Tuesday, March 22, 2005

http://net.sjtu.edu.cn/ReadDoc/displaydoc.jsp?docname=NCDoc1111469700748.xml
黑客无处不在!! 连我喜欢的Apple 他/她们也不放过!!

【计世网】美国东部时间3月21日(北京时间3月22日)消息,近日,苹果公司宣布修复了iTunes音乐商店存在的安全 漏洞。攻击者可利用该漏洞进入iTunes音乐商店,获得受版权保护的歌曲。

上周,由独立软件程序师研发的PyMusique的软件开始在网上出现。该软件通过后门可进入iTunes音乐商店。该软件的发明人之一叫乔恩-乔纳森(Jon Johansen),他是一名挪威程序员,于1999年开发了DVD复制软件。

苹果公司本周一在声明中称,这个问题已经解决,有些 iTunes客户需要对其软件进行升级。公司在声明中称:存在于iTunes中的安全漏洞已经修复, iTunes音乐商店将只向使用iTunes4.7版本的客户出售歌曲。

和其它的数码音乐公司一样,苹果公司经常受到黑客的攻击,目标主要是其反盗版保护技术。此前,公司就对iTunes进行过多次升级,以防止未授权程序的进入。乔纳森就是攻击者中的一代代表,他们多次发布工具软件,帮助客户进入iTunes的内部,甚至取消歌曲的版权保护。

PyMusique是由多个程序师共同开发的,其成员还有一名17岁的中学生,他叫 Cody Brocious。上周,这名中学生称,他已成功地开发出一种方法,可以通过使用Linux操作系统的电脑进入苹果的iTunes音乐商店。本周一早上, PyMusique进行的测试,他们仍能看到iTunes音乐商店的歌曲目录,但再不能购买歌曲。

苹果公司发言人没有说明,公司是否会对这种行为采取法律措施。苹果在声明中称,目前仅有 15%的iTunes用户需要升级到最新的版本,以防止攻击现象的发生。最新推出的补丁对苹果的文件交换协议服务器、Samba文件交换服务以及 Cyrus认证软件、Mailman、SquirrelMail和Cyrus电邮软件都有保护作用。用户可从苹果公司的网站下载补丁,或是通过苹果的软件 升级工具自动安装。

苹果每个月都公布安全警告,发布补丁。第一个发布月度安全警告的公司是微软,同时甲骨文公司也准备发布安全警告,但是每个季度公布一次。

No comments: