蘋果OS曝重大安全漏洞:電郵會被黑客截獲
2014年2月25日消息 繼蘋果上周五發布聲明,稱黑客可能會利用iOS操作系統存在的一個嚴重安全漏洞攔截用戶電子郵件和其它加密通訊信息之后,蘋果臺式機和筆記本電腦采用的OS X操作系統也存在同樣的問題。不過蘋果目前尚未就此做出任何反應。
蘋果在上周五并未披露發現這一漏洞的時間和方式,也并未披露黑客是否已經利用這一漏洞發動攻擊。但該公司已經針對iPhone 4及后續產品、iPod Touch 5和iPad 2及后續產品發布了軟件補丁。專家認為,倘若黑客接入了用戶的網絡,例如在餐館內共同使用同一個沒有安全措施的無線網絡,便可借助這一漏洞查看和更改用戶與Gmail和Facebook等受保護網站之間的通訊信息。
雖然蘋果在上周五已經發布了iOS操作系統的安全補丁,不過來自《福布斯》網站的報道稱,此問題要比想象中嚴重的多,還會影響到采用OS X操作系統的蘋果臺式機和筆記本電腦。監控蘋果該漏洞的安全技術專家魯納·山特維克(Runa Sandvik)就創辦了一個名為“Has GoTo Fail Been Fixed Yet?”的網站,讓用戶了解安全漏洞是否已得到修復。
山特維克指出,“我創辦這家網站的目的,是為了強調目前的最大問題:即蘋果在周五下午4時發布聲明稱操作系統存在嚴重的安全漏洞,但迄今為止仍未針對OS X用戶發布任何補丁。當蘋果披露iOS存在漏洞時,這家公司并不沒有提到這個漏洞出現了多長時間,如何/何時被發現,以及影響到哪些版本的iOS操作系統。隨后,獨立安全研究人員發現OS X操作系統也存在同樣的問題。”
安全研究人員向OS X操作系統用戶提供了一個實踐性的建議。密碼學專家馬修·格林(Matthew Green)表示,“請不要使用非加密的Wi-Fi;如果用戶居住的地方街坊鄰居較多,請不要使用自己的Wi-Fi,以及太弱的保護接入密碼。”
山特維克稱,“OS X用戶在上網時應當使用Chrome或火狐瀏覽器,并停用Mail.app或iCloud等服務,特別是他們在使用不信任的網絡(尤其是在網吧)時。此外,iPhone用戶應當盡可能快的更新操作系統。”山特維克還指出,“沒有安全更新,黑客能夠在共享網絡輕松的攔截用戶電子郵件、更新后的日程表、Twitter消息、Facebook信息或是查閱用戶的銀行賬戶。”
截至目前,蘋果方面對此報道未予置評。蘋果股價周一在納斯達克證券市場常規交易中上漲2.30美元,漲幅為0.44%,報收于527.55美元。過去52周,蘋果最低股價為385.10美元,最高股價為575.14美元。