【搜狐IT消息】据国外媒体报道,苹果当地时间周二披露,该公司最近遭到匿名黑客的攻击,部分员工的Mac计算机被感染了恶意件。
苹果员工在访问感染有恶意件的开发者网站时,匿名黑客攻击了他们的计算机。这一恶意件旨在攻击Mac计算机。
该恶意件利用了甲骨文Java软件中的一处缺陷。Facebook上周五披露,该公司受到同一恶意件攻击。
苹果称,该恶意件还被用来攻击“其他公司”的Mac计算机,但没有披露攻击的规模。
一名知情人士透露,Twitter也受到这一恶意件的攻击。Twitter 2月1日披露该公司遭到攻击,黑客可能获得了约25万名用户的个人信息。
另外一名知情人士称,包括国防承包商在内的数百家公司遭到了同一恶意件的攻击。尽管该知情人士称恶意件可能源自中国,但没有确凿证据。
第一名知情人士称,“这是一次全新的攻击,没有证据表明它来自中国。”
对攻击的调查正在进行中,目前尚不清楚攻击开始的时间,黑客窃取的数据量等信息。
一名消息人士称,恶意件的传播渠道之一是一个面向iPhone开发者的网站。该恶意件有攻击Windows计算机的版本。
安全厂商F-Secure表示,黑客可能一直在试图访问智能手机上应用的代码,寻求感染数以百万计用户的途径。F-Secure呼吁开发者查看源代码,检查是否有非计划的改变。
苹果披露的攻击是迄今为止最受关注的Mac攻击活动。传统上,黑客通常攻击Windows计算机。过去数年,随着苹果蚕食微软的市场份额,苹果产品日趋受到黑客“青睐”。消息人士表示,“这是对Mac计算机的首次大规模攻击。”
苹果产品安全专家查理·米勒(Charlie Miller)说,攻击表明黑客在用更多时间研究Mac OS X操作系统,以攻击苹果计算机。例如,黑客最近发现一种复杂的方法,通过利用Flash中的一处缺陷攻击Mac,“之前Mac安全的唯一原因是没有人愿意攻击它,只要有人愿意攻击,Mac就没有那么安全了。”
苹果发言人没有披露在针对Mac的攻击中有多少家公司遭到攻击,称他不能发表进一步评论。苹果声明指出,“苹果已经发现恶意件感染了数量有限的Mac,恶意件被用来攻击苹果和其他公司,通过一个针对开发者的网站传播。苹果内部有少量计算机感染了恶意件,但已经被隔离。没有证据表明黑客窃取了苹果的数据。”
声明称,苹果在与执法机构密切合作,以抓获罪犯,但上述发言人没有发表进一步评论。美国联邦调查局未就此置评。
苹果称,该公司周二发布了一款软件,帮助客户发现和修复感染恶意件的Mac。(竹子)