Apple News

Apple Nhận biết về Thu hoạch Đăng nhập iCloud ở Trung Quốc, Khởi chạy Hướng dẫn Bảo mật Trình duyệt

Thứ Ba ngày 21 tháng 10 năm 2014 12:26 chiều PDT bởi Juli Clover

Đầu tuần này, blog kiểm duyệt web Cháy lớn cho rằng các tin tặc liên kết với chính quyền Trung Quốc đang sử dụng các cuộc tấn công trung gian để thu thập thông tin ID Apple từ những người dùng Trung Quốc đã truy cập trang web iCloud.com của Apple.





Trong một tài liệu hỗ trợ mới được phát hành (qua Tạp chí Phố Wall ).

Apple cam kết bảo vệ sự riêng tư và bảo mật của khách hàng. Chúng tôi biết về các cuộc tấn công mạng có tổ chức không liên tục bằng cách sử dụng các chứng chỉ không an toàn để lấy thông tin người dùng và chúng tôi rất coi trọng vấn đề này. Các cuộc tấn công này không xâm phạm máy chủ iCloud và chúng không ảnh hưởng đến việc đăng nhập iCloud trên thiết bị iOS hoặc máy Mac chạy OS X Yosemite bằng trình duyệt Safari.



Tài liệu hỗ trợ của Apple tiếp tục nhấn mạnh tầm quan trọng của chứng chỉ kỹ thuật số, đề xuất rằng người dùng nhìn thấy cảnh báo chứng chỉ không hợp lệ trong trình duyệt của họ khi truy cập iCloud.com không nên tiếp tục. Công ty cũng vạch ra cách người dùng có thể xác minh rằng trình duyệt của họ được kết nối với iCloud.com chứ không phải trang web trung gian của bên thứ ba.

safariicloudverified
Apple yêu cầu người dùng đảm bảo rằng biểu tượng ổ khóa màu xanh lá cây hiển thị trong Safari và thông báo 'Safari đang sử dụng kết nối được mã hóa tới www.icloud.com' được hiển thị khi nhấp vào biểu tượng ổ khóa. Apple cũng có hướng dẫn xác minh cho cả Chrome và Firefox.

Thật không may, nhiều nạn nhân trở thành con mồi của các trang iCloud giả mạo không sử dụng các trình duyệt an toàn đưa ra cảnh báo khi các trang web giả mạo được truy cập. Dựa theo

Người dùng Trung Quốc nên chuyển sang trình duyệt đáng tin cậy như Firefox hoặc Chrome để tránh trở thành con mồi của trang web iCloud.com giả mạo hoặc sử dụng VPN để vượt qua chuyển hướng và đăng nhập trực tiếp vào iCloud.com. Xác thực hai yếu tố cũng nên được bật vì nó có thể ngăn người dùng trái phép đăng nhập vào tài khoản iCloud ngay cả khi đã lấy được tên người dùng và mật khẩu.

Lưu ý: Do tính chất chính trị của cuộc thảo luận liên quan đến chủ đề này, chủ đề thảo luận nằm trong Chính trị, Tôn giáo, Các vấn đề Xã hội diễn đàn. Tất cả các thành viên diễn đàn và khách truy cập trang web đều được hoan nghênh đọc và theo dõi chủ đề, nhưng việc đăng bài chỉ giới hạn ở các thành viên diễn đàn có ít nhất 100 bài viết.