9月1日,詹妮弗·劳伦斯等好莱坞明星裸照泄露于网上,经证实是黑客攻击了多个iCloud账号所致,再加上上半年曝光的ios后门事件,让苹果(98.12, -0.82, -0.83%)安全性再次受到质疑。
但采访中,许多安全厂商均认为,ios的安全系数比安卓相对较高,而这次出现的云安全问题,其实是无法理解的。
“从这次事件来看,问题没出在数据中心,而是用户端。”金山网络私有云产品高级总监林凯告诉记者,“在云安全上,人为因素比技术因素隐患更大。即使无法暴力破解,黑客也能通过人际关系、社会工程学之类去获取密码,尤其对于明星,隐私保护更难。”他表示,安全永远是用已知技术对付未知黑马。只要接入Internet渠道的任何内容都存在泄密可能,用户应该做的是不要把私密内容放在云端服务器上。
苹果安全登录策略不足
此次明星私照泄密后40多小时后,苹果随即发表声明:“我们发现某些名人账号遭到了针对用户名、密码和安全问题的定向攻击,这在网上已变得非常普遍。我们调查的所有案例都并非由于iC loud或F ind M yiPhone等苹果公司的系统遭到了入侵。”并希望用户“使用强度较高的密码”。
林认为,苹果在这个事情上确实没太多责任,更多的是用户自己安全意识不足。“但厂家不可能对用户进行安全意识培训。如果用户能够设置更复杂密码、定期更改密码以及注意异常登录提醒,可能减少这种事情发生。”
但理才网技术总监夏慧军则认为,从这次泄密看,苹果没有健全的用户登录安全策略。“这次事件是黑客通过Find M yiPhone使用的A PI允许无限制地尝试iCloud账号密码获取密码。但如果苹果能设置登录次数至少不会出现暴力破解现象。而在‘找回密码’的方式上,通过可以手机验证等方式二次验证。”
众所周知,登录公共云云盘的唯一安全保障就是密码,而有密码就必须有“找回密码”及“忘记密码”等,因此密钥保管的内部管理人员泄密亦是潜在隐患。林凯认为,这涉及到公司管理问题,但目前看是难以完全杜绝的。
更大隐患在数据中心
在云存储过程中,用户数据经过终端A PP,云服务提供商进入数据中心,动态传输及静态存储都存在相应的安全隐患。“此次事件是小规模特定用户的动态传输泄露,但近期更多的云平台事故出现在静态存储中心。”8月25日,宏碁推出“自建云”战略,把云服务存储中心置于PC电脑,也是主要出于安全考虑。
但林凯及夏慧军均认为,私有云适合于企业软件,但对于消费者市场难以适用。林凯说,“其实现在市场上大部分安全厂商使用的安全技术差异性并不大。私有云结构相比公有云相对受到攻击更少,原因是有能力进入数据中心的人更少。一般私有云会采用内外网隔离及管理权限分级等形式保护数据安全,但这与终端市场强调的简易型是相违背的。”
夏慧军补充说,“云的核心价值是数据集中与共享,如果所有人按‘私有云’形式去实现,与其核心价值是背道而驰的。何况云中心在硬件上的技术要求是PC不可能实现的。”
关键字:iCloud 泄密
引用地址:iCloud泄密引发“公有云”恐慌
但采访中,许多安全厂商均认为,ios的安全系数比安卓相对较高,而这次出现的云安全问题,其实是无法理解的。
“从这次事件来看,问题没出在数据中心,而是用户端。”金山网络私有云产品高级总监林凯告诉记者,“在云安全上,人为因素比技术因素隐患更大。即使无法暴力破解,黑客也能通过人际关系、社会工程学之类去获取密码,尤其对于明星,隐私保护更难。”他表示,安全永远是用已知技术对付未知黑马。只要接入Internet渠道的任何内容都存在泄密可能,用户应该做的是不要把私密内容放在云端服务器上。
