蘋(píng)果遭黑客攻擊:數(shù)百家公司或受牽連 FBI介入調(diào)查
北京時(shí)間2月20日消息,據(jù)路透社報(bào)道,美國(guó)時(shí)間本周二,蘋(píng)果透露部分員工的Macintosh電腦遭到黑客攻擊,這也針對(duì)企業(yè)蘋(píng)果電腦最大規(guī)模的網(wǎng)絡(luò)攻擊。安全公司表示,一家iPhone開(kāi)發(fā)者網(wǎng)站攜帶惡意軟件,并敦促開(kāi)發(fā)者檢查源代碼,避免應(yīng)用出現(xiàn)問(wèn)題,影響更多的iOS用戶。
蘋(píng)果指出,部分員工在訪問(wèn)一家軟件開(kāi)發(fā)者網(wǎng)站時(shí),電腦感染惡意軟件。而這款惡意軟件,利用甲骨文Java軟件的漏洞,專門針對(duì)Mac電腦設(shè)計(jì)。據(jù)悉,上周五Facebook宣布遭到黑客攻擊,而疑與此軟件相關(guān)。
蘋(píng)果表示,這一惡意軟件還攻擊了其他公司所使用的Mac電腦,不過(guò)并沒(méi)有透露詳細(xì)信息。
2月1日Twitter宣布,遭到黑客攻擊,超25萬(wàn)用戶的信息可能被泄露。消息人士透露,攻擊Twitter的手法可能與此相同。而另一知情人表示,包括美國(guó)國(guó)防承包商在內(nèi)的數(shù)百家公司,已經(jīng)受到了相同的惡意軟件的影響,并表示該軟件可能源起中國(guó),不過(guò)目前還沒(méi)有任何證據(jù)。“這次的攻擊有些特別,與以往那些一眼就能看出來(lái)自中國(guó)黑客的不同。”
目前事件仍在調(diào)查之中,而攻擊開(kāi)始的時(shí)間,以及數(shù)據(jù)內(nèi)容泄露的程度并不明確,而受感染機(jī)器也未全部確定。
據(jù)悉,這款惡意軟件,可能利用一家iPhone開(kāi)發(fā)者的網(wǎng)站進(jìn)行傳播。未在瀏覽器中停用Java的用戶,仍然可能會(huì)遭遇攻擊。此外,這一惡意軟件的另一版本,針對(duì)微軟Windows系統(tǒng)進(jìn)行攻擊。
安全公司F-Secure表示,黑客可能希望獲取智能手機(jī)應(yīng)用代碼,以此感染數(shù)以百萬(wàn)計(jì)的終端用戶。該公司督促開(kāi)發(fā)者檢查他們的源代碼,查看是否存在意想不到的變化。
此次蘋(píng)果披露的針對(duì)企業(yè)Mac電腦的攻擊行為,非常引人關(guān)注。此前黑客通常將攻擊目標(biāo)鎖定為Windows操作系統(tǒng),不過(guò)現(xiàn)在,隨著蘋(píng)果市場(chǎng)份額增加,他們的注意力也開(kāi)始向Mac電腦轉(zhuǎn)移。
消息人士透露,“這是針對(duì)Mac電腦最嚴(yán)重的一次攻擊。”著名蘋(píng)果安全專家、《Mac黑客手冊(cè)》作者查理·米勒(Charlie Miller)表示,這些攻擊事件表明,黑客投入更多的時(shí)間,研究Mac OS X操作系統(tǒng),并有能力攻擊蘋(píng)果電腦。
他指出,最近有黑客想出了一個(gè)非常復(fù)雜的方式,通過(guò)Adobe的Flash軟件漏洞攻擊Mac。“現(xiàn)在看來(lái),以前蘋(píng)果電腦能夠免受攻擊,是因?yàn)闆](méi)有人費(fèi)心去琢磨這件事。當(dāng)黑客們打起精神的時(shí)候,蘋(píng)果的免疫就會(huì)消失。”
本周二,白宮發(fā)言人杰伊·卡尼(Jay Carney)告訴路透社記者,奧巴馬政府已多次就網(wǎng)絡(luò)攻擊與中方作出交涉。
蘋(píng)果發(fā)言人拒絕透露受影響的公司數(shù)量,并表示不能提供進(jìn)一步的解釋。
蘋(píng)果聲明表示,“蘋(píng)果已經(jīng)確定了通過(guò)瀏覽器Java插件漏洞,攻擊Mac系統(tǒng)的軟件。該惡意軟件對(duì)蘋(píng)果以及其他公司進(jìn)行攻擊,并且通過(guò)軟件開(kāi)發(fā)者軟件進(jìn)行創(chuàng)播。我們已經(jīng)確定蘋(píng)果少部分系統(tǒng)出現(xiàn)問(wèn)題,并且從網(wǎng)絡(luò)中隔離。目前沒(méi)有任何跡象表明,有任何數(shù)據(jù)被竊取。”
該聲明還指出,蘋(píng)果已經(jīng)開(kāi)始與執(zhí)法部門合作,爭(zhēng)取早日找到黑客。而蘋(píng)果、聯(lián)邦調(diào)查局都沒(méi)有發(fā)表任何具體評(píng)論。
蘋(píng)果表示,將在當(dāng)?shù)貢r(shí)間本周二發(fā)布軟件,用戶可以通過(guò)這款工具識(shí)別并修復(fù)遭到攻擊的Mac電腦。