12月15日消息,一家專門為蘋果Mac電腦提供優(yōu)服務(wù)的公司被曝存在安全隱患,波及至少1300萬蘋果用戶。這家專門為蘋果電腦提供優(yōu)化服務(wù)的公司存在隱患,其數(shù)據(jù)庫可以通過直接訪問IP的方式被外人輕松查閱,而無需輸入任何用戶名與密碼。

被曝光存在安全隱患的公司名為MacKeeper,會(huì)彈窗提醒用戶清理電腦。研究人員稱,受這一安全隱患影響,1300萬蘋果用戶的個(gè)人信息有泄露之憂。

具體表現(xiàn)為:黑客可以通過4個(gè)IP地址直接訪問該公司的數(shù)據(jù)庫。數(shù)據(jù)庫中包含了蘋果用戶的姓名、郵件地址、用戶名、密碼hash、電話號(hào)碼、訪問地IP、系統(tǒng)信息、軟件授權(quán)憑證與激活碼。
此外,該公司加密方式采用的是MD5加密方式保護(hù)用戶密碼,但市面流行大量MD5破解工具,可以在數(shù)秒鐘時(shí)間內(nèi)算出真實(shí)密碼內(nèi)容。
MacKeeper向媒體承認(rèn),公司使用MD5加密方式,但表示正在向SHA512升級(jí)。該公司同時(shí)還表示會(huì)重置密碼,但這一決定與信息泄露無關(guān)。
尚無證據(jù)證明,有黑客利用這一漏洞竊取數(shù)據(jù)。
不過,網(wǎng)絡(luò)安全人士認(rèn)為這一系列殺毒軟件的服務(wù)器基本上沒有安全保護(hù)可言,因?yàn)楫?dāng)他在社交平臺(tái)上公布報(bào)告并引起網(wǎng)友的熱議之后,與之相關(guān)的公司仍然沒有采取措施。
相關(guān)閱讀
Facebook玩用戶上癮? 再出損招故意讓App報(bào)錯(cuò)
微軟稱使用win7風(fēng)險(xiǎn)大 為逼用戶升級(jí)?
蘋果遭訴訟賠$500萬 iSO9嚴(yán)重影響iPhone4s性能
微軟Skype再次出現(xiàn)漏洞 為何漏洞頻出
婚外情網(wǎng)站遭泄露9.7GB數(shù)據(jù) 用戶不降反升
Java驚曝安全漏洞 已下載安裝十億次
微軟強(qiáng)制用戶升級(jí)? 發(fā)言人答非所問
微軟發(fā)OneDrive同步客戶端 企業(yè)用戶無限存儲(chǔ)
濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:
①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.habestpay.com.cn”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。
③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請(qǐng)?jiān)?0日內(nèi)進(jìn)行。