Аппле Невс

Аппле је свестан прикупљања иЦлоуд пријава у Кини, лансира безбедносни водич за претраживач

уторак, 21. октобар 2014. 12:26 ПДТ аутор Јули Цловер

Раније ове недеље, блог о веб цензури Велика ватра сугерисали су да хакери повезани са кинеским властима користе нападе човека у средини како би прикупили информације о Аппле ИД-у од кинеских корисника који су посетили Аппле-ову веб локацију иЦлоуд.цом.





У а новообјављени документ подршке (преко Вол Стрит новине ), Аппле је потврдио да је свестан 'повремених организованих мрежних напада' на кориснике иЦлоуд-а, али каже да његови сервери нису компромитовани.

Аппле је дубоко посвећен заштити приватности и безбедности наших купаца. Свесни смо повремених организованих мрежних напада који користе несигурне сертификате за добијање корисничких информација и ово схватамо веома озбиљно. Ови напади не угрожавају иЦлоуд сервере и не утичу на пријаву на иЦлоуд на иОС уређајима или Мац рачунарима који користе ОС Кс Иосемите користећи Сафари претраживач.



Аппле-ов документ подршке даље наглашава важност дигиталних сертификата, сугеришући да корисници који виде упозорење о неважећим сертификатима у свом претраживачу док посећују иЦлоуд.цом не би требало да наставе. Компанија такође наводи како корисници могу да потврде да је њихов претраживач повезан са иЦлоуд.цом, а не веб-сајтом треће стране.

сафариицлоудверифиед
Аппле тражи од корисника да се увере да је зелена икона катанца видљива у Сафарију и да се порука „Сафари користи шифровану везу са ввв.ицлоуд.цом“ приказује када се кликне на икону катанца. Аппле такође има упутства за верификацију и за Цхроме и за Фирефок.

Нажалост, многе жртве које постају плен лажних иЦлоуд сајтова не користе сигурне претраживаче који издају упозорења када се посете лажне веб локације. Према

Кинески корисници би требало да пређу на поуздани прегледач као што су Фирефок или Цхроме како би избегли да постану плен лажне веб локације иЦлоуд.цом или да користе ВПН да заобиђу преусмеравање и да се пријаве директно на иЦлоуд.цом. Двофакторска аутентикација такође треба да буде укључена јер може спречити неовлашћене кориснике да се пријаве на иЦлоуд налог чак и када се добију корисничко име и лозинка.

Напомена: Због политичке природе дискусије о овој теми, нит дискусије се налази у нашој Политика, религија, друштвена питања форум. Сви чланови форума и посетиоци сајта су добродошли да читају и прате тему, али објављивање је ограничено на чланове форума са најмање 100 постова.