北京时间8月9日凌晨消息,苹果周三称,该公司将采取措施加强通过手机重新设置Apple ID密码的安全程序,原因是《连线》杂志的一名记者此前撰文称其账号被盗用,这表明用于保护4亿多个用户账号的系统可能存在弱点。
苹果发言人娜塔莉·克里斯(Natalie KErris)表示,在新的安全程序启用以前,用户将不能通过手机重设密码。
《连线》杂志记者迈特·霍南(Mat Hona)本周撰文称,他的账号被黑客攻破,密码被通过手机重新设定,导致其iPhone、iPad和MacBook中存储的照片及其他数据被远程控制删除。他指出,这一事件表明苹果AppleID存在潜在漏洞。用户需通过AppleID身份验证服务从iTunes购买音乐、电影和应用,以及从iCloud网络存储服务下载软件更新和获取内容。
克里斯表示:“这个系统能通过两种方式重设密码,其中一种是向已记录在案的一个备用电子邮件地址发送重设后的密码,另一种则是向用户提问其此前设定的安全问题。当我们重新开始提供通过手机重设密码的服务时,用户将需提供更加有力的身份验证信息才能重设密码。”
霍南在8月6日发表的文章中称,黑客能通过他信用卡账号的后四位数及其家庭住址来向苹果技术支持人员要求重设密码。他还表示,自己的亚马逊(微博)账号已被盗用。亚马逊发言人泰·罗杰斯(Ty Rogers)称:“我们已在调查报道中的漏洞,并可确认这个漏洞已被填补。”但他拒绝透露更多细节。
|