由LulzSec及Anonymous駭客集團所組成的AntiSec反機密聯盟,於週日(7/3)在網站公布蘋果公司網站的27筆帳號及密碼。不過AntiSec在Twitter上表示,蘋果目前不需要緊張,蘋果可能是目標之一,但他們還在忙別的事情。

根據媒體猜測,該網站可能是蘋果公司處理商業智慧相關的網站,AntiSec公布的帳號密碼可能是從該網站SQL資料庫中撈出。

無獨有偶的,一個號稱反對AntiSec聯盟的黎巴嫩駭客,同日也在同一網站公布他透過Blind SQL Injection及Iframe Injection取得蘋果另一網站的資料庫架構,內容可能是客戶詳細資料,如姓名、電話、地址等等。該名駭客宣稱他沒有下載資料庫內容。

蘋果曾宣稱iTunes商店有高達2.25億個帳號連結信用卡資料,如果資料慘遭竊取,後續處理費用可能比先前Sony遭入侵更為嚴重。蘋果在去年七月曾承認約400個帳號密碼遭竊,之後大幅提昇iTunes等線上商店所用的Apple ID帳號密碼安全等級。蘋果公司尚未針對這兩起入侵事件提出說明。(編譯/沈經)

熱門新聞

Advertisement