苹果账户爆安全漏洞:仅凭邮箱和生日可重置密码
发布时间:2014-01-03 19:11:08
据The Verge网站报道,Apple ID登陆系统被曝有重大安全漏洞,任何拥有用户邮箱地址和生日信息的攻击者都可以重置Apple ID的密码。当然,那些开启两步认证的用户不会受到该漏洞的影响。这个漏洞允许任何人重置你的密码,只要他知道你的邮箱地址和生日。外媒TheVerge称已经获悉了利用该漏洞进行攻击的完整步骤,在苹果iForgot页面回答DOB安全问题时粘插一个修改的URL即可。
对于普通用户来说,防止受到此漏洞影响的最好方法是,为自己的苹果账户开启两步认证。当然,更不幸的是,除了美国、英国、澳大利亚、爱尔兰和新西兰,苹果尚未在其它国家和地区推行这种全新的安全机制。
苹果目前已经证实,该漏洞和攻击方式确实存在,并且表示正在寻找解决方案。当前,iForgot密码重置工具已经被苹果禁用。
The Verge网站已经获得了很详细的攻击步骤,只需更改URL地址即可完成。因为安全问题,具体的实施方法没有被公布出来。苹果也没有对这篇报道做出回应。
担心自己Apple ID安全问题的用户可以登陆后更改生日信息。两步认证系统昨天正式推出,该系统能大大增加安全性。这是一种新的安全机制确保Apple ID和iCloud账号不被黑客攻击。
本文由163企业邮箱首选网易品牌(http://www.hb-163.com/)原创编辑,转发请注明来源及版权归属。
原文分享地址:http://www.hb-163.com/news/industry/1430.html
上一篇:163企业邮箱银行级信息安全保护
下一篇:电子邮件诞生30周年:1982-2013
Tags:苹果账户
相关文章
- Facebook新推出聊天室应用Facebook Rooms代表匿名社交向新方向发展2014-12-01
- 垃圾邮件已经成为泛滥成灾,应该如何与垃圾邮件发送者斗智斗勇呢?2014-12-01
- 网易企业邮箱支持中文顶级域名腾飞计划 为企业用户提供放心、贴心的服务2014-07-23
- 看网盘的盈利方式——共享,这是它的最大魅力所在2014-05-13
- 邮箱小知识:8个苹果用户应该知道的Email应用2014-05-13
- 邮件、即时通讯等移动互联网沟通方式会部分取代拜年短信,但无法完全取代短信2014-05-13
- Exchange存储杂谈:选择如何来存放数据 SAN还是DAS?2014-05-13
- 网易邮箱:中国目前唯一一家DMARC官方成员,支持电商反钓鱼2014-05-13