本周蘋果宣布遭到黑客光顧,部分員工的電腦慘遭惡意軟件攻擊。而這次襲擊的罪魁禍首竟是喬布斯“非常不屑”的 Java。
據 Apple 2.0 報道,正是蘋果 Web 瀏覽器中的 Java 插件問題讓黑客有了可乘之機,而蘋果目前已發布軟件更新,移除了問題代碼。如果在 Web 頁面上使用 Java applet,升級了軟件的用戶需要點擊 “Missing Plug-in” 按鈕從甲骨文下載最新版本的 Java。
2007 年,喬布斯接受采訪時曾直言,“Java 完全不值得開發。沒有人還想再去用它,因為它太過臃腫了。”
蘋果 2010 年開始出貨沒有預裝 Java 插件的 Mac 電腦。用戶需要自行安裝才可使用該插件。而后蘋果進一步提高安全措施,最新版本的 OS X 在 35 日內未啟用 Java,那么將會禁用這一插件。
此外,據 Macrumors 報道,黑客攻擊蘋果的平臺確認為 iPhoneDevSDK 論壇。目前尚不清楚該論壇是否參與了此次攻擊。
網站所有者 Sefferman 介紹了有關此次黑客攻擊的一些細節,
據我們了解,一個單獨的管理員賬號被盜用,黑客利用它修改了我們的內容,并將 JavaScript 注入我們網站。這個 JavaScript 利用了一個非常復雜、未知的漏洞襲擊了用戶的電腦。我們仍在確認攻擊的確切時間和細節,現在看來這次攻擊其實在 1 月 30 日就已經停止。此外,我們沒有理由認為用戶數據遭到盜用。
