点标签看更多好帖
开启左侧

别说明星就连Google,FB,Twitter的大佬,都没逃过被盗号的

[复制链接] 0
回复
3403
查看
打印 上一主题 下一主题
楼主
跳转到指定楼层
发表于 2016-9-17 15:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
不知道你们还记不记得两年前的9月份,好莱坞发生了一件特别大的事儿。
9 w3 b0 B. R( v- y就是被大家称为“好莱坞艳照门”,大规模明星手机和云存储账号被黑、私密照片被公开的事件。/ ~: T4 E' }6 }8 k. n9 ~
# \# I* s9 ^# O7 j2 y% b6 |; d+ |
当时闹得沸沸扬扬,因为被波及到的明星,不仅数量多(超过100个),而且大多是当红炸子鸡。" Y& R/ _8 r5 J4 Q6 s
! q' y/ p: K5 O7 z

! z! t2 h: ]3 [8 n而当时水果家的iCloud也是当了背了好大一个锅,搞得一堆水果用户,都不敢把自己的照片同步。6 I1 d9 B1 v$ _# ~

& b2 K* D. b5 U% h% L当然水果应该承担责任,因为他们的技术漏洞,导致黑客有机可乘。  G# l: _7 w7 r2 C
但大家最想问的,还是:到底是谁,又是怎么做到这件事儿的。" J8 S4 ]$ g8 d7 V3 M" l
5 K1 U- s$ h7 [/ F

, S$ I  Y* j+ }* U0 v/ P% {- }之所以旧事重提,是因为,这个黑客,今年被FBI逮到,而且认罪了。* L9 B# k3 ]$ a, W
* p. o7 g6 C9 ~+ a5 f4 }
名叫Edward Majerczyk,是个28岁的芝加哥人。
8 J, O5 p, r% r+ x* s不过他的罪名仅仅是入侵,而不是泄露他人隐私,这就意味着虽说这哥们儿是黑了账户,但是到底是不是他把明星裸照流传出去的,还是未知数。+ z" ]  }8 j: k
4 k3 v; G% p1 x5 u4 B. y
据他自己说,他黑到这些账号的方法非常简单,就是我们所谓的钓鱼,通过邮件伪装成正规网站的安全警告信息,直接挂到钓鱼网站上,明星们一输入账号密码,就结了。
! c. ^0 v) x4 w; C  C3 b/ o% j
. I, E0 S0 J8 M' r2 Y5 E
, I( p' n4 s9 W) {, F4 b也有一部分是硬破解,就是连蒙带猜加算号。。。( i# A. c  B. R2 t, H  \6 @
7 n: l& `( \% |$ f
VICE曾经就此事访问过网络安全专家,专家提到,越是名人,个人信息公开度越高,黑客们就反而更容易破解他们的密码,因为那些安全提示问题的答案,可能都静静躺在明星们做过的每一篇专访和公共主页po过的每一张照片里。
9 Q4 u4 _8 h/ k8 C/ U
$ K* c4 F3 A& j  |: T+ e" }6 w: M
4 n' X2 k7 Z2 G" W5 b$ [4 ?
. U2 l3 K! b) M# |* g- }再联想下咱国内微博三天两头明星被盗号的事件..../ b; q9 `2 y2 Z: Q: p3 x  }5 r
4 }+ v% ~* f- |1 f
" _5 C- g, H7 n) s
3 z1 Z2 H9 B# O$ H
然而更加深入地做了一点调查,发现现在这个全面智能化、网络化的环境里,别说不是计算机专业毕业的明星们了,就算你是互联网里的专家和大拿也没用。
$ o, ]- n& x! U  f/ u
0 m5 d) w% e) d
) G$ z9 j5 t; ^1 p$ v越是互联网大拿,被黑客欺负的可能性就越大!9 o; R+ v  V  p1 S  `; m
扎克伯格,互联网巨子吧?
; w  J. Z' Y* i+ O' @# D+ ?
. Y# {0 e1 Y9 Z+ G1 c7 N2 S- a. d* P5 z) G2 Y; J: u& p

