点标签看更多好帖
开启左侧

别说明星就连Google,FB,Twitter的大佬,都没逃过被盗号的

[复制链接] 0
回复
3297
查看
打印 上一主题 下一主题
楼主
跳转到指定楼层
发表于 2016-9-17 15:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
不知道你们还记不记得两年前的9月份,好莱坞发生了一件特别大的事儿。
; ~% l! B8 m5 {, M就是被大家称为“好莱坞艳照门”,大规模明星手机和云存储账号被黑、私密照片被公开的事件。
& T1 o' U1 |* j- z, b5 q+ A) X4 S
当时闹得沸沸扬扬,因为被波及到的明星,不仅数量多(超过100个),而且大多是当红炸子鸡。! _7 k/ @; y4 A- [: _: i
) L- d2 K+ i3 A0 |' h9 W6 v

/ }  m7 L, t% r8 n" s6 j7 V0 m/ c) D而当时水果家的iCloud也是当了背了好大一个锅,搞得一堆水果用户,都不敢把自己的照片同步。
3 o0 b) n# }' ^' D7 ?# ^0 C; ^3 D& B/ {( S! Y
当然水果应该承担责任,因为他们的技术漏洞,导致黑客有机可乘。# l9 V* m7 [, Z0 [, s& H
但大家最想问的,还是:到底是谁,又是怎么做到这件事儿的。4 g6 u% o- r4 e; q1 c
) ]6 l% C! U9 ]# s) M- o

- f. ~; t2 d/ y8 ]之所以旧事重提,是因为,这个黑客,今年被FBI逮到,而且认罪了。
( w6 a' e2 X7 F. _9 b
  N0 V7 V( e  ~2 @名叫Edward Majerczyk,是个28岁的芝加哥人。' ]6 b. K1 Z5 H" g2 f
不过他的罪名仅仅是入侵,而不是泄露他人隐私,这就意味着虽说这哥们儿是黑了账户,但是到底是不是他把明星裸照流传出去的,还是未知数。  g, F# s8 w% T  Y& Q

$ j8 c9 i: z4 y* l% u( [+ y据他自己说,他黑到这些账号的方法非常简单,就是我们所谓的钓鱼,通过邮件伪装成正规网站的安全警告信息,直接挂到钓鱼网站上,明星们一输入账号密码,就结了。
5 {$ f, M; n" p& D
. ^" n9 m8 I5 ]. _
9 }# K- t$ x3 t7 M) _/ D也有一部分是硬破解,就是连蒙带猜加算号。。。% I" m% \3 N, H! P
- P, i# B; s& ^; E' N& V) V  f
VICE曾经就此事访问过网络安全专家,专家提到,越是名人,个人信息公开度越高,黑客们就反而更容易破解他们的密码,因为那些安全提示问题的答案,可能都静静躺在明星们做过的每一篇专访和公共主页po过的每一张照片里。  J" v) L; u9 b5 Z8 d6 s7 a) r# V

; z! |+ k0 Y, b& g3 ~7 |( Y
+ T* W: I+ B% K" A, S
% w* @0 [" a& Y+ _再联想下咱国内微博三天两头明星被盗号的事件....
0 J% s, h1 R4 Y5 D9 S/ _% i$ E, Y
! Y7 d# ~" ?1 q6 }& h6 t7 N5 {1 k; \0 C8 e% i
% W4 Q& ?0 K# j: F8 I( E% C
然而更加深入地做了一点调查,发现现在这个全面智能化、网络化的环境里,别说不是计算机专业毕业的明星们了,就算你是互联网里的专家和大拿也没用。) h  v5 n: B: u, e2 x* `, |) M

) i) e1 u6 b7 k
% q5 p5 \0 `1 B/ q! S4 R越是互联网大拿,被黑客欺负的可能性就越大!
! s$ Y( E+ |4 W" |1 K8 M扎克伯格,互联网巨子吧?
: k6 M8 s4 t: V  {
3 b; w9 Y+ b$ d' X/ J1 r! [
/ z- r' B+ c2 e+ X& f( d# N4 u: B' m5 Z* L! g9 [' [
没用,今年6月,小扎的Linkedin、Twitter和Pinterest账号统统被黑,前脚还说“你们才没黑到我”,后脚被黑客直接拿Twitter发消息狠狠嘲讽了一番:
, r; }$ W& A( _7 h3 U0 l# x, L; R0 i

