|
在美國國慶日當(dāng)天,Google旗下的YouTube被黑,不久蘋果iTunes也傳出被黑的消息。
黑客透過YouTube的跨站腳本(cross-site scripting,XSS)漏洞植入成人網(wǎng)站連結(jié);而iTunes的問題似乎更為嚴(yán)重,被懷疑是使用者帳號(hào)遭黑,才會(huì)于電子書類別的前五十大應(yīng)用程序排行榜中有41款是來自于同一名開發(fā)人員。
根據(jù)國外媒體報(bào)導(dǎo),鎖定YouTube的黑客利用該站的跨站腳本漏洞,在歌手Justin Bieber的回應(yīng)網(wǎng)頁上嵌入一個(gè)介紹該名歌手的跳出式窗口,并將用戶導(dǎo)向成人網(wǎng)站?雌饋砗诳筒⒎侵苯釉赮ouTube上植入惡意程序,IDG News引述Google的回應(yīng)表示,Google暫時(shí)隱藏回應(yīng)系統(tǒng)并已修復(fù)該問題,且使用者的Google帳號(hào)并未受到危害。
iTunes的被黑狀況則更令人擔(dān)心。外界發(fā)現(xiàn)App Store付費(fèi)電子書應(yīng)用程序的前五十大銷售排行榜中,有41款都是來自于Thuat Nguyen的越南開發(fā)人員,這些電子書大多是日本漫畫,而且品質(zhì)像是盜版。
此事是由iPhone開發(fā)人員Patrick Thomson所揭露,他探查自己應(yīng)用程序排名下滑的原因,才發(fā)現(xiàn)Nguyen的應(yīng)用程序占據(jù)了大多數(shù)的排名,且這些應(yīng)用程序絕大多數(shù)都沒有評(píng)論,僅有兩筆使用者評(píng)論透露自己的iTunes帳號(hào)被黑;Thomson認(rèn)為是Nguyen利用別人的帳號(hào)買了自己的應(yīng)用程序才使得他所出版的電子書應(yīng)用程序占了前五十大的8成,且居高不下。
另一名開發(fā)人員Alex Brie分析,這些電子書內(nèi)容并未在地化,卻能在美國App Store電子書市場(chǎng)的前五十大占據(jù)41席,假設(shè)這是非常受越南人歡迎的電子書,那么這些書籍應(yīng)該也會(huì)出現(xiàn)在越南的App Store中,結(jié)果卻是連前兩百大都沒有,因此有可能是使用者iTunes帳號(hào)被竊。
Brie亦發(fā)現(xiàn)在iTunes上從事不法行為的也許不只是Nguyen,因?yàn)樗谇皟砂俅蟾顿M(fèi)電子書應(yīng)用程序中也發(fā)現(xiàn)了其他可疑狀況。 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|