* G/ C1 i4 P0 k  R. A. y& |! j& P5 N没用,今年6月,小扎的Linkedin、Twitter和Pinterest账号统统被黑,前脚还说“你们才没黑到我”,后脚被黑客直接拿Twitter发消息狠狠嘲讽了一番:
: R/ d, w( f  \% e: d7 \6 Q9 N% s/ ?% h0 K) M7 f& n9 t( u
0 V- U' C2 S- Z
! @  A9 ]4 k0 b+ S' c
( a  x2 W( g9 {1 ~6 u
: {& Z" b1 u, `- }" }4 ]- D
“你在linkedin的密码就是‘dadada’这么简单啊。。。”
4 |0 a- E& X& O7 K' W还好不是fb账号被黑,要不真的是打脸打得更响。
5 s5 U3 O4 z$ Y# P) t6 Z" `Google现任CEO大人,Sundar Pichai,大拿不?
, R3 h1 e  B: Y7 I" A9 Z
7 X- t4 ?5 a5 `; `6 d( `+ k6 ^
# f5 N* f9 @: A/ N7 `* K$ d
; t; m, l$ T. a0 ]
. _+ D' B. n% H7 U. x6 k0 |: z/ g  v3 [* T0 M' S, |* D+ [
Twitter账号被同一批人给黑了。。。" V9 \3 }- w+ K' I# H  ~/ [  n
就在小扎中枪后没多久。0 b, T. ^) Z2 ~( O* b* H; ~
* B3 p" L- r9 K" c( u2 |

- L5 m' E8 q$ u- S9 M% R$ U, ~
( P1 @( @' ^) \5 ]- \5 ~0 a2 f& t2 k$ t7 P) l: W, q& v
7 |% y2 M7 p. v, p: g3 v+ U6 I
黑客们是通过Quora(一个类似知乎和百度知道的东西),黑到Twitter的。6 P! {* ]% G: K9 {* C& n
两个互联网大佬这下可有共鸣了。4 C) S  P; X# k1 U
9 K6 Z( u; S0 ?1 v) |5 m0 k% y! M

1 `* q' c7 T( c4 \继续,亚马逊的CTO——Werner Vogels,技术厉害不?% A4 z+ I& F8 ?/ i* `, H& }# ]: N
4 H% J5 B6 p7 C0 Z

) N/ j: f  U2 h" I5 K" }% `: x
. V8 Q. L7 \  x- H, ]1 B: h: u. q. s. h5 ~7 M* Y7 K& R$ ?/ V5 m

! `, b- O& T5 U! o这帮黑客也没放过他的推。。。还是那一句:“我们就是在测试你们的安全性”。/ h: r5 z* r. K; F& A, @3 w+ q0 }

2 i1 a, s: U5 f4 ~/ W8 J( A" Q) N1 t: o: d/ d1 \4 q! m% \8 i
* b4 U% _  ~; ]
: u" }# ?( d/ d* e

9 O# Z: ]" E- @/ ~0 N7 [+ I/ w还没完,Daniel Ek,流音乐软件Sportify的CEO。。。; [: T: m" k4 J- b7 Y4 N

& m+ Y3 p, V# r( l& `+ g5 m! y9 Q' h
# V( \* D; M8 {1 ~6 E6 X
9 h& k5 q/ ~) b- \0 m. i) r6 l" K+ a; \5 n
$ `! a. ~# @( c( ?
Uber的老大,Travis Kalanick。。。+ [5 N7 R4 D, _/ e
+ f* Y6 G9 c5 v7 T. J2 W) ?' m* v  Z
) R+ O; w4 Z& `) c
! C* Z% ^, U$ m' O3 F4 t
都已经从黑客们的集邮名单上划掉了。。。
% _$ e& E6 g3 H" o2 S
3 l! v  k: X" L  X当然中枪最多的还是Twitter自家的高管们,不仅现任CEO Jack Dorsey被黑,. M! D0 B* p+ p' ]5 W( _, U  q) ^
1 ^8 K1 n# H: p; t
8 M# |2 K: `9 l, s" r. x

: H6 ~: Q1 b; A: q/ J( d连前两任Dick Costolo、Evan Williams,以及联合创始人Biz Stone,统统一网打尽。
' V4 E: ~7 d& H2 K1 |& l4 F4 r9 O- I
6 b, [% }2 e* ^
6 y  m( J' @7 h就下面这鼓掌的四位。。。0 }5 r+ L" T1 Q% I; @0 I1 G1 E
( L8 h  g/ |5 q! h3 l$ ^
% u; T" B& y6 r. D( y8 G/ w

7 s" f* {3 S! bTwitter一定欲哭无泪,我招谁惹谁了。1 A- N% {2 E" n8 M- a
0 ^& _( {9 E3 L/ G- I

% f% A; a( z5 T/ I9 I* G) S/ C* `惹了OurMine这个黑客组织了,以上这些,都是他们干的。不过幸好只是黑客炫技,没造成什么实际的伤害。
: m' e2 q! W6 n: x( y2 t0 [6 c: v+ p# X' X' p6 p" j+ @# g
大家可别觉得只是Twitter被黑无关紧要,想想看那么多账户,你难道不是都用了一个注册邮箱和同一个密码。。。, r5 s( Q* H2 m/ E# v

