专栏名称: 砍柴网
砍柴网(ikanchai.com)是国内十大新锐科技媒体之一,专注互联网行业分析的科技媒体,全方位解读互联网事件的幕后真相与动机,坚持以人文的视角解读科技,用专业的精神剖析时代,孜孜不倦探索科技与商业的未来。
目录
51好读  ›  专栏  ›  砍柴网

苹果用户该慌了!iCloud漏洞能恢复删了一年浏览记录

砍柴网  · 公众号  · 科技媒体  · 2017-02-10 21:53

正文

来源:砍柴网(ikanchai) / 作者:李晓荆


iPhone用户要注意了,如果你曾经在iCloud存放过照片(PS:好的不好的都记录中...),那么就算你删除也能被恢复,这不是瞎说,而是真实的漏洞。



2月10日,苹果似乎已经修复了iCloud的一项漏洞,而在此之前,该服务会将通过已经删除的Safari浏览记录保留一年多时间。


本周四,俄罗斯计算机取证软件公司Elcomsoft表示,该公司的取证软件可以恢复在iCloud中存储并且已经删除的历史记录,包括某个网址上一次的访问日期以及删除时间。


Elcomsoft CEO弗拉基米尔·卡塔洛夫(Vladimir Katalov)在博客中强调了浏览数据的取证价值。由于iCloud会持续同步信息,所以如果用户开启该功能,便可给监视和调查工作带来很大帮助。


就在Elcomsoft公布这项发现后不久,苹果便采取了一些非公开措施来解决这个问题。卡塔洛夫表示,无论是否被删除,Safari浏览器的历史记录现在都只能追溯到两周前。苹果对此事的反应速度凸显出这类信息的潜在价值。


大家千万不要觉得这没什么。2014年发生的好莱坞女明星裸照门事件就是iColud惹的祸,黑客利用漏洞,盗取了30多位女明星存放在iColud上的不雅裸照。


这是iColud的一个漏洞,苹果并没有对此表态,但已经悄悄的修复了。


Elcomsoft公司强调,苹果的服务器上依然存有用户的数据,iColud日志最多保存30天、邮件最多保存60天,而照片甚至更久。


实际上,这并非苹果第一次在数据保存方面“言行不一”。去年11月,Elcomsoft还发现iCloud会在没有告知用户或获得用户许可的情况下存储iPhone通话记录,但该公司后来也修复了这一问题。


不过我要提醒大家一下,在苹果还没说修复漏洞之前,各位苹果用户还是不要往iCloud存一些大尺度的照片,以免后患无穷。





点击右下角“写留言”表达你的态度

回复 “ikanchai” 

加入"砍柴君和他的朋友们”