两年后,iCloud的一个巨大的后门仍然敞开
又来了:最新的黑客击中头条新闻让每个人都在思考我们的互联网安全性如何伪造。
然而,所涉及的公司似乎无法解决他们根源的问题。
黑客闯入了一系列名人的iCloud帐户并窃取裸照片:可怕的。
与此同时,家庭仓库揭示了事件实际发生后的几个月 - 它的信用卡系统被违反,拍摄了数百万客户的信用卡:害怕。
几周前,一群黑客,最有可能来自中国,闯入巨型医院公司,窃取数百万患者的个人数据(包括名称和社会安全号码):可怕。
隐私的入侵是真实的。缺乏安全性是一个广泛的问题。但大多数关于该做什么的建议是坦率地疲弱。
如果CNN可以勉强淘汰4千万,并建议人们使用“PA $$字”作为他们的密码,很明显主流媒体完全无法提供有用的指导。
Gizmodo关于如何将自己偏离互联网的裸体照片非常简单,并且从明显开始:不要让自己裸体照片。但谁会追随那个建议?
许多人建议将每个可能的服务切换到双因素身份验证。一般来说,这建议非常好。使用密码加上密码加上密码(手机上的应用程序生成或通过短信发送到您的手机)而不是依赖密码,而不是通过短信发送到您的手机)更安全。
但是,让我们说实话。双因素身份验证不会帮助图片被盗的名人。那是因为苹果已经留下了一个巨大的后门:
您不需要双因素身份验证以从iCloud恢复已删除的文件。您所需要的只是一个电子邮件地址和密码 - 并获取密码,您需要的只是猜测密码恢复问题的答案是什么。大约需要三分钟。
我们不知道这是名人 - 照片盗贼的盗贼在Jennifer Lawrence等私人照片上,但这是一个很好的赌注,这是他们的技术,因为它有多容易。
这是:后门已经很开放,至少两年。这是一个相同的洞,让黑客在2012年接管有线作家Mat Honan的账户,并摧毁他孩子第一年的所有照片。这是一个同样的洞,让黑客进入现在 - 雅虎作家大卫·普及的账户。
它已经开放了这么久,还有整个黑色市场,偷窃和销售名人的裸体照片,以及“复仇色情”(妇女裸体照片发布,由心怀不满的前男友发布)。
“经过40多个小时的调查后,我们发现某些名人账户受到对用户名,密码和安全问题的一个非常有针对性的攻击,这一实践在互联网上变得太常见,”Apple Bland Media Advisory表示本周早些时候。
四十小时 - 真的!两年后,如果我对苹果的勤奋留下了深刻的印象,请原谅我。一项已经成为“太常见”的练习 - 你不说!我想知道这是因为苹果公司已经使这种练习这么久了吗?
我要求苹果公共专业昨天在这门后门澄清。到目前为止,我还没有收到回复。
只要Apple继续用这种粗心的粗心治疗iCloud,人们就是明智的,不要完全相信它。
但是,如果你不相信iCloud,那么你不应该相信Dropbox或Skydrive或Box。
是的,人们将继续拍摄裸体照片。我们是人类,而且很有趣。我们可能会继续彼此分享它们,因为这也很有趣。我们希望能够在我们周围的方便云存储帐户中保存它们,现在为我们提供了一个TB的免费存储空间。
所以给自己一点额外的保护。
离线保持最敏感的照片。如果您必须上传它们,请先加密它们。
使用双因素身份验证。为每个服务创建唯一,随机密码,并使您的密码恢复问题和答案无法猜测。(问:“你的第一只宠物是什么?”A:“Chattanooga,田纳西州。”)
跟踪所有这些密码和Q&AS将棘手棘手,这意味着您可能希望使用1password或LastPass等程序或服务来存储所有这些程序。或者在纸质笔记本中写下一切,并将其脱机。当然,这确实有一个很大的缺点:它给黑客一个目标。然而,优点是,如果您谨慎 - 如果您谨慎 - 比Internet上大多数密码保护的系统更安全。
所有这一切都是屁股痛苦的痛苦。但是,它是一个麻烦,我们必须忍受直到苹果 - 以及我们使用的所有其他云服务提供商 - 提出更好的东西......
......并在他们的服务中接近突然的背门。