通過iTune 安全漏洞,使用者可以免費下載照片流預覽

pythontab發表於2013-05-20

   在本週的早些時候,iTune開始流處理萬眾矚目的new Daft Punk 相簿RAM。然而,似乎iTune中的一個安全漏洞使使用者可以下載完整的相簿——不受DRM(全稱Digital Rights Management,內容數字版權加密技術)保護的高品質256kbps MP4檔案。通過選用恰當的工具,就從世界上最大的音樂零售商,你可以免費抓取它的預覽內容。我們自己親身試驗過,並且確認了這個漏洞是真實的,它作用於任何網站上的照片流預覽。除了Daft Punk的最新內容,National的新相簿為了增加發布的資料也正在進行流處理,相同的漏洞也存在。通過使用一個URL抓取工具,使用者可以獲得一個完整相簿檔案的連線,簡單明瞭,稍後,你可以使用瀏覽器將這個檔案下載下來。

       當然,Daft Punk在進入iTune之前就外洩了,好像並不是這些音樂沒有一早就擺在那些不願消費的戶用面前似的,而像是直接由apple導致的資訊外洩,這完全是另一個問題。這不值一提,這些安全漏洞遠沒有比上週打擊Spotify的類似問題嚴重。因為Apple通常一次只支援一部分預先發行的相簿,所以這次的危害相比Spotify的情況,更容易控制——儘管如此,我們還是確定Apple不會故意使相簿在被官方釋出前就流出。


相關文章