, j1 i% @' ^: p$ p: _( H2 K. Z: F- v& O) F( Q& X: v: h" A

9 N/ z* q/ K5 @' u8 q9 t9 T; |# r) W8 F! b# Y$ a, s, \* H1 n
“你在linkedin的密码就是‘dadada’这么简单啊。。。”& X% ?3 o2 |. p- f3 E- a
还好不是fb账号被黑,要不真的是打脸打得更响。2 B' z2 `2 ~5 p5 e# _- M* p) e
Google现任CEO大人,Sundar Pichai,大拿不?
* ^. n6 Z% k7 U  E3 L8 x$ S0 O/ E/ f) _* ]3 k
8 l2 \' Y/ a/ Z, C# @, M; @

" E7 s6 N3 z5 O7 b# K. M
0 F3 |7 |: r- V6 h" a- E8 t
0 s6 b( o, n/ o; `Twitter账号被同一批人给黑了。。。
( Z' [* b1 Q9 [就在小扎中枪后没多久。
) U0 k5 q6 j' f4 I0 U$ D+ a, f
4 ]4 r2 |5 Q) `- `# F9 _
& D; F5 M& L5 Z4 g3 v: N
# M/ _4 c7 ?) u1 ?/ B! s9 @  B- {; L* u* b. b7 w# q- x

5 _- q6 l8 N" S0 I黑客们是通过Quora(一个类似知乎和百度知道的东西),黑到Twitter的。
" s7 `/ [. G* \3 U9 x两个互联网大佬这下可有共鸣了。) d/ L, d$ O" s5 i

; P6 M: t0 k7 `. [! D
% [* P$ M- @* R) u+ u9 p# ^; z继续,亚马逊的CTO——Werner Vogels,技术厉害不?' v( c) k! z2 w- J3 J/ k$ Y8 C

- \1 a' D+ p5 B0 F/ p& V" a
8 v" y4 V; k: @( t! o, W8 L" |; @  d, p8 H; ^8 z$ k

  c2 H$ c2 I) F$ e
$ I, X9 O0 l. v+ A; B这帮黑客也没放过他的推。。。还是那一句:“我们就是在测试你们的安全性”。9 x# ?& Q; K* `' ~* g( f" j

. w# S/ |6 }- G/ s- S" F7 c& Q* _6 D! q: c9 x9 G

& k; X% f! I2 R3 d" H8 I+ V; G. I. d) }$ z; W

" H! b& L0 U- ~  K还没完,Daniel Ek,流音乐软件Sportify的CEO。。。$ W. Z' O8 V" i9 i/ c* W; a; f

" Z% c/ V  P1 J6 U
" e) b/ h$ R0 P3 f' T, ?2 O, p" i- i0 p$ g9 Z- ]8 ?& m
% y# d, C1 f4 t  X, H" j' S  O6 I

% V) Y  b% q+ k8 [2 I: MUber的老大,Travis Kalanick。。。# t1 T3 R3 X6 {1 w2 w
8 z* d* T+ C- |

0 ]5 p& I& x- `; d- F! h7 x, S7 u- U* ~% y" X8 N
都已经从黑客们的集邮名单上划掉了。。。
$ t, c  O' `9 d5 V0 p% p2 ]% M7 s 4 U% Y0 w2 V4 ?( ?  |( k% S! \1 o
当然中枪最多的还是Twitter自家的高管们,不仅现任CEO Jack Dorsey被黑,
" W- ]7 Q$ ^7 B- K  d9 j! i0 m( O$ r" q6 }" G
% O. z3 w6 B; ]8 o4 q' X+ Q! H8 _
  Z0 V' ~& u) v$ d
连前两任Dick Costolo、Evan Williams,以及联合创始人Biz Stone,统统一网打尽。
$ y* ^% ^+ @- }2 @3 K% s
5 m" Q, Z9 c& s8 H# I% b7 c# s' ?# j# a% v
就下面这鼓掌的四位。。。. |; c( @3 X& o6 @( E: |

/ Q  q, C6 c* K/ j* q
, ^- A7 S0 ~+ u6 Z* s6 M4 \5 g/ C7 t
Twitter一定欲哭无泪,我招谁惹谁了。0 d. b* L7 u7 \. O; O# b# \; J