苹果安全登录策略不足
此次明星私照泄密后40多小时后,苹果随即发表声明:“我们发现某些名人账号遭到了针对用户名、密码和安全问题的定向攻击,这在网上已变得非常普遍。我们调查的所有案例都并非由于iC loud或F ind M yiPhone等苹果公司的系统遭到了入侵。”并希望用户“使用强度较高的密码”。
林认为,苹果在这个事情上确实没太多责任,更多的是用户自己安全意识不足。“但厂家不可能对用户进行安全意识培训。如果用户能够设置更复杂密码、定期更改密码以及注意异常登录提醒,可能减少这种事情发生。”
但理才网技术总监夏慧军则认为,从这次泄密看,苹果没有健全的用户登录安全策略。“这次事件是黑客通过Find M yiPhone使用的A PI允许无限制地尝试iCloud账号密码获取密码。但如果苹果能设置登录次数至少不会出现暴力破解现象。而在‘找回密码’的方式上,通过可以手机验证等方式二次验证。”
众所周知,登录公共云云盘的唯一安全保障就是密码,而有密码就必须有“找回密码”及“忘记密码”等,因此密钥保管的内部管理人员泄密亦是潜在隐患。林凯认为,这涉及到公司管理问题,但目前看是难以完全杜绝的。
更大隐患在数据中心
在云存储过程中,用户数据经过终端A PP,云服务提供商进入数据中心,动态传输及静态存储都存在相应的安全隐患。“此次事件是小规模特定用户的动态传输泄露,但近期更多的云平台事故出现在静态存储中心。”8月25日,宏碁推出“自建云”战略,把云服务存储中心置于PC电脑,也是主要出于安全考虑。
但林凯及夏慧军均认为,私有云适合于企业软件,但对于消费者市场难以适用。林凯说,“其实现在市场上大部分安全厂商使用的安全技术差异性并不大。私有云结构相比公有云相对受到攻击更少,原因是有能力进入数据中心的人更少。一般私有云会采用内外网隔离及管理权限分级等形式保护数据安全,但这与终端市场强调的简易型是相违背的。”
夏慧军补充说,“云的核心价值是数据集中与共享,如果所有人按‘私有云’形式去实现,与其核心价值是背道而驰的。何况云中心在硬件上的技术要求是PC不可能实现的。”
上一篇:鸿海智能手机自动化组装产线布局业界高度关注
下一篇:魅族白永祥:用‘小而美’留住魅粉
推荐阅读最新更新时间:2024-05-03 14:16
垃圾日历邀请愈演愈烈 苹果称正着手解决此问题
iCloud相册共享和日历都可能被推送小广告 新浪手机讯 12月1日上午消息,来自国外媒体的报道称,苹果公司正在着手解决iCloud垃圾日历邀请问题。 在一份发送给国外网站iMore网站的声明中,苹果的发言人表示,他们正着手解决此问题: “我们对部分用户收到垃圾日历邀请感到非常抱歉。我们正通过识别和屏蔽可疑的发送者,来努力解决这个问题。” 所谓“iCloud垃圾日历邀请”是指,一些不法分子利用苹果手机或电脑系统中可以通过日历邀请其他用户的特性,大规模在邀请中发送广告的行为。除了日历,这种垃圾还可通过相册共享,提醒事项邀请。 这好比有人知道了你家地址,一直往门里塞小广告,无论你收到或是扔出来(接受或拒接邀请)
[手机便携]
Apple与Google的未来会是在iCloud领域竞争?
