点标签看更多好帖
开启左侧

别说明星就连Google,FB,Twitter的大佬,都没逃过被盗号的

[复制链接] 0
回复
3327
查看
打印 上一主题 下一主题
楼主
跳转到指定楼层
发表于 2016-9-17 15:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
不知道你们还记不记得两年前的9月份,好莱坞发生了一件特别大的事儿。
6 h  _+ }% S( p) P就是被大家称为“好莱坞艳照门”,大规模明星手机和云存储账号被黑、私密照片被公开的事件。: E: R  a* _8 w4 Z2 L6 i0 a4 B

& c) b/ P" e7 `' B4 \2 C当时闹得沸沸扬扬,因为被波及到的明星,不仅数量多(超过100个),而且大多是当红炸子鸡。
$ p& a- O9 j+ _% v, J8 O6 }
9 w/ W" L. Y3 F$ ?9 W- X8 ]8 G& ~3 F/ E7 K$ K/ X
而当时水果家的iCloud也是当了背了好大一个锅,搞得一堆水果用户,都不敢把自己的照片同步。
, N2 Z8 H% p% I' I0 b) t; w4 E0 I, P. r% \
当然水果应该承担责任,因为他们的技术漏洞,导致黑客有机可乘。
, d; N1 _- ^& Y但大家最想问的,还是:到底是谁,又是怎么做到这件事儿的。
, |! |# B& G# X. n6 S7 @+ Q3 n/ s! J4 ?# q. h

" D8 Y/ @6 E8 ?- o9 R7 M之所以旧事重提,是因为,这个黑客,今年被FBI逮到,而且认罪了。
  j7 ^  r' ]7 ?1 a0 ?
! f% S* S$ u+ r6 ?; E5 d- B) L名叫Edward Majerczyk,是个28岁的芝加哥人。/ M9 d" ^5 N; v  h/ |& z7 h
不过他的罪名仅仅是入侵,而不是泄露他人隐私,这就意味着虽说这哥们儿是黑了账户,但是到底是不是他把明星裸照流传出去的,还是未知数。
3 N: ~$ ~; v7 B. p% Q - x  d. J2 _9 Z' M3 B/ V3 {, A  I
据他自己说,他黑到这些账号的方法非常简单,就是我们所谓的钓鱼,通过邮件伪装成正规网站的安全警告信息,直接挂到钓鱼网站上,明星们一输入账号密码,就结了。% q8 m- }+ B2 F# Z% Z
9 R! E% q( {) V, d9 {8 s5 D

) \/ G0 N# u& A/ |也有一部分是硬破解,就是连蒙带猜加算号。。。: [! F/ d+ Y( B; O( ^. i" t% b
( m. h9 \* A0 b, u
VICE曾经就此事访问过网络安全专家,专家提到,越是名人,个人信息公开度越高,黑客们就反而更容易破解他们的密码,因为那些安全提示问题的答案,可能都静静躺在明星们做过的每一篇专访和公共主页po过的每一张照片里。, J0 N/ E0 Y* L' u: O' E& w. u

- q0 u$ F  C4 t& M2 z! u9 y" D: y: [! e4 ?

$ F! j+ j" y3 Z再联想下咱国内微博三天两头明星被盗号的事件....# Q, f; }6 y4 J( ~3 E

. u% U6 Q) r* H* r$ e5 f/ V8 L* z7 c6 a6 K: K+ E
. H- \: U4 ]0 y) K/ v
然而更加深入地做了一点调查,发现现在这个全面智能化、网络化的环境里,别说不是计算机专业毕业的明星们了,就算你是互联网里的专家和大拿也没用。+ ]  T6 E1 G8 N

1 W: B5 E0 l* f3 P* ~  {, F* v: P- V5 C
" {) w$ N* _4 J5 E6 [& ^1 g% b越是互联网大拿,被黑客欺负的可能性就越大!: }6 n/ W8 \: P, P) p3 K: p$ @
扎克伯格,互联网巨子吧?
& S+ v' P" V# C( l6 ^5 L  G' c- ]- f9 p( N8 r

+ E7 m1 k% ~5 w+ @( }# V# _4 s# v7 C. s2 J; A
没用,今年6月,小扎的Linkedin、Twitter和Pinterest账号统统被黑,前脚还说“你们才没黑到我”,后脚被黑客直接拿Twitter发消息狠狠嘲讽了一番:% j! A; ~. C1 i; R* D2 }0 ~

