标签: iCloud

因政府要求加密后门,苹果在英取消 iCloud 高级数据保护功能

HackerNews 编译,转载请注明出处: 苹果公司周五宣布,由于英国政府要求获得加密用户数据的后门访问权限,将立即在英国移除 iCloud 的高级数据保护(ADP)功能。 据彭博社首次报道,ADP 是 iCloud 的一个可选设置,确保用户的受信任设备唯一持有用于解锁存储在云端数据的加密密钥。这包括 iCloud 备份、照片、笔记、提醒、Safari 书签、语音备忘录以及与苹果自家应用相关的数据。 “鉴于数据泄露和其他对客户隐私的威胁不断增加,我们对无法在英国为客户提供 ADP 保护感到非常失望,”苹果公司被引用对彭博社表示。“ADP 通过端到端加密保护 iCloud 数据,这意味着数据只能由拥有它的用户在其受信任设备上解密。” 据报道,已经使用 ADP 的用户需要在尚未指定的时间内手动禁用该功能,因为苹果“无法代表他们自动禁用它。” 这一前所未有的举措仅在数周前,有报道称英国政府已下令苹果建立后门以访问任何苹果用户的 iCloud 内容。 据《华盛顿邮报》报道,该要求由英国内政部根据《调查权力法》(IPA),也称为《窥探者宪章》,发出,“要求全面能力以查看完全加密的材料,而不仅仅是协助破解特定账户。” 随着在该地区移除 ADP,苹果现在只为 iCloud 提供标准数据保护,该保护加密用户数据但将加密密钥存储在其自己的数据中心,从而使执法部门在获得搜查令的情况下可以访问这些数据。 上周,美国参议员罗恩·怀登和众议员安迪·比格斯致函国家情报总监图尔西·加巴德,敦促英国撤回其命令,称这威胁到美国人民和美国政府的隐私和安全。 “如果英国不立即逆转这一危险行为,我们敦促你重新评估美英网络安全安排和项目以及美国与英国的情报共享,”他们补充道。   消息来源:The Hacker News; 本文由 HackerNews.cc 翻译整理,封面来源于网络;   转载请注明“转自 HackerNews.cc”并附上原文

英国要求苹果公司为 iCloud 账户设置秘密“后门”

据《华盛顿邮报》报道(https://www.washingtonpost.com/technology/2025/02/07/apple-encryption-backdoor-uk/),英国政府已向苹果公司发出秘密法律要求,要求其提供访问加密 iCloud 账户的权限。 这项要求被称为“技术能力通知”(TCN),是该国《调查权力法》中一项有争议的条款。 执法部门通过TCN 获得权限,但同时要求不得通知受影响的个人账户,否则可能会面临刑事诉讼。 《华盛顿邮报》的报道将这一要求描述为创建一个“后门,允许(英国当局)检索全球任何苹果用户上传到云端的所有内容”,但英国政府辩解称,此类通知只是为了迫使科技公司保留遵守数据合法授权的能力。 2022 年 12 月,苹果为 iCloud 用户推出了可选的端到端加密 (E2EE),尽管英国和美国执法机构抱怨此举将破坏打击恐怖主义和虐待儿童等严重犯罪的努力。 关于端到端加密的类似争论也很普遍,英国一位最资深的执法官员认为,Meta 于 2023 年 12 月转向 E2EE 消息传递是公司放弃保护儿童安全的责任。 科技公司一直主张并游说,替代安全程序可以让执法官员访问用户账户和聊天内容。执法官员则认为,此类元数据不符合针对最严重威胁采取法律行动的证据标准。 苹果和英国政府均未立即回应置评请求。   转自军哥网络安全读报,原文链接:https://mp.weixin.qq.com/s/WwovEJuO783NqC_6YlhG4A 封面来源于网络,如有侵权请联系删除

Windows 版 iCloud 遭遇重大 Bug,用户宣称看到陌生人的照片

从理论上讲,将照片和视频上传到云端应该是确保你的文件安全可靠的一种便捷方式。但在Windows版iCloud的情况下,结果似乎正好相反。来自MacRumors的一份报告指出了一系列来自iCloud for Windows用户的投诉,他们解释说,在将他们的视频上传到云端后,文件最终被完全损坏,以至于无法再观看它们。 然而,更令人担忧的是,一些用户最终获得了属于他人的照片,原因至今都还没有确定。目前还不太清楚为什么会出现这种情况,但苹果公司还没有对这个bug发表评论。但根据上述消息来源,整个事情有可能是由服务器端问题引起的,删除iCloud forWindows并重新安装该应用似乎并不能使事情恢复正常。 “iCloud for Windows正在破坏从iPhone14 Pro Max录制的视频,导致出现带有一条白色扫描线的黑色视频。在极少数情况下,它还会显示可能是其他人的iCloud账户里的内容,我在我的iCloud账户中看到了我在生活中从未见过的其他人的家庭照片,足球比赛和其他随机照片。显然,这非常令人担忧,并不完全让我感到使用iCloud有足够安全。”一位用户解释说。 在这一点上,看起来Windows版iCloud运行的平台不是主要原因,因为这个问题在Windows 10和Windows 11上都会发生。目前官方似乎还没有提供解决的办法。 转自 cnBeta,原文链接:https://www.toutiao.com/article/7168862497855209999/?log_from=3332e25087635_1669171877414 封面来源于网络,如有侵权请联系删除