8 H' ]9 m8 T9 l0 `1 K/ G" W7 w9 E5 ~2 w( Q6 m
惹了OurMine这个黑客组织了,以上这些,都是他们干的。不过幸好只是黑客炫技,没造成什么实际的伤害。
3 C5 F6 j2 s# q- w  e8 A- a2 Q
& V5 X4 P5 h& d5 d3 Q  d3 U大家可别觉得只是Twitter被黑无关紧要,想想看那么多账户,你难道不是都用了一个注册邮箱和同一个密码。。。, c+ O* s0 G$ K  K# F" p, l

9 N" n0 y: N9 y( }  @
4 W* h- a0 V# ^, k( S如果你的一个互联网账号信息泄露,其它的还能安全得了?* {  a/ H9 E" J. Z
' R1 P0 h/ }& k1 p, m

% B3 s4 c' Y- o  E6 d像OurMine这种技术逆天又只求名声的黑客组织也就算了,如果是别有用心的人,结果会是什么样?5 @3 ~5 g$ ?1 H! R9 K
) H. P" a3 T7 f! M3 E# w( Z
+ K6 q' h( p9 m8 ~% w
可能你没有不可见人的艳照,也没有私藏的小秘密,但是盗号直接联系的就是你的钱包。
! C, i  k: Q% S% U. E
$ S1 u! i" F  B. P4 G. N0 d也可能是你朋友们的钱包。
4 `) L  U) ^0 H3 I
4 I, j0 e; J- R7 X/ K& a
& m2 ]. b# |" B3 j6 n  \4 }除了N多你自己都不一定记得自己注册过的账号的不安全性,互联网接入方式的复杂,也让我们每个人的隐私和数据财产,轻易地暴露于人前。
. f! p  [0 F* k+ d, k/ x- x; T7 n0 M- C9 G6 S3 H% P

. b2 |+ n% g* F3 j6 v7 a1 n1 A) r0 R1 j5 L
想想看,现在任何一个互联网应用,就都能用电脑网页版、手机网页版、app版等等方式登入,算上各种不同网页浏览器,再加上各种WiFi、移动数据,这些放在一起排列组合,有多少可能出现的薄弱环节,会暴露你的隐私信息。2 N' X9 j. z5 j0 ]( s# Y( l
, B" Y! s' [& t* ?. ~' ~( K
去年,英国镜报集团的手机门丑闻,就是因为他们找黑客黑了上百个名人的手机,获取数据、监听语音信箱等等非法行为,以获取第一手新闻。
1 b, L; t2 i5 w8 r2 z# Y2 S( p( c' Z. o( q) [- ^$ V& @0 M7 J
8 T) d# S1 [* ]. N$ [7 ]

3 s+ z& N- {; [& [! G  J最后被愤怒的受害者们联手诉讼,最后只能赔大笔钱了事。) L8 A( Z3 e7 {) U" ]- O8 z

- L, B+ J  ]0 {' v; O) C/ w
& b+ u: v$ b. g5 G: c: T3 n8 _+ B$ {! J* Z  m

2 K3 U6 [: ^; s; u+ o5 V  m( P/ L6 z
当你的手机越来越智能,网络越来越发达,几乎涵盖了生活的方方面面,它带来的安全隐患,也终于逐渐地被人们所重视起来。
- j5 G6 ^( A7 f8 Y0 B! l6 v: b( G7 Q
6 h5 E. f. t0 k5 [& U( Z# A/ a- E
二十多年前他们说,在互联网上,没人知道你是条狗。$ _  F+ A; {# m( [% @

6 i1 b, u% [+ C, s: n' p7 @- O我觉得放在现在,只要有心,就算真是条会上网的狗,也能被人扒得连是啥血统品种统统见光。。。5 F' g+ o  O- v7 u. i
2 {- |6 L5 n& t' I
除了少暴露个人信息这一方面,最重要的还是全方位把自己的互联网接入设备武装起来。0 @9 x8 z! G: N! y+ Z! Q( Q& o
; |5 V: D2 A4 m& Q

7 \; v, X: ]' T, `: W& ~7 C对每一个注重隐私和安全的朋友,我严重向你们推荐360新一代旗舰安全手机360 Q5和Q5 Plus!7 k# |& t) A. w9 J
3 [8 X, V& p+ H1 l
首先是硬件上的安全保障,这回Q5 Plus上所加入的安全芯片是由欧贝特(Oberthur)、英飞凌(infineon)与360方面共同进行研发。而这块安全芯片则可以达到银行卡、智能卡芯片的最高认证等级EAL5+,因此也就有了“银行级”的安全芯片这样的说法。
- B; @  }& h; d. y: w" w/ r/ r, C: n/ F, A1 D9 P
这么说可能有点玄乎,我给你解释一下就明白了:
7 Z, x4 M$ Y( E普通手机的所有信息,都是统一存储统一读取的,但是360 Q5把密码、指纹、账户、支付这些安全信息全部独立保存于独有的CC EAL5+安全芯片之中,每一次调用读取,都采用加密方式进行。0 i9 ^" f7 g# Y4 x; T5 Y

