蘋(píng)果OS曝重大安全漏洞:電郵會(huì)被黑客截獲
2014年2月25日消息 繼蘋(píng)果上周五發(fā)布聲明,稱(chēng)黑客可能會(huì)利用iOS操作系統(tǒng)存在的一個(gè)嚴(yán)重安全漏洞攔截用戶電子郵件和其它加密通訊信息之后,蘋(píng)果臺(tái)式機(jī)和筆記本電腦采用的OS X操作系統(tǒng)也存在同樣的問(wèn)題。不過(guò)蘋(píng)果目前尚未就此做出任何反應(yīng)。
蘋(píng)果在上周五并未披露發(fā)現(xiàn)這一漏洞的時(shí)間和方式,也并未披露黑客是否已經(jīng)利用這一漏洞發(fā)動(dòng)攻擊。但該公司已經(jīng)針對(duì)iPhone 4及后續(xù)產(chǎn)品、iPod Touch 5和iPad 2及后續(xù)產(chǎn)品發(fā)布了軟件補(bǔ)丁。專(zhuān)家認(rèn)為,倘若黑客接入了用戶的網(wǎng)絡(luò),例如在餐館內(nèi)共同使用同一個(gè)沒(méi)有安全措施的無(wú)線網(wǎng)絡(luò),便可借助這一漏洞查看和更改用戶與Gmail和Facebook等受保護(hù)網(wǎng)站之間的通訊信息。
雖然蘋(píng)果在上周五已經(jīng)發(fā)布了iOS操作系統(tǒng)的安全補(bǔ)丁,不過(guò)來(lái)自《福布斯》網(wǎng)站的報(bào)道稱(chēng),此問(wèn)題要比想象中嚴(yán)重的多,還會(huì)影響到采用OS X操作系統(tǒng)的蘋(píng)果臺(tái)式機(jī)和筆記本電腦。監(jiān)控蘋(píng)果該漏洞的安全技術(shù)專(zhuān)家魯納·山特維克(Runa Sandvik)就創(chuàng)辦了一個(gè)名為“Has GoTo Fail Been Fixed Yet?”的網(wǎng)站,讓用戶了解安全漏洞是否已得到修復(fù)。
山特維克指出,“我創(chuàng)辦這家網(wǎng)站的目的,是為了強(qiáng)調(diào)目前的最大問(wèn)題:即蘋(píng)果在周五下午4時(shí)發(fā)布聲明稱(chēng)操作系統(tǒng)存在嚴(yán)重的安全漏洞,但迄今為止仍未針對(duì)OS X用戶發(fā)布任何補(bǔ)丁。當(dāng)蘋(píng)果披露iOS存在漏洞時(shí),這家公司并不沒(méi)有提到這個(gè)漏洞出現(xiàn)了多長(zhǎng)時(shí)間,如何/何時(shí)被發(fā)現(xiàn),以及影響到哪些版本的iOS操作系統(tǒng)。隨后,獨(dú)立安全研究人員發(fā)現(xiàn)OS X操作系統(tǒng)也存在同樣的問(wèn)題。”
安全研究人員向OS X操作系統(tǒng)用戶提供了一個(gè)實(shí)踐性的建議。密碼學(xué)專(zhuān)家馬修·格林(Matthew Green)表示,“請(qǐng)不要使用非加密的Wi-Fi;如果用戶居住的地方街坊鄰居較多,請(qǐng)不要使用自己的Wi-Fi,以及太弱的保護(hù)接入密碼。”
山特維克稱(chēng),“OS X用戶在上網(wǎng)時(shí)應(yīng)當(dāng)使用Chrome或火狐瀏覽器,并停用Mail.app或iCloud等服務(wù),特別是他們?cè)谑褂貌恍湃蔚木W(wǎng)絡(luò)(尤其是在網(wǎng)吧)時(shí)。此外,iPhone用戶應(yīng)當(dāng)盡可能快的更新操作系統(tǒng)。”山特維克還指出,“沒(méi)有安全更新,黑客能夠在共享網(wǎng)絡(luò)輕松的攔截用戶電子郵件、更新后的日程表、Twitter消息、Facebook信息或是查閱用戶的銀行賬戶。”
截至目前,蘋(píng)果方面對(duì)此報(bào)道未予置評(píng)。蘋(píng)果股價(jià)周一在納斯達(dá)克證券市場(chǎng)常規(guī)交易中上漲2.30美元,漲幅為0.44%,報(bào)收于527.55美元。過(guò)去52周,蘋(píng)果最低股價(jià)為385.10美元,最高股價(jià)為575.14美元。