新工具称可穷举破解 iCloud 账户密码

2015-1-3 16:35| 发布者: xchtl| 查看: 3903| 评论: 6|来自: 36kr

摘要: 日前,一个出现在 GitHub 的程序声称能够绕过苹果官方的限制,实现通过穷举暴力破解 iCloud 账户的密码。去年九月,苹果就曾修补过一个类似可用于暴力破解的漏洞,而同样的情况却再次出现。根据 GitHub 托管的代码显示,这个工具的原理并不复杂,它会在自带的 500 词列表中穷举,试 ...

日前,一个出现在 GitHub 的程序声称能够绕过苹果官方的限制,实现通过穷举暴力破解 iCloud 账户的密码。

去年九月,苹果就曾修补过一个类似可用于暴力破解的漏洞,而同样的情况却再次出现。

根据 GitHub 托管的代码显示,这个工具的原理并不复杂,它会在自带的 500 词列表中穷举,试图拼凑出被攻击账户的密码。然而,防范这个工具的方式也很简单,只要你的密码包含词典外字符就能避免被穷举得出。

这个工具本身简单,但其暴露的漏洞可能被其它黑客用更高级的手段利用。此外,iCloud 的 Photos 应用突然下线是否和本次事件有所管理也无明确说法。许多用户(包括名人用户)惯于使用常见单次作为账户密码是此类攻击容易得手的重要原因之一,在此之前 iCloud 就出现过大规模明星照片泄露。

所幸,最新消息显示苹果已经修复了这个工具的相关漏洞,同时重新将 Photos iCloud 应用恢复上线。

12

路过
1

雷人
1

握手
20

鲜花
1

鸡蛋

刚表态过的朋友 (35 人)

相关阅读

Empty Ads
今日最多关注
    今日最多评论

      小黑屋手机版联系我们

      Copyright © 2005-2025 PCBeta. All rights reserved.

      Powered by Discuz!  CDN加速及安全服务由「快御」提供

      请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

      远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

      GMT+8, 2025-4-27 01:15

      返回顶部