美国东部时间1月13日(北京时间1月14日)消息:苹果公司最新发布的iTunes软件会将hr用户的播放表信息发送回苹果公司,此举引起大众不满,业内认为苹果公司这么做侵害了hr用户的私隐。苹果公司新发布的音乐软件中包含一个“迷你商店(MiniStore)”窗口,当用户他们的个人播放表中的歌曲时,这个窗口就会显示苹果公司推荐的音乐下载服务链接,包括那些用户还没有从iTunes商店购买的歌曲也在其中。苹果公司之所以能向hr用户提供推荐下载链接服务,是因为它新发布的软件会自动将hr用户选定的歌曲的演唱者、歌曲名称和流派等信息发送回苹果公司。 但是hr专家们发现,这款软件同时还发出了一串与hr用户个人的iTunes商店帐户ID有关的数据。 由于iTunes用户在注册苹果公司iTunes音乐商店服务时一般都提供了电子邮件地址和信用卡号码,因此从理论上说,获得了用户的帐户ID就能获得用户的私隐信息和购买记录。苹果公司还提出警告称QuickTime软件中存在着严重的安全漏洞,苹果公司称QuickTime播放器在Windows操作系统和Mac OS X操作系统下使用时,攻击者可能利用播放器中的这些漏洞发起攻击并完全控制住受攻击的hr。 攻击者可以利用这些漏洞诱骗用户打开恶意文件。为了修复这些漏洞,苹果公司发布了QuickTime 7.0.4。 法国安全应急反应小组(The French Security Incident Response Team)将这些漏洞评定为“严重级”漏洞,即它的评定体系中的最高级别的安全漏洞。与此同时,赛门铁克公司对其诺顿SystemWorks杀毒软件进行了升级,修复了该软件中的一个安全漏洞。在修复之前,网络罪犯可以利用软件中的漏洞隐藏一些恶意软件。 该软件中有一项“诺顿保护的回收站(Norton Protected Recycle Bin)”功能,它会在Windows系统中创建一个隐藏目录。 这个功能的目的是帮助用户恢复以及修改或者删除的文件,但是在病毒扫描过程中,诺顿杀毒软件可能不会扫描这个隐藏文件夹中的内容。赛门铁克公司的杀毒软件在索尼BMG公司最近的个人电脑安全问题上表现平平,因此也受到了影响。 索尼BMG公司发行的唱片中包含了一款防拷贝保护软件,使用了一种所谓的工具软件。 而这款工具中的技术同时也为恶意软件提供了藏身之处。