iCloud 遭入侵:Cameo CEO 损失无聊猿 NFT 等逾 20 万美元加密资产

Cameo 联合创始人 Steven Galanis 表示,因苹果 iCloud 账户(Apple ID)遭黑客入侵,其于本周六损失了包括“无聊猿”(BAYC)在内的多个“非同质化代币”(NFT)、以及价值超 7 万美元的其它加密货币 —— 总损失超过了 20 万美元。 由 Steven Galanis 分享的账单记录可知,其于今年 1 月以 31.9 万美元的价格购入 BAYC NFT,结果上周末被黑客以 13 万美元的低价给迅速抛售。 除了 NFT,他的损失还包括 Yuga Labs 即将推出的 BAYC 元宇宙游戏里的一些土地(Otherdeed land NFT)、价值 6.9 万美元的 APE Coin、以及近 4000 美元的 ETH 。 至于 Steven Galanis 联合创立的 Cameo,其允许网友购买来自数千位名人的定制视频内容,比如 Caitlyn Jenner、Lindsay Lohan 和 Ice T 。 该应用程在 COVID 大流行初年很受欢迎,并于 2020 年创造了超 1 亿美元的营收 —— 然而今年 5 月,该公司还是在大环境遇冷的情况下,削减了 25% 的雇员。 虽然 Steven Galanis 没有披露除苹果 iCloud 账户被黑客入侵之外的更多细节,但近年来针对名人的此类攻击并不是头一遭。 此外今年 4 月,人们发现在 iPhone 上使用 MetaMask 钱包的话,后台会自动将密码助记词,备份到关联的 iCloud 账户中。 那样在入侵了某人的 iCloud 账户后,也意味着能够随意访问这些内容,进而完全掌控受害者的加密钱包账户。(4 月一男子因此损失价值超 65 万美元的 NFT 和加密代币) 一位区块链调查人员当时在 Twitter 上写道:“在某人被窃取多达 65 万美元的加密资产之后,此类事件也将很快发生在更多人身上”。 转自 cnBeta ,原文链接:https://www.cnbeta.com/articles/tech/1301987.htm 封面来源于网络,如有侵权请联系删除

以色列间谍软件声称击败了苹果 iCloud 的安全保护措施

以色列公司NSO集团一直在告诉其政府客户,其Pegasus恶意软件现在可以提取更多关于任何特定个人的数据。除了该人智能手机上的数据外,该组织声称可以隐蔽地检索该人存储在Apple,Google,Microsoft,Facebook和亚马逊所拥有服务器上的所有信息。据英国“金融时报”报道,其中包括所有信息和照片,以及有关手机位置整个历史的数据。 英国《金融时报》注意到,该组织没有否认这些能力的说法,而且独立的研究工作已经表明,在记者和人权活动家的手机上存在PegASUS恶意软件。该报的匿名消息来源描述了NSO的销售演示,也提供了书面证据。该销售人员表示,无需“在目标设备上提示两步验证或警告电子邮件”即可获得个人数据提供完全访问权限。 但是,必须在手机上安装此Pegasus恶意软件,同时需要root访问权限。如果攻击者具有root访问权限,则用户的Cloud安全会遇到问题。同时,一旦加载,就会发现Pegasus恶意软件会复制用于访问云存储的登录凭据。然后,该信息将使用恶意软件发送给政府或其他组织,然后他们可以完全访问该云存储。根据销售文件,该系统甚至可以与最新的iPhone和Android手机配合使用。 苹果公司对英国“金融时报”记者表示,其iOS是世界上最安全,最安全的计算平台。 苹果已成功阻止以前版本的Pegasus,包括iOS和macOS平台。虽然可能存在一些昂贵的工具来对极少数设备进行有针对性的攻击,苹果认为这些工具对于广泛攻击消费者并不有用。同样,微软称它正在不断发展其保护措施。亚马逊和微软表示他们正在调查相关问题。   (稿源:cnBeta,封面源自网络。)

被盗的 Apple ID 在“ 暗网 ”黑市上售价为 15 美元

国外网站对秘密的“ 暗网 ”黑市进行了调查,结果发现,对于网络犯罪者来说,想要购买一个人的完整在线身份只需要花费不到 1200 美元。在这些在线身份中,Apple ID 苹果账户的售价为 15.39 美元。与其他账户相比,Apple ID 的售价还是很高的。 拥有 Apple ID 后,可以访问 Apple Music,以及 iCloud 等。暗网将 Apple ID 列为“娱乐登陆信息”,Netflix 的账户为 8.32 美元,Twitch 账户的价格为 2.08 美元,Ticketmaster 账户的价格为 2.07 美元。 社交媒体方面,脸书 FB 的价格最高,5.2 美元。领英、推特、Instagram 账户分别是 2.07、1.66 和 1.28 美元。Gmail 和雅虎账户的价格都是 1.04 美元,AOL 账户的价格却很高,达到了 4.16 美元。 其他方面,在线购物网站的账户价格也很高,梅西百货的账户为 15.34 美元,eBay 和 Amazon 的价格分别是 12.48 和 9 美元。最后就是金融服务了,Paypal 账户登陆价格高达 247 美元,西联登陆账户为 101 美元。其他在线银行、信用卡、借记卡信息都在 50-160.15 美元之间不等。 稿源:cnBeta、MacX,封面源自网络;