* L! u9 n+ K* \6 Y/ E2 z5 {1 j3 M! v2 q不仅如此,这块安全芯片还承担着更加重要的职责。大家肯定都担心如果手机丢失,里面存储的信息会不会被提取对吧?9 r! `- G, j) H1 v+ B
对于360Q5来说,这完全不是问题,只要检测到强行拔出SIM卡、关闭网络或ROOT手机等恶意行为,智能芯片就会将自动判定手机处于被盗丢失状态,并自行开启芯片级防盗保护,立即锁死手机,以保护手机内私密信息的绝对安全。
7 j" [" k/ u/ Z4 k
- k' ~( E; I4 |/ Q" m还有更多一重保障,在360 Q5被锁定之后,只有指纹解锁程序可以运行。如果六十分钟内没有正确的指纹输入,手机将自动擦除所有数据,手机处理器也会被锁死。
* B- j# Q2 b0 q7 o( e8 `这就是一台会自毁的手机。。。吓不吓人?' g4 C' Y6 ~3 l6 T- L7 _
9 G! S  M5 J  R
9 M' x3 M! k/ u4 e4 o: V
/ p) C9 c  x5 ^, l  o
软件上,它也几乎做到了极致。一般手机只有一个桌面系统,而360 Q5还添加了一个隐藏的安全系统。重要文件和信息可以单独存储在安全私密系统里,如果需要进入需要指纹或者密码识别,只有你自己才知道用什么指纹能够解锁,而且这个系统可以做到在桌面上完全无痕。若是想要给他人看,也可以设成访客模式,避免尴尬。: U' V. S' I6 i
% z: z8 e% C/ P! M+ [' b

; T* }2 [* X, c此外通话加密和短信加密两个功能也独具匠心。
' b: P4 u' y& O% l% Y6 W+ \* y6 J( `# ?' F0 w7 v6 z# n% c
% R0 R) J9 K) f4 z* a& v/ v

0 A$ a  r( [9 W. h短信内容会以密文的形式(古诗词)向接收方呈现,而接收方要想解密就需要进行身份验证。隐私信息在加密过后不再保存加密前的原文,因此恶意软件也无法获取隐私信息。& w3 E2 _0 z2 t( l$ p3 w. ~
至于通话则是使用了准军事级别的加密方式,隔绝木马程序,使对方不能进行内录和外放。* h- L$ L, ^- u2 b+ e7 q1 }
基本上这就是一台武装到了牙齿的手机。: v" U$ r4 j4 u' n0 C
! G; T, O& j$ T" t5 i
更何况其它配置并不输于人,1080P Super AMOLED屏、高通骁龙820处理器、6GB LPDDR4内存、128GB UFS 2.0存储,3700mAh的电池容量;三颗1300万像素镜头,后置黑白+彩色双摄像头,满足低光需求;前置摄像头也是1300万像素,还搭配比较少见的前置补光灯。
0 J0 }5 D# v* l3 j& X
0 x8 B7 I' ^" J: t! [都不愧旗舰之名。2 ]# o% T4 Y! V  f8 `

3 M- x' ^: e8 M# T" h$ W7 E; y3 _: O5 l4 h2 z- j
虽说黑客界有句话,说这世界上没有绝对安全的系统。
. u, D# A2 b$ S6 A5 p. ^- l# [
! @+ ^' f2 A6 I4 A
" `7 d/ l3 X- M8 w5 C. O但同样,这都是魔高一尺,道高一丈的事儿,除了隐私保护意识以外,越安全的设备,就让你能越放心一分。
" d: R3 \1 f2 o" J, m; ?$ @
3 E% z4 r6 h5 x% a) u, W
3 M: F/ o1 X" i& q那么就送360 Q5开始保护自己的移动端安全吧。  `" ?: ?& f# E
----------------------------
( E2 z& Z5 v* i% L& a

* J& P1 i- k( L( K8 z, D* M) N5 d& P! j# x, l# @
. B: C, _( Z& T$ I; s


转载请保留当前帖子的链接:https://www.beimeilife.com/thread-30895-1-1.html 谢谢

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表