开发者网站现安全漏洞 苹果改签名规则

责任编辑:editor004

2014-08-20 11:25:35

摘自:中关村在线

目前,有消息人士在Twitter上声称,苹果修改签名规则,原因是开发者网站出现安全漏洞,包括Gatekeeper在内几乎所有服务的秘钥被泄露。根据报道,被泄露的还有企业签名秘钥(Enterprise Signing Key),用来绕过iCloud锁定,签署激活信息

目前,有消息人士在Twitter上声称,苹果修改签名规则,原因是开发者网站出现安全漏洞,包括Gatekeeper在内几乎所有服务的秘钥被泄露。消息人士还说,公布这一信息后立刻有人和他联络,试图购买这些秘钥。

开发者网站现安全漏洞 苹果改签名规则

  Yosemite

目前苹果尚未对此做出回应。也无法确认消息人士是黑客,还是安全专家。不久前我们报道,Mac OS X 10.9.5和Yosemite签名规则改变,部分软件受影响。

根据报道,被泄露的还有企业签名秘钥(Enterprise Signing Key),用来绕过iCloud锁定,签署激活信息。

不久前引发悍然大波的iCloud漏洞,可以让黑客绕过激活锁(Activation Lock),就使用了这一秘钥。消息人士如是说。技术上来说,Gatekeeper秘钥泄露会导致恶意软件被签名成为合法软件。

幸好苹果已经在10.9.5和10.10中改变签名规则,提升安全性。现在就希望10.9.5正式版能尽快发布。

链接已复制,快去分享吧

企业网版权所有©2010-2025 京ICP备09108050号-6京公网安备 11010502049343号