AppleのiCloudサービスが中国のハッカーに攻撃された疑い

AppleのiCloudサービスが中国のハッカーに攻撃された疑い

ロイター通信によると、中国のウェブサイトを監視するGreatfire.orgは、中国におけるAppleのiCloudストレージおよびバックアップサービスが、ユーザー情報を盗もうとするハッカーの攻撃を受けたとブログで発表した。同組織はまた、攻撃の背後には中国政府がいると述べた。

Greatfire.orgは、正体不明のハッカーがいわゆる「中間者攻撃」(MITM)手法を使って、ユーザーとAppleのiCloudサーバーの間に自らのウェブサイトを挿入し、ユーザーのログイン名とパスワード、iMessage、写真、連絡先などiCloudに保存されているすべてのデータを入手した可能性があると述べた。

同組織は、今回のハッキング作戦には中国政府が関与していると考えており、今回の攻撃はグーグル、ヤフー、マイクロソフトのホットメールへの過去の攻撃に似ていると述べている。アップルへの攻撃は全国規模で、中国でのiPhone 6の発売初日(10月18日)に発生した。中国のファイアウォールが偽のセキュリティ証明書を通じてAppleのiCloudに中間者攻撃を仕掛けた。当局は IP アドレス 23.59.94.46 のみを攻撃しており、iCloud の DNS サーバーから返される IP アドレスが異なる可能性があるため、中国本土のすべてのユーザーが影響を受けたわけではない。 Appleに対する今回の攻撃では、ユーザーがセキュリティ警告を無視してAppleのWebサイトを直接クリックし、ユーザー名とパスワードを入力すると、当局にログイン情報が取得されることになる。多くの Apple ユーザーは、iMessage、写真、連絡先などの個人情報を保存するために iCloud を使用しています。中間者攻撃を防ぐ方法は、コンピューターやモバイル デバイスで Chrome や Firefox などの信頼性の高いブラウザーを使用することです。Web サイトが中間者攻撃の攻撃を受けると、ブラウザーはユーザーによる Web サイトへのアクセスをブロックします。

ロイターが連絡を取った2人の独立したセキュリティ専門家は、グレートファイアの報告は信頼できるようだと述べた。

アップルは数週間前、中国ユーザーのiCloudデータを中国電信のサーバーに保存し始めると発表した。 Appleはこの時、サプライヤーに保存されているデータは暗号化されており、サプライヤーがアクセスすることはできないとの声明を発表した。

中国外務省報道官は21日、北京での定例記者会見で上記の非難を強く否定した。報道官は、中国はサイバーセキュリティ問題に関する立場を繰り返し明らかにしてきたと述べた。中国政府はあらゆる形態のハッカー攻撃に断固として反対し、取り締まります。少し前に明らかにされた情報によれば、中国はハッカー攻撃の主な被害者の一つであることも明らかになった。サイバー攻撃は匿名かつ国境を越えた性質を持つため、サイバーセキュリティは複雑で世界的な問題となっています。すべての関係者は、建設的な方法で、相互尊重と信頼の精神で対話と協力を強化し、共同で解決策を模索する必要があります。根拠のない憶測、誇大宣伝、あるいは悪意のある中傷攻撃は、問題の解決には役立ちません。


原題: Apple iCloud サービスが中国のハッカーによる攻撃を受けた疑い

キーワード:

<<:  新浪編集長の後任に関する3つの憶測

>>:  Baidu プロモーション キーワード品質最適化ガイド

推薦する

Baidu の禁止と降格にどう対処するか?

周知のとおり、百度は中国でトップ 1 の検索エンジンです。百度からより多くの、より良いランキングを獲...

オンライン移民SEO担当者の今後の発展方向に関する提案

検索エンジンというプログラムを毎日扱う職業があります。このプログラムを満足させるために、彼らは毎日疑...

これらのクラウド自動化テストツールは持つ価値があります

オンプレミスや従来のストレージに比べてクラウド ストレージには多くの利点があるため、今後もさらに多く...

#サイバーマンデー# VULTR - 20 ドル無料、サイバーマンデー、24 時間限定、Alipay で支払い

クラウドホスティングの有名ブランドであるVULTRは、世界中に15のデータセンターを持っています。そ...

IBM Cloud Private: マイクロサービス アーキテクチャーに基づいて IT の俊敏性を高める

[51CTO.com からのオリジナル記事] 「マイクロサービス」という概念には長い歴史があります。...

ウェブサイトの直帰率の最適化のトレーニング: JS ジャンプ ページ設計ガイド

Baidu Statistics による正確な説明によると、いわゆる直帰率とは、総訪問数のうち 1 ...

企業はどのようにして商品キーワードを正しく選択すればよいのでしょうか?

キーワードは、ウェブサイトの SEO プロセスにおいて最も重要な要素の 1 つです。適切なキーワード...

Windows Virtual Desktop を使用する理由とタイミング

Microsoft Windows Virtual Desktop を展開する前に、IT プロフェッ...

もう一つの 10 億ドルの教訓: Blog.com の崩壊 (パート 2)

著者プロフィール: 林俊は、CITIC Press および Blue Lion の契約ライターであり...

NetEase Cloud Computingのブランド戦略のアップグレード:あらゆる組織に独自のデジタル競争力を構築

知性の波が押し寄せています。デジタル化とインテリジェンスは人々の仕事や生活を変えるだけでなく、業界に...

DoeLashes が SEO 戦略を通じて熾烈な競争の激しいつけまつげ業界で抜きん出た存在となった方法

最近はブランドサイトやSEOに注目しているせいか、最近見たり友人と話したりするのは、ブランドサイトや...

PaaS は SaaS にとって大きな参入障壁であり、技術的なギャップなのでしょうか?

クラウド コンピューティングは、IaaS、PaaS、SaaS の 3 つの層に分かれています。多くの...

openitc UK 1G KVM 6.5ドル/月

おすすめのイギリスのVPSはopenitc.co.ukです(この会社は2008年にイギリスで登録され...

ノルウェー VPS: xhostfire - $10/kvm/1g メモリ/15g ハードディスク/1T トラフィック

xhostfire は、ノルウェーのデータ センターに KVM 仮想化に基づく新しい VPS を立ち...

ユーザー心理の観点からショッピングガイドサイトの新しいモデルを議論する

ショッピングガイド ウェブサイトの時代において、ショッピングガイド ウェブサイトについて語ることは、...