国产精品一区二区三区久久久_这里精品_91新地址_91看片看淫黄大片_夜夜骑狠狠干_亚洲成人精品一区

黑客是如何竊取蘋果設(shè)備唯一設(shè)備識(shí)別符的

作者: 來源:未知 2012-09-10 21:11:08 閱讀 我要評(píng)論 直達(dá)商品

  

黑客是如何竊取蘋果設(shè)備唯一設(shè)備識(shí)別符的

   北京時(shí)間9月10日消息,有關(guān)黑客組織AntiSec據(jù)稱已從一名美國聯(lián)邦調(diào)查局探員的筆記本中竊取了1200萬個(gè)iPhone和iPad唯一設(shè)備識(shí)別符的消息正迅速成為一件膾炙人口的事情。

  不管誰已由于此事而成為受害者,更加有趣的問題是,這些數(shù)據(jù)是如何被盜的。有跡象表明,這可能是一次定向電子郵件攻擊行為所帶來的結(jié)果。

  專業(yè)防毒及防垃圾郵件軟件領(lǐng)導(dǎo)研發(fā)廠商Sophos的高級(jí)技術(shù)顧問格雷厄姆·克魯利向Security Watch 網(wǎng)站表示:“我猜想,黑客利用Java漏洞在那臺(tái)電腦中安裝了惡意軟件,然后竊取了數(shù)據(jù)文件。”但是,他拒絕詳細(xì)說那臺(tái)筆記本電腦的所有人可能如何被哄騙訪問一個(gè)含有惡意軟件的網(wǎng)頁。

  FBI宣稱并未遭到攻擊

  據(jù)PCMag.com此前報(bào)道稱,AntiSec宣稱已從屬于克里斯托弗·斯坦格爾的一部筆記本電腦中竊取了上述文件,文件中包含蘋果產(chǎn)品的唯一設(shè)備識(shí)別符等數(shù)據(jù)。斯坦格爾是美國聯(lián)邦調(diào)查局負(fù)責(zé)招聘的官員,專門為聯(lián)邦政府招聘“白帽黑客”。Security Watch與多名業(yè)績專家進(jìn)行了對(duì)話,他們都對(duì)這一數(shù)據(jù)泄露事件的源頭是一臺(tái)聯(lián)邦調(diào)查局的筆記本電腦表示懷疑。其中,芬蘭殺毒廠商F-Secure的西恩·蘇利文甚至將其稱為“為黑客組織Anonymous所作出的公共關(guān)系騙局”。與此同時(shí),聯(lián)邦調(diào)查局也已經(jīng)對(duì)AntiSec的指控作出了堅(jiān)決的否認(rèn)。

  聯(lián)邦調(diào)查局向Security Watch發(fā)表電子郵件聲明稱:“就目前而言,沒有證據(jù)表明聯(lián)邦調(diào)查局的一臺(tái)筆記本電腦已被侵入,也沒有證據(jù)表明聯(lián)邦調(diào)查局曾尋找或獲得這種數(shù)據(jù)。”

  AntiSec宣稱,黑客利用了今年3月份Java的一個(gè)“零日漏洞”。據(jù)稱被利用的這個(gè)“零日漏洞”并非甲骨文在上周已經(jīng)發(fā)布了補(bǔ)丁的漏洞;如果AntiSec在數(shù)據(jù)盜竊來源的問題上撒謊,那么可能在生成數(shù)據(jù)列表所使用的方法上可能也撒謊了。此外,目前還不知道為什么聯(lián)邦調(diào)查局會(huì)首先擁有這個(gè)列表。

  一些安全專家已經(jīng)指出,這個(gè)數(shù)據(jù)列表可能是通過利用應(yīng)用所收集和傳輸?shù)綇V告網(wǎng)絡(luò)的的信息而生成的。

  釣魚行為?

