|
在美國國慶日當天,Google旗下的YouTube被黑,不久蘋果iTunes也傳出被黑的消息。
黑客透過YouTube的跨站腳本(cross-site scripting,XSS)漏洞植入成人網(wǎng)站連結(jié);而iTunes的問題似乎更為嚴重,被懷疑是使用者帳號遭黑,才會于電子書類別的前五十大應用程序排行榜中有41款是來自于同一名開發(fā)人員。
根據(jù)國外媒體報導,鎖定YouTube的黑客利用該站的跨站腳本漏洞,在歌手Justin Bieber的回應網(wǎng)頁上嵌入一個介紹該名歌手的跳出式窗口,并將用戶導向成人網(wǎng)站。看起來黑客并非直接在YouTube上植入惡意程序,IDG News引述Google的回應表示,Google暫時隱藏回應系統(tǒng)并已修復該問題,且使用者的Google帳號并未受到危害。
iTunes的被黑狀況則更令人擔心。外界發(fā)現(xiàn)App Store付費電子書應用程序的前五十大銷售排行榜中,有41款都是來自于Thuat Nguyen的越南開發(fā)人員,這些電子書大多是日本漫畫,而且品質(zhì)像是盜版。
此事是由iPhone開發(fā)人員Patrick Thomson所揭露,他探查自己應用程序排名下滑的原因,才發(fā)現(xiàn)Nguyen的應用程序占據(jù)了大多數(shù)的排名,且這些應用程序絕大多數(shù)都沒有評論,僅有兩筆使用者評論透露自己的iTunes帳號被黑;Thomson認為是Nguyen利用別人的帳號買了自己的應用程序才使得他所出版的電子書應用程序占了前五十大的8成,且居高不下。
另一名開發(fā)人員Alex Brie分析,這些電子書內(nèi)容并未在地化,卻能在美國App Store電子書市場的前五十大占據(jù)41席,假設這是非常受越南人歡迎的電子書,那么這些書籍應該也會出現(xiàn)在越南的App Store中,結(jié)果卻是連前兩百大都沒有,因此有可能是使用者iTunes帳號被竊。
Brie亦發(fā)現(xiàn)在iTunes上從事不法行為的也許不只是Nguyen,因為他在前兩百大付費電子書應用程序中也發(fā)現(xiàn)了其他可疑狀況。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|