好莱坞女星私照泄露事件的关键黑客认罪:曾侵入 iCloud/Gmail 账户

据 Deadline 报道,因为涉及到 2014 年好莱坞的名人私照泄露事件,关键黑客目前已被控诉。报道称,这名男子承认自己黑入了 550 部电脑,其中多数的拥有者是好莱坞女星。男子名叫 Emilio Herrera,他目前或将面临最高 5 年的联邦监狱惩罚。 不过,Herrera 并不是这批照片、视频的直接泄露者,目前来看,他仅仅是一名技术达人,帮着破解到了名人的 iCloud/Gmail 等账户密码。据悉,该黑客的具体是通过伪装成互联网运营商发送邮件,诱导名人点击恶意链接,从而被植入木马或者远程连接。 稿源:cnBeta、快科技,封面源自网络;

苹果 iOS 11 被爆存在 iCloud Activation Lock 安全漏洞

苹果 iOS 11 目前还是测试版,所以系统中难免会出现漏洞,不过有些比较严重的漏洞还是值得使用测试版的用户注意。据悉,在  iOS 11  的前两个测试版中就有一个漏洞:当  iCloud  被锁定时,使用设备的人还是可以激活设备的某些功能和特性。 这完全违背了  iCloud  被锁定之后锁定设备功能和限制的初衷。iPad  或  iPhone  被锁定到特定  iCloud  账户时,在没有正确的账户凭据的情况下,谁都不能够在设备上有任何操作。苹果推出这个 Activation Lock 机制可以远程锁住  iPhone :即使对方关闭网络连接、关机、iPhone  刷机,也要输入正确的  Apple ID  才能正常使用,否则会一直被锁上,这个机制有效减少了 iPhone 失窃的比例。 可是在  iOS 11 beta 1  和  beta 2  中,因为漏洞的存在用户无需提供凭据就能够使用设备的部分功能。在演示视频中我们可以看到,如果这个问题不解决的话,那么用户会受到多大的威胁。当然目前这是在  iOS 11 测试版中发现的问题,这也是预料之中的。而等到今年秋季正式版推出的时候,希望这个问题已经得到解决,以保护用户的安全。 稿源:TechWeb、威锋网,封面源自网络

新骗局:诈骗者谎称用户 iCloud 账号被盗并借此获取登录权限

近日,有外媒曝出,近段时间出现了一种新的 iPhone 手机诈骗手段。据称,诈骗分子假装成苹果技术支持部门的员工然后打电话给 iPhone 用户告诉他们其 iCloud 遭到攻击,而实际上,这些用户的 iCloud 账号此时非常安全。据了解,已经有相当一部分用户遭殃,他们将自己的遭遇分享到了社交媒体平台上。 这位叫做 steff 的 Twitter 用户就很不幸地沦为受害者,她表示自己账号里的钱都被盗走了。 据披露,诈骗分子会要求用户向他们提供验证身份的信息,这也就意味着他们能够轻而易举地获得这些用户账号的登录权限。 此外,诈骗分子还可能执意要求为目标的电脑安装所谓的杀毒软件来盗取受害者的数据。 对于苹果用户来说,或许在怀疑自己 iCloud 账号遭到攻击的时候最好在一台安全的设备上更改密码并启用两步认证登录方式,或自己联系苹果技术支持工作人员来帮助解决这一问题。 稿源:cnBeta;封面源自网络

土耳其组织黑入 3 亿 iCloud 账户,索要赎金换回私照文件

最近,好莱坞再次爆发女星“艳照门”,包括新片《美女与野兽》主角艾玛-沃特森在内的诸多美女私照流出。当时,有分析称,该起事件与 2014 年 iCloud 泄露有关,那一波中,大表姐劳伦斯成为躺枪最狠的明星。据外媒报道,一个来自土耳其的组织宣称,自己成功黑进了 3 亿 iCloud 账户(还有说法是 2 亿和 5.59 亿),要求苹果拿出价值 75000 英镑的的比特币或者 10 万美元等值的 iTunes 礼品卡。 黑客向网站 Motherbooard 还提供了他们和苹果安全人员的往来邮件,对方要求黑客晒出一部分数据样本。据一段匿名视频,该土耳其黑客分享了对一名老妇人 iCloud 的攻击,删除了其在云端的备份文件。 按照该组织推特,他们计划在 4 月 7 日发动今年的首次攻击。 稿源:cnBeta ,封面源自网络