1、聶總,首先感謝您接受我們的專訪。針對(duì)此次的iCloud艷照門(mén)反映的問(wèn)題,普通用戶可以采取哪些措施防護(hù)云端的個(gè)人隱私等信息?
這個(gè)話題最近很熱呀,吸引了無(wú)數(shù)技術(shù)宅男的興趣。
從云計(jì)算面向的客戶來(lái)說(shuō),我將其分為兩類,一類為面向最終用戶,即C用戶的云計(jì)算,iCloud,百度云盤(pán),乃至網(wǎng)易郵箱都屬于這一類;
另一類為面向企業(yè)用戶,即B用戶的云計(jì)算平臺(tái),盛大云,阿里云就屬于這一類。兩者在技術(shù)架構(gòu)上類似,服務(wù)對(duì)象不同。
作為面向C端的云平臺(tái)iCloud,被攻擊的方向有很多方面,像這次就是利用了iCloud的Find My iPhone API的一個(gè)漏洞,進(jìn)行字典攻擊破解的。Find My iPhone服務(wù)允許攻擊者無(wú)限次對(duì)密碼進(jìn)行試錯(cuò),直到找到正確密碼為止。
作為云計(jì)算服務(wù)商,出現(xiàn)這樣的問(wèn)題是讓人非常遺憾的。但是,這是一個(gè)學(xué)習(xí)的過(guò)程,平臺(tái)會(huì)變得越來(lái)越安全可靠。
對(duì)于用戶而言,我們通常要做的是:防止使用簡(jiǎn)單的密碼;將重要的數(shù)據(jù)進(jìn)行多個(gè)備份;對(duì)敏感數(shù)據(jù)進(jìn)行本地加密。還有,沒(méi)事別拍裸照,哈哈。