10月22日上午,Safari在連接到真實的iCloud網(wǎng)站時,有一個綠色的鎖定圖標(biāo)。昨天有報道稱,黑客非法獲取了用戶的蘋果ID信息。蘋果也在官網(wǎng)證實了一系列有組織的網(wǎng)絡(luò)攻擊,但表示其服務(wù)器沒有被攻破。同時,他們發(fā)布了瀏覽器安全指南,幫助用戶防止上當(dāng)受騙。
最近,黑客一直在通過“中間人攻擊”獲取用戶的蘋果ID信息。這是一種“間接”入侵攻擊。在這種攻擊模式下,入侵者控制的一臺計算機(jī),通過各種技術(shù)手段,虛擬地放置在網(wǎng)絡(luò)連接中的兩臺通信計算機(jī)之間,這臺計算機(jī)被稱為“中間人”。調(diào)查顯示,Windows系統(tǒng)下的IE瀏覽器最容易受到攻擊。
在最近發(fā)布的支持文件中,蘋果公司證實,它意識到了一系列有組織的網(wǎng)絡(luò)攻擊,但他們聲稱這些攻擊沒有入侵iCloud服務(wù)器。
許多受害者不使用可以提示虛假網(wǎng)站的瀏覽器。在這一頁,蘋果解釋了數(shù)字證書的作用。他們以Safari、Chrome和Firefox為例。當(dāng)用戶連接到真正的iCloud網(wǎng)站時,他們會在地址欄中的Apple Inc一詞前面看到一個綠色的鎖定圖標(biāo)。如果用戶收到證書無效的警告,他應(yīng)該注意并停止繼續(xù)訪問。