首页 >> 通信新闻 >> 滚动 >> 正文
 
关停超过一周,苹果开发者中心网站事故过程回顾
http://www.cww.net.cn   2013年7月29日 07:52    

此次声明之后,外界开始猜测此次事件是否是近日已影响淘宝、京东等大批网站的Apache Struts 2漏洞所致。而国内的知名漏洞报告和披露平台乌云(www.wooyun.org)也在微博上声称:“经确认,苹果开发者网站宕机原因为Struts2漏洞引发的黑客渗透攻击所致,请用户注意近期帐号与个人信息异常情况。”

7月22日,周一:有一位土耳其网络安全研究人员Ibrahim Balic 称苹果的此次事故可能和他有关。Ibrahim Balic 是一位25岁狂热的Bug 捕手,之前曾是多次向Facebook 递交漏洞的白帽子黑客,7月16日他开始对苹果产生兴趣之后,接连向苹果递交了13个bug 报告,其中序列号#14488816 的Bug 最为严重,这是一个苹果  iAd Workbench 广告服务漏洞。Balic 7月18日向苹果递交了该漏洞,而苹果宕机时间也正是在那天。

在Ibrahim Balic 向苹果提交的众多漏洞中,有多个都可以直接获取苹果用户的一些信息资料。但Ibrahim Balic 称他并没有因此去恶意获得这些数据,而是继续找bug 。在7月18日Ibrahim Balic 提交了bug 之后,苹果开发者网站被黑客攻击,苹果也开始着手解决这些问题。

之后,苹果便多次发邮件向开发者报告事故的原因和进展情况,但一直没有给出具体的网站恢复时间表。而按照正常周期应该在7月23日凌晨(北京时间)发布的iOS beta4 ,也因为此次事件而被迫延期。之后苹果 OS X 10.9 的Mavericks DP4 (开发者预览版4)在Mac Store 上正常发布了,开发者网站仍不可用,而iOS beta4 仍未出现。

7月26日,周五:在苹果开发者网站关停一周后,苹果终于上线了恢复状态页面,并开始逐步恢复开发者网站上的服务。最先上线的是iTunes Connect 和Bug Reporter 两个服务,其他十几个服务仍是灰色状态。

但就在当天,又有消息称用户的新iPhone 无法激活,iPhone 激活服务器出现问题,后经过几小时后该问题得到修复。至于激活服务器宕机事故是否和开发者网站事故有关,苹果并未给出明确答复。

Apple-developer-site-system-status

[1]  [2]  [3]  
关注通信世界网微信“cww-weixin”,赢TD手机!
来源:pingwest   编 辑:于天娇
分享到:
       收藏   打印  论坛   推荐给朋友
关键字搜索:苹果  开发者网站  黑客攻击  
猜你还喜欢的内容
文章评论查看评论()
昵称:  验证码:
 
相关新闻
即时新闻
通信技术
最新方案
企业黄页
会议活动