作者junorn (威廉华勒斯)
看板AntiVirus
标题[新闻] 传苹果iTunes帐号被骇 电子书排行遭篡改
时间Wed Jul 7 09:41:53 2010
http://www.nownews.com/2010/07/05/339-2622509.htm
7月4日美国国庆当天,苹果iTunes传出帐号被骇,不仅改变电子书的排行榜,这些帐号也
可能已经被用来在App Store上购买程式。到目前为止,苹果官方尚未针对媒体的查询求
证做出回应。
据Engadget最早发现报导,iTunes App Store付费应用程式「畅销排行榜」上,有有41款
都是来自於Thuat Nguyen的越南开发人员,这些电子书大多是日本漫画,而且品质疑似盗
版。稍後「有一群人回报,在他们非自愿的情况下,有几百美元花在购买这些特定的书。
」
部落格TNW Apple有文章指出,此现象不只是发生在单一程式上,而且也不只是发生在美
国,TNW Apple引述一篇文章,「昨天我的发卡银行跟我说我的信用金融卡有异常活动」
,「超过十笔交易都是40至50美元的iTunes消费,总金额为558美元。」
据相关报导,此事被揭发是因为iPhone开发人员Patrick Thomson调查自己应用程式排名
为何下滑的原因,发现有两笔使用者评论透露自己的iTunes帐号被骇;Thomson认为,
Nguyen利用别人的帐号买了自己的应用程式。
另一名开发人员Alex Brie分析认为,假设这些是非常受越南人欢迎的电子书,那麽这些
书籍也应该也会出现在越南的App Store中,结果并非如此,连前两百大都没有,因此有
可能是使用者iTunes帐号被窃。此外,Brie也发现,他在前两百大付费电子书应用程式中
也发现了其他可疑状况,因此在iTunes上从事不法行为的也许有很多人。
此外,Google旗下的YouTube也传出被骇的消息,据报导,骇客透过YouTube的跨站脚本(
cross-site scripting,XSS)漏洞,在歌手Justin Bieber的回应网页上嵌入一个介绍该
名歌手的跳出式视窗,并将用户导向连结成人网站。Google回应表示,已暂时隐藏回应系
统并已修复该问题,使用者的Google帐号并未受到危害。
------------------------------------------------------------------------------
YOUTUBE前一阵子也被人挖到漏洞使用脚本技术连到外部连结去的样子
就是新闻提到的跨站脚本漏洞,这个AVPCLUB的天气预报有发现
在网路上尽量避免留下个人资料以及和金钱有关的讯息
并要多加强对系统的了解程度,这样可避免不必要的损失。
--
奔跑在大地上的我们的身影 犹如飞舞奔腾的疾风一般
屈服於命运 而裹足不前并没有任何意义 那样的话 就会太不像样!
若弄假成真 後悔不过是咎由自取 若去做 就一定会成功!
若被汹涌的波涛吞没 那就随波逐流
误解的梦想 偏离的期待 只要坚持 总有一天会实现!
在大地上飞奔 犹如随情旋舞的疾风一般
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.68.130.155
1F:推 KarasuTW:苹果只有把发行商停权而已 ..╮(﹋﹏﹌)╭.. 07/07 19:53