iCloud爆发了“艳照门” 如何防止iCloud被窃取隐私?

所属分类: 手机学院 / 手机知识 阅读数: 503
收藏 0 赞 0 分享

  在大数据的时代,在这个云端统治的时代,如果您需要云端服务,保护隐私就变得十分困难,黑客只要愿意,可以攻破任何他想攻破的东西,只是时间的问题。那么如何防止iCloud被窃取隐私?下面脚本之家小编就为大家详细介绍一下!

1.jpg

  导火索

  2011年苹果全球开发者大会,乔布斯骄傲的介绍了当天的焦点-iCloud。当大屏幕上出现大大的“Free”的时候,乔布斯背着双手静静享受着台下的欢呼。但是,他老人家肯定想不到,在2014年的9月1日,美国众明星因为iCloud爆发了“艳照门”。

QQ截图20140902143239.jpg

  有消息称原因是有黑客攻击了多个iCloud账号所致。目前仍不清楚黑客如何侵入iCloud存储服务获取劳伦斯、厄本以及其他名人的不雅照片,但iCloud的安全性遭到了舆论的广泛质疑。

  一是iCloud 账号使用了常用的注册邮箱和密码,黑客可以利用“撞库”方式进行盗号(黑客入侵一些安全性比较差的网站,窃取用户注册邮箱和密码后,在iCloud等重要网站或服务上尝试登录);二是服务提供商的用户数据库泄露,导致所有用户都面临盗号风险;三是设备或网络环境存在安全问题,比如设备感染木马病毒,或者是在黑客的钓鱼WiFi中登录账号,都有可能导致账号密码泄露。

  从过去到现在,iCloud一直以极其易用著称,但就像其他云端服务业者一样,iCloud 的数据会同步在各种装置上,一旦装置发生问题,就可能引发隐私泄露的风险。

  而在此前,已有网友曝光了一个存在于苹果iCloud系统的重大漏洞,这个漏洞可以在没有密码的前提下关闭被盗iPhone的“查找我的iPhone”功能。虽然苹果也开始加强iCloud和Apple ID的账户安全,在账户登录过程中添加了双重身份认证,但依然没有避免安全漏洞事件发生。

  根据行内人解释,周一,一个 Python 脚本出现在 GitHub 上,允许恶意黑客“蛮力”攻击 iCloud 账号的密码。蛮力攻击包括利用恶意脚本反复猜测密码,试图找到正确的密码。

2.png

  漏洞似乎源自“查找我的 iPhone”,一个叫 iBrute 的程序能够让攻击者反复猜测密码(即使猜错了也不会有警告,也不会被锁账号),一旦密码最终被匹配,攻击者就可以利用它来自由地访问其他的 iCloud 功能,包括 iCloud 照片。

  任何一位 Twitter 用户都可以从 GitHub 使用 iBrute 来访问自己的账号。现在测试该工具发现,已经不能反复猜密码,尝试 5 次错误的密码后被锁定,说明苹果已经封锁了这一工具所利用的漏洞。

3.png

  iBrute 的作者 Hackapp 告诉记者,这个漏洞普遍存在于许多认证接口的服务,只需一点基本的黑客知识就能发现这些漏洞。当被问及本周的名人私照泄露是否跟该工具有关时,他承认说,任何人都可以利用这个工具。不过目前还没有显示出证据证明与他的工具有关。

  Hackapp 还向记者指出了 iCloud 钥匙链存在的其他安全问题。

  最新消息,目前苹果已经修复了一个Find My iPhone软件中的重要漏洞。

  iCloud因为与手机数据相连,因此我们只要云端备份数据就存在隐私泄露的问题。当然,我们可以尽可能不把一些私密信息上传到云端,虽然这是个不错的办法,但是信息时代,我们总会不可避免的上传一些信息。那我们该如何尽可能的保护我们的隐私呢?

  苹果自身推出的“双重验证功能”是加强我们隐私保护的有效手段。可惜的是,苹果在推出的时候没有加大宣传该功能的使用,只有那些关注苹果新闻的用户才知道有这样的安全功能。

  再次提醒那些在自己的 iCloud 账号存储了敏感数据的用户,最好开启“双重身份验证”,虽然验证步骤多了一步,但至少安全一些。望互相转告。

  最新消息,目前苹果已经修复了一个Find My iPhone软件中的重要漏洞。

  iCloud因为与手机数据相连,因此我们只要云端备份数据就存在隐私泄露的问题。当然,我们可以尽可能不把一些私密信息上传到云端,虽然这是个不错的办法,但是信息时代,我们总会不可避免的上传一些信息。那我们该如何尽可能的保护我们的隐私呢?

