黑客是如何竊取蘋果設備唯一設備識別符的

作者: 來源:未知 2012-09-10 21:11:08 閱讀 我要評論 直達商品

  

黑客是如何竊取蘋果設備唯一設備識別符的

   北京時間9月10日消息,有關黑客組織AntiSec據(jù)稱已從一名美國聯(lián)邦調查局探員的筆記本中竊取了1200萬個iPhone和iPad唯一設備識別符的消息正迅速成為一件膾炙人口的事情。

  不管誰已由于此事而成為受害者,更加有趣的問題是,這些數(shù)據(jù)是如何被盜的。有跡象表明,這可能是一次定向電子郵件攻擊行為所帶來的結果。

  專業(yè)防毒及防垃圾郵件軟件領導研發(fā)廠商Sophos的高級技術顧問格雷厄姆·克魯利向Security Watch 網站表示:“我猜想,黑客利用Java漏洞在那臺電腦中安裝了惡意軟件,然后竊取了數(shù)據(jù)文件。”但是,他拒絕詳細說那臺筆記本電腦的所有人可能如何被哄騙訪問一個含有惡意軟件的網頁。

  FBI宣稱并未遭到攻擊

  據(jù)PCMag.com此前報道稱,AntiSec宣稱已從屬于克里斯托弗·斯坦格爾的一部筆記本電腦中竊取了上述文件,文件中包含蘋果產品的唯一設備識別符等數(shù)據(jù)。斯坦格爾是美國聯(lián)邦調查局負責招聘的官員,專門為聯(lián)邦政府招聘“白帽黑客”。Security Watch與多名業(yè)績專家進行了對話,他們都對這一數(shù)據(jù)泄露事件的源頭是一臺聯(lián)邦調查局的筆記本電腦表示懷疑。其中,芬蘭殺毒廠商F-Secure的西恩·蘇利文甚至將其稱為“為黑客組織Anonymous所作出的公共關系騙局”。與此同時,聯(lián)邦調查局也已經對AntiSec的指控作出了堅決的否認。

  聯(lián)邦調查局向Security Watch發(fā)表電子郵件聲明稱:“就目前而言,沒有證據(jù)表明聯(lián)邦調查局的一臺筆記本電腦已被侵入,也沒有證據(jù)表明聯(lián)邦調查局曾尋找或獲得這種數(shù)據(jù)。”

  AntiSec宣稱,黑客利用了今年3月份Java的一個“零日漏洞”。據(jù)稱被利用的這個“零日漏洞”并非甲骨文在上周已經發(fā)布了補丁的漏洞;如果AntiSec在數(shù)據(jù)盜竊來源的問題上撒謊,那么可能在生成數(shù)據(jù)列表所使用的方法上可能也撒謊了。此外,目前還不知道為什么聯(lián)邦調查局會首先擁有這個列表。

  一些安全專家已經指出,這個數(shù)據(jù)列表可能是通過利用應用所收集和傳輸?shù)綇V告網絡的的信息而生成的。

  釣魚行為?

  但是,如果黑客確實是利用Java漏洞來獲取的這些數(shù)據(jù),那么就有可能是黑客發(fā)送了定向電子郵件來獲得那份文件,安全公司Errata Security的首席執(zhí)行官羅伯特·格拉漢姆說道。這種“明顯 的攻擊”行為是為了通過“網絡釣魚”的方式來獲取屬于執(zhí)法機構官員的電子郵件地址,這些信息已經在今年2月份泄露,格拉漢姆在Errata Security公司博客上寫道。

  在今年早些時候,Anonymous曾截獲過一封電子郵件,這封郵件的內容是邀請美國以及歐洲各國地區(qū)的40個執(zhí)法機構參加一次會議來討論有關LulzSec的問題,包括來自于英國、法國好的過的執(zhí)法機構等。Anonymous竊聽了此次電話會議的內容,公布了最初的會議邀請函和電話會議的文字記錄。參加這次電話會議的所有執(zhí)法機構官員的電子郵件地址都已被公布。

  斯坦格爾是40名與會者之一,但目前還不清楚他是否真的出席了那次會議。在電子郵件泄露以后,黑客可使用同樣的發(fā)件人地址來進行“網絡釣魚”活動,郵件中包括通往一個網站的鏈接,這個網站上有一個利用那個漏洞的Java應用,格拉漢姆說道。他還猜測,甚至可能有信息會指向一個事實,即這次電話會議已被錄音,而且其會議記錄已被公開,而有20%的受害者原本將會被這個騙局欺騙。

  格拉漢姆還指出,黑客不一定非常聰明,但他們都遵循一些原則。“如果我擁有一份受害者的電子郵件列表,然后有新的‘零日漏洞’出現(xiàn),那么我就會馬上利用其進行‘釣魚’活動。”


  推薦閱讀

  網友票選最期待QQ功能提升 呼吁安全防護升級

近日,QQ產品團隊發(fā)起一項關于QQ功能更新的調查,邀請網友票選最期待的QQ功能改進與提升。據(jù)了解,投票活動共有超過八千位網友參與。調查結果顯示:過半網友希望提升QQ防盜號、木馬等相關功能,更呼吁QQ安全防護機制>>>詳細閱讀


本文標題:黑客是如何竊取蘋果設備唯一設備識別符的

地址:http://www.sdlzkt.com/a/11/20120910/84508.html

樂購科技部分新聞及文章轉載自互聯(lián)網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 亚洲AV无码成人专区| 成人午夜18免费看| 亚洲成人黄色网址| 亚洲国产成人综合| 欧美成人一区二区三区在线视频| 久久久久成人精品无码| 成人片黄网站色大片免费| 国产成人精品免费午夜app| 成人动漫综合网| 国产成人久久av免费| 亚洲av成人精品网站在线播放| 久久久国产成人精品| 国产成人综合亚洲绿色| 亚洲国产成人久久综合一区| 成人无码嫩草影院| 亚洲国产成人精品久久| 成人免费视频网址| 精品国产成人亚洲午夜福利| 成人毛片一区二区| 亚洲国产成人久久99精品| 国产精品成人免费视频电影| a级成人高清毛片| 国产成人av在线影院| 国产精品成人无码视频| 成人综合国产乱在线| 色老成人精品视频在线观看| 亚洲欧美综合乱码精品成人网| 国产成人精品高清在线观看99| 99久久国产综合精品成人影院| 国产成人精品一区二区三在线观看| 成人爽爽激情在线观看| 色综七七久久成人影| 亚洲人成人77777网站| 四虎国产精品成人| 国产成人精品久久综合| 成人免费无码大片a毛片| 成人精品一区二区激情| 成人怡红院视频在线观看| 精品欧美成人高清在线观看| 久久久久av综合网成人| 久久久久亚洲AV成人无码 |