  但是,如果黑客確實(shí)是利用Java漏洞來獲取的這些數(shù)據(jù),那么就有可能是黑客發(fā)送了定向電子郵件來獲得那份文件,安全公司Errata Security的首席執(zhí)行官羅伯特·格拉漢姆說道。這種“明顯 的攻擊”行為是為了通過“網(wǎng)絡(luò)釣魚”的方式來獲取屬于執(zhí)法機(jī)構(gòu)官員的電子郵件地址,這些信息已經(jīng)在今年2月份泄露,格拉漢姆在Errata Security公司博客上寫道。

  在今年早些時(shí)候,Anonymous曾截獲過一封電子郵件,這封郵件的內(nèi)容是邀請(qǐng)美國以及歐洲各國地區(qū)的40個(gè)執(zhí)法機(jī)構(gòu)參加一次會(huì)議來討論有關(guān)LulzSec的問題,包括來自于英國、法國好的過的執(zhí)法機(jī)構(gòu)等。Anonymous竊聽了此次電話會(huì)議的內(nèi)容,公布了最初的會(huì)議邀請(qǐng)函和電話會(huì)議的文字記錄。參加這次電話會(huì)議的所有執(zhí)法機(jī)構(gòu)官員的電子郵件地址都已被公布。

  斯坦格爾是40名與會(huì)者之一,但目前還不清楚他是否真的出席了那次會(huì)議。在電子郵件泄露以后,黑客可使用同樣的發(fā)件人地址來進(jìn)行“網(wǎng)絡(luò)釣魚”活動(dòng),郵件中包括通往一個(gè)網(wǎng)站的鏈接,這個(gè)網(wǎng)站上有一個(gè)利用那個(gè)漏洞的Java應(yīng)用,格拉漢姆說道。他還猜測,甚至可能有信息會(huì)指向一個(gè)事實(shí),即這次電話會(huì)議已被錄音,而且其會(huì)議記錄已被公開,而有20%的受害者原本將會(huì)被這個(gè)騙局欺騙。

  格拉漢姆還指出,黑客不一定非常聰明,但他們都遵循一些原則。“如果我擁有一份受害者的電子郵件列表,然后有新的‘零日漏洞’出現(xiàn),那么我就會(huì)馬上利用其進(jìn)行‘釣魚’活動(dòng)。”


  推薦閱讀

  網(wǎng)友票選最期待QQ功能提升 呼吁安全防護(hù)升級(jí)

近日,QQ產(chǎn)品團(tuán)隊(duì)發(fā)起一項(xiàng)關(guān)于QQ功能更新的調(diào)查,邀請(qǐng)網(wǎng)友票選最期待的QQ功能改進(jìn)與提升。據(jù)了解,投票活動(dòng)共有超過八千位網(wǎng)友參與。調(diào)查結(jié)果顯示:過半網(wǎng)友希望提升QQ防盜號(hào)、木馬等相關(guān)功能,更呼吁QQ安全防護(hù)機(jī)制>>>詳細(xì)閱讀


本文標(biāo)題:黑客是如何竊取蘋果設(shè)備唯一設(shè)備識(shí)別符的

地址:http://www.oumuer.cn/a/11/20120910/84508.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請(qǐng)及時(shí)與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點(diǎn)評(píng)
我的評(píng)論: 人參與評(píng)論
驗(yàn)證碼: 匿名回答
網(wǎng)友評(píng)論(點(diǎn)擊查看更多條評(píng)論)
友情提示: 登錄后發(fā)表評(píng)論,可以直接從評(píng)論中的用戶名進(jìn)入您的個(gè)人空間,讓更多網(wǎng)友認(rèn)識(shí)您。
自媒體專欄

評(píng)論

熱度

主站蜘蛛池模板: 大桥未久亚洲精品久久久强制中出 | 日韩在线精品强乱中文字幕 | 狠狠躁天天躁夜夜添人人 | 亚洲一区中文 | 久久成人免费 | 国产中文在线 | 亚洲欧美另类在线 | 精品欧美一区二区三区久久久 | 国产一级做a爰片在线看免费 | 国产三级久久久久 | 青青草超碰在线 | 欧州一区二区 | 夜本色| 视频一区 中文字幕 | 精品乱子伦一区二区三区 | 免费黄色在线视频网址 | 三级精品 | 午夜视频黄 | 日本涩涩网站 | 精品国产欧美一区二区三区不卡 | 国产中文字幕在线 | 国产伦精品一区二区三区四区视频 | 成人免费毛片高清视频 | 欧美国产日韩一区二区 | 成人欧美一区二区三区 | 欧美伦理电影一区二区 | av国产精品| 国内精品一区二区 | 国产成人免费在线 | 日本在线观看www | 日韩精品视频在线 | 欧美一区2区三区3区公司 | h在线看| 午夜艹| 欧美啊v| 欧美日韩精品一区二区在线播放 | 中文字幕在线观看 | 伊人网址 | 国产一区二区在线播放 | 久久ri资源网 | 国产精品视频入口 |