[-]
苹果声明截图

从上周四开始,想要从苹果开发者中心下载 OSX 10.9 或者 iOS 7,或者其他任何开发工具的开发者,发现网站高挂「维护牌」。然而今天,苹果公司草草发布了一则简短的公告,声称这次超长维护是因为「入侵」造成的,而且「苹果不能保证开发者名字、邮件地址、住址没有被摸到的可能性。」

[-]

好一个「不能保证……」。

申明称,所有的「敏感」数据不会被入侵者得到,因为它们都经过加密(小编:这话是不是很熟悉的不靠谱的味道啊??)而且苹果公司告诉 MacWorld 网站说,出问题的服务器没有被用来存储用户的敏感信息、程序代码、或者 App 的数据。但是有坊间推言说,部分开发者收到了苹果要求重置密码的邮件,邮件通知说他们的邮件地址被泄露出去,但是密码没有,但为了安全起见还是要求开发者用户立刻更改注册邮箱。

声明说:「为了避免任何可能的安全威胁,我们彻底检查了整套开发者服务器,升级了服务器系统,并且重建了数据库。」苹果也延长了一周的开发者的订阅周期,以弥补在服务器宕机时造成的损失,以避免被从 AppStore 中删除。

最近骇客比较活跃,Ubuntu 论坛也被拖库了,建议大家注意自己信息安全


延伸阅读:
《用户密码薄如纸》

本文译自 Ars,由 Junius 编辑发布。

[ 广告 ]
赞一个 (1)

PREV :
NEXT :