N新华社电
重申苹果“无漏洞”
在针对好莱坞女星“裸照门”事件的首个专访中,库克否认iCloud系统遭到黑客侵入,而是包括奥斯卡影后珍妮弗·劳伦斯在内的好莱坞女星遭到黑客有针对性攻击而泄露账号,从而成为事件受害者。
按照库克的说法,一些黑客可能通过正确回答账户安全问题而获得这些女性的iCloud账户密码,或者利用钓鱼软件等欺诈手段从受害者处骗得账户及密码,进入iCloud窃走照片。
根据苹果公司2日发表的声明,公司技术人员经过40小时调查后确认,黑客使用互联网非常普遍的欺诈手段,非常有针对性地侵入女星个人账户,“没有任何一起案例源自iCloud或‘寻找我的iPhone’等苹果服务系统漏洞”。
库克认为,解决账户泄露问题的关键不在技术,而在于人。
“当我退回到这个可怕事件前,重新想一想我们应该在哪方面做得更多一点,我觉得是意识问题,”库克说,“我觉得我们有责任推动提升它(意识),这并不是一个工程问题。”
寄望用户更警醒
《华尔街日报》援引库克的话报道,为防止更多泄露事件,今后一旦发现有用户试图修改密码,或者第一次使用全新苹果设备登录账号,公司会同时通过电子邮件和推送通知提醒用户,而不是现阶段电子邮件这一单一确认方式。
根据苹果公司的计划,经过升级后的新操作系统将允许用户在账户遭人盗用时立即采取措施,通过修改密码等手段重新夺回账户控制权,并通知苹果安全团队。
此外,新系统还会要求用户登录账户时经过双重确认,即输入密码、4位验证码和用户注册信息码这3项信息中的任意两项。
苹果公司承认,大多数苹果用户眼下还没有使用双重确认安全手段,因而公司下一阶段重点将是更积极地推动用户升级到新操作系统。
不过,一些行业分析师仍然对苹果公司的这一补救措施效果持怀疑态度。
独立安全研究员阿什坎·苏丹尼告诉《华尔街日报》记者,苹果准备采用的推送通知提醒“不会真正保护到消费者的信息,因为它只会在事件发生后才来向你报警”。