  苹果自身推出的“双重验证功能”是加强我们隐私保护的有效手段。可惜的是,苹果在推出的时候没有加大宣传该功能的使用,只有那些关注苹果新闻的用户才知道有这样的安全功能。

  再次提醒那些在自己的 iCloud 账号存储了敏感数据的用户,最好开启“双重身份验证”,虽然验证步骤多了一步,但至少安全一些。望互相转告。

  注意事项:

  第一,用户使用iCloud时所用的账号和密码,不要与其他网站或应用中使用的信息相同;

  第二,防止黑客利用拖库网站的账号密码进入其他社交、网购类网站;

  第三,如果越狱的手机,请不要安装不明的插件或者源地址,防止潜伏有盗取隐私的木马,也可能造成信息外泄。

  开启“双重身份验证”步骤:

  1.打开 appleid.apple.com

  2.选择“管理您的 Apple ID

2.jpg

  3.输入您的 Apple ID 和密码,点击“登录”

  4. 在左栏中选择“密码”和“安全性”

  5. 这时需要先回答您预设的安全问题才能继续

3.jpg

  6. 接下来就开始设置两步验证,其中需要提供您的手机号码

4.jpg
5.jpg
6.jpg
7.jpg
7.jpg
8.jpg
9.jpg
10.jpg
11.jpg
12.jpg
13.jpg

更多精彩内容其他人还在看

手机电脑无线传文件技巧摆脱传文件无需数据线的烦恼

日常生活工作需要,手机、iPad、笔记本等之间的数据传输越发频繁,如果你使用长长的USB数据线连接电脑传文件,你就out了,下面与大家分享下传文件,无需数据线的方法
收藏 0 赞 0 分享

手机无线网怎么连接可以免费Wifi上网 手机Wifi无线网设置图解

目前组建Wifi网络,大致有两种情况,一种是使用无线路由器,另外一种是将笔记本变身无线无路由器,貌似还有很多朋友不知道手机无线网络怎么连接,因此特制此教程与大家分享,作为新手的你可不要错过
收藏 0 赞 0 分享

三星s4怎么辨别真假 三星Galaxy S4真伪鉴别图解

真假三星Galaxy S4放在一起,恐怕很多老鸟也分辨不出来,网上辨别三星S4真假技巧并不多且不全,为了不让更多朋友上当受骗,下面由必要为大家介绍下三星S4真伪鉴别方法
收藏 0 赞 0 分享

三星S4怎么连接电脑传输文件 三星galaxy s4连接电脑图文教程

三星S4怎么连接电脑传输文件呢?貌似有很多三星手机用户都不清楚吧,一般的安卓手机连接电脑需要开启手机上的USB调试模式,下面以三星最新的S4手机为例为大家详细介绍下如何连接电脑
收藏 0 赞 0 分享

三星S4智能暂停功能有什么用 三星S4智能暂停设置图文教程

三星S4双摄像头拍摄、三星S4智能滚动与智能暂停等功能就非常有趣,三星S4智能暂停主要是在观看视频的时候对我们很有帮助,下面与大家分享下三星S4智能滚动及智能暂停怎么用,感兴趣的朋友可以参考下
收藏 0 赞 0 分享

三星S4智能滚动怎么用如何开启 三星S4智能滚动不灵无法看网页

三星S4智能滚动不灵怎么回事,智能滚动功能,看网页很方便,但为什么我的三星S4智能滚动不灵呢,相信有很多的朋友遇到这个问题吧,要实现三星S4智能滚动功能,首先需要在手机中开启该功能
收藏 0 赞 0 分享

小米手机听音乐时声音小 增大小米手机声音图文教程

听音乐的时候,总感觉小米手机音量小,经折腾最终发现确实有一些工具可以帮助我们增强小米手机声音,在此与大家分享下,希望对大家有所帮助
收藏 0 赞 0 分享

IMEI号码是什么意思 如何查询手机IMEI码(以三星S4为例)

很多朋友都不知道IMEI是什么,也不知道如何查询手机IMEI码,IMEI是国际移动设备身份码的缩写是由15位数字组成的“电子串号”,该码是全球界唯一的,下面与大家分享下查询手机IMEI码方法
收藏 0 赞 0 分享

手机三码合一是什么意思有什么用

三码合一的三码,是指手机串码,即我们常说的IMEI码,每部合格手机都有全球唯一的IMEI码,下面为大家详细介绍下什么是三码合一,感兴趣的朋友可以参考下,希望对大家有所帮助
收藏 0 赞 0 分享

红米手机拆机图赏:揭开红米手机内部神秘的做工面纱

红米手机最大的亮点体现在高性价比、知名品牌、最好的MIUI V5系统,以下脚本之家小编为大家分享上最新的红米手机真机拆解,揭开红米手机内部神秘的做工面纱,感兴趣的朋友可以参考下
收藏 0 赞 0 分享
查看更多