根據(jù)外電的報(bào)導(dǎo),該位匿名的黑客宣稱只是利用iCloud的漏洞來收集女星照片,是收藏家而非黑客。無獨(dú)有偶地,GitHub程式代管網(wǎng)站一名昵稱為ibrute的用戶在3天前揭露了一個可破解Apple ID密碼的概念性驗(yàn)證程式,他是利用Find My iPhone的安全漏洞來取得Apple ID的密碼。
Apple ID為蘋果各項(xiàng)服務(wù)的帳號,可用來存取iTunes或iCloud等服務(wù),同時蘋果針對Apple ID啟用暴力破解密碼(bruteforce)的防范機(jī)制,避免黑客經(jīng)由不斷測試而取得Apple ID的密碼。
但根據(jù)ibrute的說明,蘋果并未在“尋找我的iPhone”(Find My iPhone)的API中使用bruteforce保護(hù)機(jī)制,才使得他人有機(jī)可趁。
蘋果在周一對外聲明,他們非常重視使用者的隱私,而且正積極調(diào)查此事。ibrute同一天即發(fā)現(xiàn)蘋果已修補(bǔ)該漏洞。
迄今蘋果并未公布細(xì)節(jié),而FBI也在同一天證實(shí)該組織已在調(diào)查及追蹤外泄眾女星裸照的黑客。FBI表示,他們知道有知名人士的電腦被入侵且資料遭到外泄,正在著手解決。
私密照片被公開的女星涵蓋了曾獲得3次奧斯卡金像獎的珍妮佛勞倫斯(Jennifer Lawrence)、歌手亞莉安娜(Ariana Grande)及歌手維多莉亞賈斯蒂(Victoria Justice)等,受害人數(shù)估計(jì)約有103人。
瑪麗•伊莉莎白•文斯蒂德(Mary E. Winstead)在Twitter上表示,那些外泄的照片在很久以前就已經(jīng)刪除了,這件事讓所有帳號被駭?shù)娜硕几械讲缓鴲?/p>