蘋果周三稱,該公司將采取措施加強通過手機重新設置Apple ID密碼的安全程序,原因是《連線》雜志的一名記者此前撰文稱其賬號被盜用,這表明用于保護4億多個用戶賬號的系統(tǒng)可能存在弱點。
蘋果發(fā)言人娜塔莉·克里斯(Natalie KErris)表示,在新的安全程序啟用以前,用戶將不能通過手機重設密碼。
《連線》雜志記者邁特·霍南(Mat Hona)本周撰文稱,他的賬號被黑客攻破,密碼被通過手機重新設定,導致其iPhone、iPad和MacBook中存儲的照片及其他數據被遠程控制刪除。他指出,這一事件表明蘋果AppleID存在潛在漏洞。用戶需通過AppleID身份驗證服務從iTunes購買音樂、電影和應用,以及從iCloud網絡存儲服務下載軟件更新和獲取內容。
克里斯表示:“這個系統(tǒng)能通過兩種方式重設密碼,其中一種是向已記錄在案的一個備用電子郵件地址發(fā)送重設后的密碼,另一種則是向用戶提問其此前設定的安全問題。當我們重新開始提供通過手機重設密碼的服務時,用戶將需提供更加有力的身份驗證信息才能重設密碼。”
霍南在8月6日發(fā)表的文章中稱,黑客能通過他信用卡賬號的后四位數及其家庭住址來向蘋果技術支持人員要求重設密碼。他還表示,自己的亞馬遜(微博)賬號已被盜用。亞馬遜發(fā)言人泰·羅杰斯(Ty Rogers)稱:“我們已在調查報道中的漏洞,并可確認這個漏洞已被填補。”但他拒絕透露更多細節(jié)。
更多嵌入式資訊請關注嵌入式頻道