Apple News

Apple on teadlik iCloudi sisselogimise kogumisest Hiinas, käivitab brauseri turvajuhendi

Teisipäev, 21. oktoober 2014 12:26 PDT, autor Juli Clover

Selle nädala alguses veebitsensuuri ajaveebi Suur tulekahju väitis, et Hiina võimudega sarnased häkkerid kasutasid rünnakuid, et koguda Apple ID teavet Hiina kasutajatelt, kes külastasid Apple'i veebisaiti iCloud.com.





Sees äsja avaldatud tugidokument (läbi Wall Street Journal ), on Apple kinnitanud, et on teadlik iCloudi kasutajate vastu suunatud 'vahelduvatest organiseeritud võrgurünnakutest', kuid väidab, et tema enda servereid pole ohustatud.

Apple on sügavalt pühendunud oma klientide privaatsuse ja turvalisuse kaitsmisele. Oleme teadlikud vahelduvatest organiseeritud võrgurünnakutest, mis kasutavad kasutajateabe hankimiseks ebaturvalisi sertifikaate, ja võtame seda väga tõsiselt. Need rünnakud ei kahjusta iCloudi servereid ega mõjuta iCloudi sisselogimist iOS-i seadmetes ega Mac-arvutites, mis käitavad operatsioonisüsteemi OS X Yosemite ja kasutavad Safari brauserit.



Apple'i tugidokument rõhutab digitaalsete sertifikaatide olulisust, soovitades kasutajatel, kes näevad oma brauseris kehtetu sertifikaadi hoiatust saidi iCloud.com külastamise ajal, mitte jätkata. Ettevõte kirjeldab ka, kuidas kasutajad saavad kontrollida, kas nende brauser on ühendatud saidiga iCloud.com, mitte kolmanda osapoole man-in-the-midle veebisaidiga.

safari pilves kontrollitud
Apple palub kasutajatel veenduda, et Safaris on näha roheline lukuikoon ja et lukuikooni klõpsamisel kuvatakse teade 'Safari kasutab krüptitud ühendust saidiga www.icloud.com'. Apple'il on ka kinnitusjuhised nii Chrome'i kui ka Firefoxi jaoks.

Kahjuks ei kasuta paljud võltsitud iCloudi saitide ohvrid turvalisi brausereid, mis hoiatavad võltsveebisaitide külastamisel. Vastavalt

Hiina kasutajad peaksid valima usaldusväärse brauseri, nagu Firefox või Chrome, et vältida iCloud.com-i võltsveebisaidi ohvriks langemist, või kasutama VPN-i, et ümbersuunamisest mööda minna ja logida sisse otse saidile iCloud.com. Samuti tuleks sisse lülitada kahefaktoriline autentimine, kuna see võib takistada volitamata kasutajatel iCloudi kontole sisselogimist isegi kasutajanime ja parooli hankimisel.

Märkus. Selle teemaga seotud arutelu poliitilise iseloomu tõttu asub arutelulõng meie veebisaidil Poliitika, religioon, sotsiaalsed küsimused foorum. Kõik foorumi liikmed ja saidi külastajad on teretulnud lõime lugema ja jälgima, kuid postitamine on piiratud vähemalt 100 postitusega foorumi liikmetega.