联通对 iCloud 服务器进行 SSL 劫持?

2014-10-18 09:30:50 +08:00
 bearice
今天早上打开 www.icloud.com 报证书错误,稍微调查了一下:

https://gist.github.com/bearice/8f87eb1f87bed8b3b4ee
15222 次点击
所在节点    SSL
26 条回复
JerryHou
2014-10-19 21:10:11 +08:00
天津电信返回IP 23.36.99.167,没啥问题……
chenshaoju
2014-10-19 21:38:43 +08:00
刚看了一下,包括黑龙江、吉林、以及上海等的部分线路也有劫持。

估计是使用DNS TTL来做轮询,所以刚好轮到这个IP的时候就会出问题。

hhp
2014-10-20 08:46:38 +08:00
手机端有影响吗?感觉最近一次重刷恢复备份让我输了好几次密码……开启两步验证对这个有没有作用
zola
2014-10-21 20:58:16 +08:00
zola
2014-10-22 20:26:56 +08:00
华尔街日报:苹果中国内地iCloud服务受攻击 http://cn.wsj.com/gb/20141022/tec071917.asp

苹果关于中国的中间人攻击事件的官方声明:《Apple 有关 iCloud.com 安全的最新消息》 http://support.apple.com/kb/HT6550?viewlocale=zh_CN&locale=en_US
webiis
2014-10-23 11:22:41 +08:00
苹果iCloud遭SSL中间人劫持,用户如何防范隐私泄露?http://www.wosign.com/news/icloud-ssl.html

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/139723

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX