蘋果公司在美國當(dāng)?shù)貢r間本周五下午發(fā)布的一份聲明中表示,黑客可能會利用蘋果移動設(shè)備軟件存在的一個嚴(yán)重安全漏洞攔截到電子郵件和其他加密過的通訊信息。
業(yè)內(nèi)專業(yè)人士指出,如果網(wǎng)絡(luò)攻擊者能夠接入用戶的網(wǎng)絡(luò)(比如通過共享由餐廳提供的不安全的無線網(wǎng)絡(luò)服務(wù)),他們就可以看到或修改用戶與諸如Gmail和Facebook等網(wǎng)站之間的交流信息。
美國約翰-霍普金斯大學(xué)密碼學(xué)教授馬修?格林(Matthew Green)指出:“我想說的是,這種情況想有多糟就有多糟?!?
蘋果并未說明該公司何時或者通過何種途徑發(fā)現(xiàn)的上述嚴(yán)重漏洞,也沒有說明該漏洞是否已經(jīng)被黑客利用。但該公司在網(wǎng)站聲明中直言不諱地指出:該軟件“無法驗證連接的可靠性”。
格林指出,漏洞得不到修補(bǔ),黑客就可能會侵入一個受保護(hù)的網(wǎng)站,并截取到用戶與網(wǎng)站之間交流的電子郵件或其他財務(wù)數(shù)據(jù)。
蘋果對此事沒有發(fā)表其他評論。在安全套接層協(xié)議(Secure Socket Layer)和安全傳輸層協(xié)議(transport layer security)雙雙發(fā)揮正常保護(hù)作用的前提下,出現(xiàn)如此重大的安全漏洞確實令蘋果公司顏面盡失。