Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 13261|Ответ: 0

[Знания о безопасности] Домашний сервер iCloud был атакован человеком посередине, и конфиденциальность китайских пользователей Apple не была гарантирована

[Скопировать ссылку]
Опубликовано 23.10.2014 19:14:01 | | | |

см.v2exХодят слухи, что iCloud захватил человек посередине. Я также проверил это.

Серверы iCloud были захвачены SSL-операторами, и конфиденциальность китайских пользователей Apple не была гарантирована

iCloud.com иметь несколько IP,https://23.48.140.239иhttps://23.13.186.46На обоих серверах iCloud нет заменённых сертификатов. Но прямой доступhttps://23.59.94.46/, сертификат не был заменён в Тайване, и после смены VPN Suzhou Unicom сертификат был заменён на самоподписанный сертификат.

Это означает, что серверы iCloud используются в КитаеЗахват самолёта SSL «человек посередине», конфиденциальность пользователей Apple в Китае не гарантирована.Если кому-то не повезёт, чтобы DNS-сервер вернул его на IP-адрес этого icloud.com, и он проигнорирует предупреждения о безопасности на веб-странице, имя пользователя и пароль, введённые в iCloud, будут получены человеком, создавшим самоподписанный сертификат, а его личные фотографии, хранящиеся в iCloud, а также различные пароли от аккаунтов в кольце ключей будут тайно скопированы другими.

Анализ доказательств

Доступ напрямую с IP Сучжоуhttps://23.59.94.46/Самоподписанный сертификат безопасности, который не был аутентифицирован доверенным CA, отображается:

Это означает, что сервер iCloud, к которому пользователь обращается, не является настоящим iCloud сервером, и существует риск, что информация о аккаунте будет получена третьей стороной.

Прямой доступ с использованием IP с Тайваняhttps://23.59.94.46/В этом нет проблем, отпечаток пальца полученного сертификата соответствует отпечатку реального icloud.com:

И посетитьhttps://23.48.140.239Этот сервер iCloud, будь то в Тайване или в Сучжоу, получает отпечаток сертификата, совпадающий с отпечатком настоящего icloud.com:

https://23.13.186.46Ситуация также доступнаhttps://23.48.140.239Аналогично, независимо от того, используется ли китайский IP, отпечаток полученного сертификата совпадает с отпечатком настоящего icloud.com.


Отпечатки пальцев с iCloud.com настоящим сертификатом:






Предыдущий:Создайте свой собственный CDN-сервер по ускорению статического контента — руководство по использованию LuManager CDN
Следующий:.wang .mall .онлайн-магазин .gossip .show Возможно ли китайское доменное имя? Интернет-мошенники
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com