互联网服务是移动时代的支柱产业,然而当论及到此范畴时,苹果较它的竞争者之间就出现了一定的差距,这是因为苹果之前做过的涉及到互联网的一切产品,几乎都比较糟糕。苹果前任工程师吉布森(Patrick B. Gibson)认为苹果公司的互联网业务发展太慢。对于如何有效地推出有效的网络服务,他认为苹果缺乏与生俱来的理解,而谷歌在这方面却占有一定的优势。 外界对于苹果前职员的批评态度可能将信将疑,但据苹果以往的互联网业务记录显示,这的确是它比较脆弱的一方面。 相较Mac与MobileMe,苹果iCloud是一项更为有效的服务,但由于信息的丢失与延迟、服务不可用以及其他方面的缺陷,使得苹果在维护该项服务方面面临着一些困难。 吉布森还
[手机便携]
三星发函警告泄密者
近年来苹果的新产品屡次被外泄,外界都认为这些信息是从供应链流出。 不只是苹果公司,三星新品也通常会在正式发布前被曝光。比如即将发布的Galaxy Z Fold3和Galaxy Z Flip 3,这些新款折叠屏手机部分细节已经被提前曝光。 为此,三星正采取措施严厉打击泄密者。 7月8日消息,据Android Authority报道,三星向供应商发出警告,禁止将新品外泄。 报道称三星正在严查供应商泄密者,并向对方发布版权声明,这意味着有关三星新品的部分爆料信息可能会在未来几天内消失。 现在大部分供应商都可以接触到手机厂商的重要信息,为确保信息不被外泄,企业应高度重视信息安全和资料保护,对终端操作应用进行合理管
[手机便携]
iOS 14 iCloud钥匙串可提醒/帮助用户创建了强密码
IT之家 7 月 5 日消息 据 9to5mac 报道,在 iOS 14 中,iCloud 钥匙串让用户获得更多有关其密码的相关信息。 IT之家了解到,在 iOS 14 上苹果新增了一个新的 “安全建议”菜单,该菜单仅显示用户的密码,由于某些原因该密码可能会使帐户面临泄露的风险,包括密码过于简单,甚至可能是密码已在网上泄露。iCloud 钥匙串会阐明用户保存的每个特定帐户的密码存在什么问题,因此用户可以了解更多关于创建更强密码的信息。其中一些功能在 iOS 13 中已经存在,但它们并没有在 iOS 14 中那么突出。 以下是 iOS 14 上 iCloud 钥匙串提供的一些安全示例: 许多人使用这个密码,它很
[手机便携]
处女座忍不了 教你快速删除已购买项目
大家应该都知道在App Store的已购项目是无法删除的,比如一些在限免的时候下载的App,或者只是随便下载体验的App,时间一久越来越多,越来越杂!此前的解决办法只有隐藏才能让我们的已购项目清单清爽一些,不过这些都要在电脑端使用iTunes来完成。 然而你并不知道,从iOS 8开始就已经可以在设备上对已购项目进行隐藏了,前提是你要开启家庭共享,接着你就可以在已购项目里面对需要隐藏的App向左滑一下就可以隐藏了。
首先,在设置-通用-iCloud-设置家庭共享点击进去,选择继续并且一直继续下去,是不是简单到爆。
设置与家人共享
选择我的购买项目
点击隐藏即可
说明:
如果你没有
[手机便携]
最新手机便携文章
- 消息称 AMD 将入局手机芯片领域,采用台积电 3nm 工艺
- 苹果搁置反垄断报告的请求遭印度监管机构拒绝,案件将继续推进
- 曝iPhone SE 4首发苹果自研5G基带:明年3月登场
- 曝iPhone 17全系首发3nm A19系列芯片:无缘台积电2nm工艺制程
- 供应链称上游元器件要大降价:国产手机现涨价潮后会主动下调售价吗
- 消息称苹果将拿出近 1 亿美元用于解除印尼 iPhone 16 系列销售禁令
- 消息称塔塔公司收购和硕在印度的唯一一家iPhone工厂,深化与苹果合作
- 苹果遭4000万英国iCloud用户集体诉讼,面临276亿元索赔
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
更多精选电路图
更多热门文章
更多每日新闻
更多往期活动
- 阅读Microchip多种连接接口SAM单片机精彩专题,参与活动赢好礼
- 【EEWORLD第二十七届】2011年06月社区明星人物揭晓!
- 直播已结束【使用 TI 低成本 MSPM0 MCU 快速开发 – 生态详解系列之二】(9:45开始入场)
- 【下载有礼】利用泰克新MSO6示波器 Spectrum View功能演示多通道信号频谱分析
- 抢鲜体验| 两款GD RISC-V开发板
- 数据采集系统设计原则与基本方法
- 快来!月月有奖第27期开始了~
- 富士通白皮书有奖下载|FRAM高性能存储器优化车载电子系统
- 抢楼有礼:看直播,深入了解ST最新 MEMS气压计原理、操作、防水结构设计
- 有奖直播|围观 普源 全新中国“芯”示波器
厂商技术中心
随便看看