Apple News

Apple svjestan prikupljanja iCloud prijava u Kini, pokreće sigurnosni vodič za preglednik

Utorak, 21. listopada 2014., 12:26 PDT, Juli Clover

Ranije ovog tjedna, blog o web cenzuri Velika vatra sugerirao je da hakeri povezani s kineskim vlastima koriste napade čovjeka u sredini kako bi prikupili informacije o Apple ID-u od kineskih korisnika koji su posjetili Appleovu web stranicu iCloud.com.





U novoobjavljeni dokument podrške (preko The Wall Street Journal ), Apple je potvrdio da je svjestan 'povremenih organiziranih mrežnih napada' na korisnike iClouda, ali kaže da njegovi vlastiti poslužitelji nisu ugroženi.

Apple je duboko predan zaštiti privatnosti i sigurnosti naših kupaca. Svjesni smo povremenih organiziranih mrežnih napada koji koriste nesigurne certifikate za dobivanje korisničkih podataka i to shvaćamo vrlo ozbiljno. Ovi napadi ne ugrožavaju iCloud poslužitelje i ne utječu na iCloud prijavu na iOS uređaje ili Macove koji koriste OS X Yosemite pomoću preglednika Safari.



Appleov dokument podrške dalje naglašava važnost digitalnih certifikata, sugerirajući da korisnici koji vide upozorenje o nevažećem certifikatu u svom pregledniku dok posjećuju iCloud.com ne bi trebali nastaviti. Tvrtka također navodi kako korisnici mogu provjeriti je li njihov preglednik povezan s iCloud.com, a ne s web-mjesto čovjeka u sredini treće strane.

safariicloudverified
Apple traži od korisnika da se uvjere da je zelena ikona lokota vidljiva u Safariju i da se poruka 'Safari koristi šifriranu vezu s www.icloud.com' prikazuje kada se klikne na ikonu zaključavanja. Apple također ima upute za provjeru za Chrome i Firefox.

Nažalost, mnoge žrtve koje postaju plijen lažnih iCloud stranica ne koriste sigurne preglednike koji izdaju upozorenja kada se posjećuju lažne web stranice. Prema

Kineski korisnici trebali bi prijeći na pouzdani preglednik kao što je Firefox ili Chrome kako ne bi postali plijen lažne web stranice iCloud.com ili koristiti VPN kako bi zaobišli preusmjeravanje i izravno se prijavili na iCloud.com. Dvofaktorska provjera autentičnosti također bi trebala biti uključena jer može spriječiti neovlaštene korisnike da se prijave na iCloud račun čak i kada se dobiju korisničko ime i lozinka.

Napomena: Zbog političke prirode rasprave o ovoj temi, nit rasprave nalazi se u našoj Politika, vjera, društvena pitanja forum. Svi članovi foruma i posjetitelji stranice mogu čitati i pratiti temu, ali objavljivanje je ograničeno na članove foruma s najmanje 100 postova.