蘋果公司在美國(guó)當(dāng)?shù)貢r(shí)間本周五下午發(fā)布的一份聲明中表示,黑客可能會(huì)利用蘋果移動(dòng)設(shè)備軟件存在的一個(gè)嚴(yán)重安全漏洞攔截到電子郵件和其他加密過的通訊信息。
業(yè)內(nèi)專業(yè)人士指出,如果網(wǎng)絡(luò)攻擊者能夠接入用戶的網(wǎng)絡(luò)(比如通過共享由餐廳提供的不安全的無線網(wǎng)絡(luò)服務(wù)),他們就可以看到或修改用戶與諸如Gmail和Facebook等網(wǎng)站之間的交流信息。
美國(guó)約翰-霍普金斯大學(xué)密碼學(xué)教授馬修?格林(Matthew Green)指出:“我想說的是,這種情況想有多糟就有多糟?!?
蘋果并未說明該公司何時(shí)或者通過何種途徑發(fā)現(xiàn)的上述嚴(yán)重漏洞,也沒有說明該漏洞是否已經(jīng)被黑客利用。但該公司在網(wǎng)站聲明中直言不諱地指出:該軟件“無法驗(yàn)證連接的可靠性”。
格林指出,漏洞得不到修補(bǔ),黑客就可能會(huì)侵入一個(gè)受保護(hù)的網(wǎng)站,并截取到用戶與網(wǎng)站之間交流的電子郵件或其他財(cái)務(wù)數(shù)據(jù)。
蘋果對(duì)此事沒有發(fā)表其他評(píng)論。在安全套接層協(xié)議(Secure Socket Layer)和安全傳輸層協(xié)議(transport layer security)雙雙發(fā)揮正常保護(hù)作用的前提下,出現(xiàn)如此重大的安全漏洞確實(shí)令蘋果公司顏面盡失。