当前位置:安全行业动态 → 正文

开发者网站现安全漏洞 苹果改签名规则

责任编辑:editor004 |来源:企业网D1Net  2014-08-20 11:25:35 本文摘自:中关村在线

目前,有消息人士在Twitter上声称,苹果修改签名规则,原因是开发者网站出现安全漏洞,包括Gatekeeper在内几乎所有服务的秘钥被泄露。消息人士还说,公布这一信息后立刻有人和他联络,试图购买这些秘钥。

开发者网站现安全漏洞 苹果改签名规则

  Yosemite

目前苹果尚未对此做出回应。也无法确认消息人士是黑客,还是安全专家。不久前我们报道,Mac OS X 10.9.5和Yosemite签名规则改变,部分软件受影响。

根据报道,被泄露的还有企业签名秘钥(Enterprise Signing Key),用来绕过iCloud锁定,签署激活信息。

不久前引发悍然大波的iCloud漏洞,可以让黑客绕过激活锁(Activation Lock),就使用了这一秘钥。消息人士如是说。技术上来说,Gatekeeper秘钥泄露会导致恶意软件被签名成为合法软件。

幸好苹果已经在10.9.5和10.10中改变签名规则,提升安全性。现在就希望10.9.5正式版能尽快发布。

关键字:安全漏洞开发者Twitter

本文摘自:中关村在线

x 开发者网站现安全漏洞 苹果改签名规则 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

开发者网站现安全漏洞 苹果改签名规则

责任编辑:editor004 |来源:企业网D1Net  2014-08-20 11:25:35 本文摘自:中关村在线

目前,有消息人士在Twitter上声称,苹果修改签名规则,原因是开发者网站出现安全漏洞,包括Gatekeeper在内几乎所有服务的秘钥被泄露。消息人士还说,公布这一信息后立刻有人和他联络,试图购买这些秘钥。

开发者网站现安全漏洞 苹果改签名规则

  Yosemite

目前苹果尚未对此做出回应。也无法确认消息人士是黑客,还是安全专家。不久前我们报道,Mac OS X 10.9.5和Yosemite签名规则改变,部分软件受影响。

根据报道,被泄露的还有企业签名秘钥(Enterprise Signing Key),用来绕过iCloud锁定,签署激活信息。

不久前引发悍然大波的iCloud漏洞,可以让黑客绕过激活锁(Activation Lock),就使用了这一秘钥。消息人士如是说。技术上来说,Gatekeeper秘钥泄露会导致恶意软件被签名成为合法软件。

幸好苹果已经在10.9.5和10.10中改变签名规则,提升安全性。现在就希望10.9.5正式版能尽快发布。

关键字:安全漏洞开发者Twitter

本文摘自:中关村在线

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^