- F( Z& e+ s7 b7 ~, |2 i
! ]+ E) x3 N! z3 I% C9 T2 Z如果你的一个互联网账号信息泄露,其它的还能安全得了?: j0 N/ Y: I! d1 G0 _8 `% |, c

' o4 y0 ^4 F* i( p1 f, P8 k, _7 Y8 J- k7 G1 O& b' c7 N7 f
像OurMine这种技术逆天又只求名声的黑客组织也就算了,如果是别有用心的人,结果会是什么样?
, J: a: O7 q9 s) {8 |, w% P  D2 y% T2 Y. L6 |

3 m/ a( b- t9 w" `- B+ ~可能你没有不可见人的艳照,也没有私藏的小秘密,但是盗号直接联系的就是你的钱包。! S; ~$ o% y) e8 i8 U( {
8 o% n, ?' J0 V$ V' i+ |& L& N
也可能是你朋友们的钱包。
6 I$ ~& \: z( `2 H$ |
. D3 d3 J. H7 I1 m
+ e0 A( Y6 C5 X* n  w除了N多你自己都不一定记得自己注册过的账号的不安全性,互联网接入方式的复杂,也让我们每个人的隐私和数据财产,轻易地暴露于人前。1 L* [; `* w! W0 c! y9 S

, K1 i" m+ F$ W$ s4 S& {. E. x
/ U5 q* X# F" L2 j- a& E0 L# T1 N' o/ f, @
想想看,现在任何一个互联网应用,就都能用电脑网页版、手机网页版、app版等等方式登入,算上各种不同网页浏览器,再加上各种WiFi、移动数据,这些放在一起排列组合,有多少可能出现的薄弱环节,会暴露你的隐私信息。
' H& L  b' Q& G 7 v( _0 U; a4 S  X4 _' W
去年,英国镜报集团的手机门丑闻,就是因为他们找黑客黑了上百个名人的手机,获取数据、监听语音信箱等等非法行为,以获取第一手新闻。/ c  C$ M4 N9 ~1 s6 E, B

8 A/ f; q6 _5 k7 D8 x/ f
. S* R+ j/ w7 L
" l0 A0 N! u0 g, \: R0 X9 I0 T最后被愤怒的受害者们联手诉讼,最后只能赔大笔钱了事。) M* s. P  Y; a9 f
+ o. a' q" m# `( d( g$ H& `! [
- g" \& Q2 y# A! @7 @0 X

, ]* N4 L/ w/ i4 `* o- S0 V% Q

% f# T- }9 t0 E. q) e当你的手机越来越智能,网络越来越发达,几乎涵盖了生活的方方面面,它带来的安全隐患,也终于逐渐地被人们所重视起来。
# u; _# h& n! K7 ?9 p& Q6 g
" R( E/ _! i) x' ~7 v/ f
2 C" D" L* N1 S7 B二十多年前他们说,在互联网上,没人知道你是条狗。
! S) n0 }, _4 W' o: N0 S9 j( v6 [9 G7 @$ p8 g. C! W
我觉得放在现在,只要有心,就算真是条会上网的狗,也能被人扒得连是啥血统品种统统见光。。。  g; Q9 i+ @" S* N- a) x/ h+ L

