種概念驗(yàn)證,它能夠在計(jì)算機(jī)之間傳播,但并不竊取信用卡信息,也不會(huì)實(shí)施任何惡毒的攻擊。
3.遠(yuǎn)程攻擊iPhone
2007年7月(iPhone上市僅一個(gè)月),世界著名黑客查理·米勒(Charlie Miller)第一個(gè)證明了iPhone可以被遠(yuǎn)程攻擊。他在那一年的黑帽大會(huì)(Black Hat Conference)上介紹了他的發(fā)現(xiàn)。他制作一個(gè)網(wǎng)頁(yè),iPhone用戶(hù)登錄該網(wǎng)頁(yè)后會(huì)導(dǎo)致手機(jī)崩潰,然后這臺(tái)iPhone將處于黑客的控制之下,它會(huì)按黑客的指令發(fā)送e-mail,瀏覽網(wǎng)頁(yè),甚至打開(kāi)麥克風(fēng)。在大會(huì)之前,米勒提醒蘋(píng)果公司修補(bǔ)這個(gè)安全漏洞。
4.iPhone越獄者
當(dāng)蘋(píng)果公司在2007年推出iPhone時(shí),喬治·霍茨(George Hotz)只是一個(gè)17歲的少年,他的家人在在T-Mobile公司(不是在AT&T公司)工作。經(jīng)過(guò)五百小時(shí)的編碼和修改工作后,他已經(jīng)解開(kāi)了iPhone手機(jī)上的運(yùn)營(yíng)商鎖定。在短短幾個(gè)月內(nèi),他和其他程序員就找到了一種只需要軟件執(zhí)行的越獄方式。越獄后iPhone增加了幾百個(gè)新用途,但也使它更容易受到在PC中泛濫的惡意軟件的攻擊。
5.Mac黑客
在首次攻破iPhone6個(gè)月后,查理·米勒在溫哥華CanSecWest安全會(huì)議上僅用兩分鐘時(shí)間就破解了剛剛發(fā)布的蘋(píng)果MacBook Air電腦,獲得了Pwn2Own黑客大賽的獎(jiǎng)金。之后兩年,米勒又在Pwn2Own大賽上兩次攻破MacBook筆記本電腦,鞏固了他作為世界領(lǐng)先的Mac黑客的聲譽(yù)。
6.僵尸網(wǎng)絡(luò)
2009年,當(dāng)網(wǎng)絡(luò)世界正在被廣泛傳播的蠕蟲(chóng)病毒困擾時(shí),蘋(píng)果公司iWork辦公軟件的一個(gè)盜版版本開(kāi)始在用戶(hù)中傳播一種惡意軟件,該軟件能夠劫持被感染的電腦,并使其成為“僵尸網(wǎng)絡(luò)(iBotnet)”的一部分。因?yàn)檫@種攻擊只能在用戶(hù)下載了隱藏的軟件之后開(kāi)始實(shí)施,而不是自動(dòng)或通過(guò)電子郵件傳播, 所以它危害到的用戶(hù)并不多,其意圖仍不清楚。
7.劫持iPhone
查理·米勒對(duì)iPhone的首次攻擊和對(duì)MacBook的攻擊都是通過(guò)用戶(hù)訪(fǎng)問(wèn)含病毒W(wǎng)eb頁(yè)面并感染惡意軟件而實(shí)施的。但在2009年7月,米勒揭示了iPhone的一個(gè)更加危險(xiǎn)的漏洞,該漏洞將允許黑客通過(guò)文本信息控制用戶(hù)的iPhone手機(jī),而無(wú)需用戶(hù)作出任何動(dòng)作。這種病毒可以導(dǎo)致用戶(hù)的iPhone被完全接管,自動(dòng)發(fā)送更多的短信以傳播病毒。米勒在黑帽大會(huì)上揭露了iPhone的這一漏洞后,蘋(píng)果公司在第二天就修復(fù)了這個(gè)安全隱患。
8.Ikee Worm病毒
當(dāng)?shù)谝粋€(gè)蠕蟲(chóng)病毒在2009年年底侵入iPhone時(shí),它根本不像米勒的攻擊那樣犀利。相反,它僅僅只能攻擊未上鎖的iPhone(默認(rèn)安全設(shè)置未更改)。Ikee 病毒能夠?qū)⒂脩?hù)的手機(jī)背景改為歌手里克·阿斯特利(Rick Astley)的頭像,并顯示一條消息:“ikee is never gonna give you up.”(意為:ikee永不放棄你。)這條消息源自阿斯特利的單曲《Never Gonna Give You Up》。這個(gè)病毒并無(wú)大害,只是誘使用戶(hù)進(jìn)入YouTube中的一些下流音樂(lè)視頻以賺取點(diǎn)擊率。
9.JailbreakMe
2010年,一名叫Comex的黑客發(fā)布了iPhone和iPad越獄工具JailbreakMe 2,它允許任何人訪(fǎng)問(wèn)JailbreakMe.com網(wǎng),并在幾秒鐘內(nèi)突破蘋(píng)果的安全封鎖。這個(gè)越獄工具暴露出iOS中嚴(yán)重的安全漏洞,蘋(píng)果在10天內(nèi)就修補(bǔ)了這個(gè)漏洞,并添加了新的安全措施。然而, Comex在今年7月發(fā)布了JailbreakMe 3,再次對(duì)蘋(píng)果發(fā)起攻擊。 《福布斯》日前透露, Comex 實(shí)際上是一個(gè)叫尼古拉斯·阿萊格拉( Nicholas Allegra)的19歲大學(xué)生。
10.Flashback
2012年年初,F(xiàn)lashback木馬問(wèn)世,針對(duì)蘋(píng)果電腦的惡意軟件終于迎來(lái)了黃金時(shí)刻。當(dāng)蘋(píng)果公司花兩個(gè)月的時(shí)間來(lái)實(shí)施Java更新時(shí),網(wǎng)絡(luò)犯罪分子抓住這個(gè)機(jī)會(huì),利用隱身木馬Flashback在用戶(hù)訪(fǎng)問(wèn)惡意WordPress博客網(wǎng)頁(yè)時(shí)侵入蘋(píng)果電腦。在鼎盛時(shí)期,超過(guò)70萬(wàn)的Mac被Flashback劫持,形成一個(gè)龐大的僵尸網(wǎng)絡(luò)。