# l" N3 t: E2 ]. u除了少暴露个人信息这一方面,最重要的还是全方位把自己的互联网接入设备武装起来。
5 J8 F6 W9 O8 D, ]
4 k) s5 y5 I0 J; O; i+ H, F" v9 n+ k9 [' U& v( G  G: a, Q6 G
对每一个注重隐私和安全的朋友,我严重向你们推荐360新一代旗舰安全手机360 Q5和Q5 Plus!
+ ?2 J+ u3 S! b+ h9 }
0 ^9 F+ \+ r* J5 S! @首先是硬件上的安全保障,这回Q5 Plus上所加入的安全芯片是由欧贝特(Oberthur)、英飞凌(infineon)与360方面共同进行研发。而这块安全芯片则可以达到银行卡、智能卡芯片的最高认证等级EAL5+,因此也就有了“银行级”的安全芯片这样的说法。) z; |8 |" W' S2 v
3 Q. J& J+ `/ V+ D- S6 X( [3 o
这么说可能有点玄乎,我给你解释一下就明白了:- x: H& Q% d; Y3 k) D) q
普通手机的所有信息,都是统一存储统一读取的,但是360 Q5把密码、指纹、账户、支付这些安全信息全部独立保存于独有的CC EAL5+安全芯片之中,每一次调用读取,都采用加密方式进行。' F! F& g0 ~3 J
& U# b0 @2 F! f3 `- e
不仅如此,这块安全芯片还承担着更加重要的职责。大家肯定都担心如果手机丢失,里面存储的信息会不会被提取对吧?2 T( j& E  @9 Y6 i4 R& b
对于360Q5来说,这完全不是问题,只要检测到强行拔出SIM卡、关闭网络或ROOT手机等恶意行为,智能芯片就会将自动判定手机处于被盗丢失状态,并自行开启芯片级防盗保护,立即锁死手机,以保护手机内私密信息的绝对安全。
. y  |) O+ q0 T; a( ~0 U6 `5 C" D' z; I, N$ }4 u0 h7 Z
还有更多一重保障,在360 Q5被锁定之后,只有指纹解锁程序可以运行。如果六十分钟内没有正确的指纹输入,手机将自动擦除所有数据,手机处理器也会被锁死。
0 [* j9 X! h& Z8 i这就是一台会自毁的手机。。。吓不吓人?
7 J& G6 T" b3 i3 O8 `) P2 U
3 S, d- @  a' O$ {" U) C1 m; b
8 u& B) @. {3 ~4 J: W8 |6 O" U/ m
软件上,它也几乎做到了极致。一般手机只有一个桌面系统,而360 Q5还添加了一个隐藏的安全系统。重要文件和信息可以单独存储在安全私密系统里,如果需要进入需要指纹或者密码识别,只有你自己才知道用什么指纹能够解锁,而且这个系统可以做到在桌面上完全无痕。若是想要给他人看,也可以设成访客模式,避免尴尬。
: q# ]/ ]) m  A
+ ]) b# j. U7 C9 I" ]3 M' K; d( M  T) {- |# B1 x
此外通话加密和短信加密两个功能也独具匠心。4 @7 k/ t  ]! d7 s% C- K" Z
, k! i% I+ m( H2 t/ c3 k

  _- s, v  p! B: u) O2 R
1 {- y5 Y4 R  u5 f短信内容会以密文的形式(古诗词)向接收方呈现,而接收方要想解密就需要进行身份验证。隐私信息在加密过后不再保存加密前的原文,因此恶意软件也无法获取隐私信息。
8 [3 g! |! d2 c至于通话则是使用了准军事级别的加密方式,隔绝木马程序,使对方不能进行内录和外放。1 L3 J8 `! b) d" ?& i
基本上这就是一台武装到了牙齿的手机。
; V2 y; ]' `+ T# h% L& g9 t " j6 ?6 a8 E4 M2 `% ?
更何况其它配置并不输于人,1080P Super AMOLED屏、高通骁龙820处理器、6GB LPDDR4内存、128GB UFS 2.0存储,3700mAh的电池容量;三颗1300万像素镜头,后置黑白+彩色双摄像头,满足低光需求;前置摄像头也是1300万像素,还搭配比较少见的前置补光灯。2 w+ P# H4 c& C

+ [5 _0 t4 H+ b都不愧旗舰之名。; @3 G; M0 @6 G  q+ w/ c/ t1 ]

" y$ M2 e9 a2 h. X% g5 x+ ?0 }( G: a- d/ @7 o* c
虽说黑客界有句话,说这世界上没有绝对安全的系统。
" H6 h) Q4 g5 n
; V7 ?/ h- ~' B& H& N( |" q' O# b* |  g( c- Q5 X
但同样,这都是魔高一尺,道高一丈的事儿,除了隐私保护意识以外,越安全的设备,就让你能越放心一分。9 S/ e* |$ c$ S6 y- I! }) U

1 {3 e8 l' ?! L: b6 J* X
6 l( @- \, @# E$ w8 h$ c那么就送360 Q5开始保护自己的移动端安全吧。4 H0 }: H8 M& y6 h
----------------------------
& k4 a2 g  B7 ~% U( e! k$ O9 F8 ?

# k% n( g$ R4 _* C# v& @" G3 w6 o/ _- @% F; w% F7 ^! S
7 t$ T: [% o- w


转载请保留当前帖子的链接:https://www.beimeilife.com/thread-30895-1-1.html 谢谢

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表