' |7 b- l* c8 l) l" W3 [5 T9 _7 z' h% R, f# J

* y/ R0 ]" ~! A7 Z% c8 F4 z* w6 Q$ H. Z7 x1 v
; j% M4 B( p: @% p, t0 L2 s
“你在linkedin的密码就是‘dadada’这么简单啊。。。”4 N8 F# I+ a9 A, f& k
还好不是fb账号被黑,要不真的是打脸打得更响。0 G$ d- T) B7 t# x* m+ m  g% m
Google现任CEO大人,Sundar Pichai,大拿不?
0 s3 ^7 M- }# X/ z' S# c, W4 a5 Z( ?$ n! Q: A8 D
6 h5 O) T2 V2 e4 ^: R8 ^1 y/ u

( m: s% K' J1 y/ [, [3 |! m5 i- P2 I
! q" F" d- f4 E
Twitter账号被同一批人给黑了。。。3 \$ I  n/ g7 C' O# Z
就在小扎中枪后没多久。. b( m7 G/ `5 _, {4 \. r
/ I  B* z/ R! z, o

7 m: G/ x9 W/ x, k/ C7 P( P2 h& a( w2 M  g0 u! ~
5 a" _2 Z# e8 A7 o
# i+ y: [5 U7 V  z
黑客们是通过Quora(一个类似知乎和百度知道的东西),黑到Twitter的。
$ t( i9 ?. B( V7 |两个互联网大佬这下可有共鸣了。( p) X, M$ F6 }, A

3 V2 d. m& T3 m; X+ v3 [' W1 v' @8 |& E3 b9 m& ]
继续,亚马逊的CTO——Werner Vogels,技术厉害不?
" B2 P$ q# I$ ^/ O3 e: r
) c1 |- i9 `% B/ V+ o* V4 a0 i+ E
1 Y& _8 F9 X% @% ]( o
# t1 l0 ]8 H  y2 Y
, H$ d2 j, H' k8 e, B! t2 W" L! `. a6 ?- a
这帮黑客也没放过他的推。。。还是那一句:“我们就是在测试你们的安全性”。( ?  [8 b2 t( v) C5 n1 }
: E- R2 C" S& {) m- O

( n, Q/ h3 {! Z& ?
2 s/ t" o$ L5 q" L9 I! `3 E, d0 a% h- m# C# P2 K

8 z7 b, F5 l! w$ K6 R) n还没完,Daniel Ek,流音乐软件Sportify的CEO。。。
5 R# ]) n$ f" K) b& _
( l3 v+ l3 A3 o3 J; t/ U5 L$ A
/ c/ |, ?  ?; p2 q; V
. Z2 h5 A* a# E. ^7 Q
1 K3 W- t( E, w4 I
8 {: R- O- v4 V5 _" kUber的老大,Travis Kalanick。。。
8 u( a+ ?: I- m  r; p8 t8 M4 O' l6 {- M" ~

" h/ E+ s: H( S) m
/ ^' J' ?* T, w: j1 F: S都已经从黑客们的集邮名单上划掉了。。。- e, L4 X: U) H4 v7 M( r) x3 z
8 d% O5 C; P+ y3 M% D( b( g
当然中枪最多的还是Twitter自家的高管们,不仅现任CEO Jack Dorsey被黑,* V' p! I0 g/ b9 W
# ]1 S$ `1 \0 r+ S1 I, x/ f
2 }# w# j% A5 l" ~

$ b, I/ y0 K# \& @1 i连前两任Dick Costolo、Evan Williams,以及联合创始人Biz Stone,统统一网打尽。7 R3 y$ G% e+ K/ l% [" F
- T  \8 V; K6 c

1 z- m$ u& D# W! _就下面这鼓掌的四位。。。  L/ J: |5 b% T0 B( ?
1 G# x. x1 E1 g! K. y
; h; W0 T4 \$ C- @

9 c# P: s2 \0 g: `" _6 [3 mTwitter一定欲哭无泪,我招谁惹谁了。
* _: e/ S+ B8 b$ \7 b, f% Z, `1 e1 q- _6 i+ v
7 Z' f* `8 a! M7 M8 ?/ k7 c) e) D8 x
惹了OurMine这个黑客组织了,以上这些,都是他们干的。不过幸好只是黑客炫技,没造成什么实际的伤害。. A8 c# ^' o% `* i, J7 l. W

; ]1 s" \7 B  h9 ?% F# t大家可别觉得只是Twitter被黑无关紧要,想想看那么多账户,你难道不是都用了一个注册邮箱和同一个密码。。。
: n" _5 u% {. h4 K6 ?, n8 X4 j& K2 z* I# W
; H: G7 m2 O3 z3 P9 e9 g7 u
如果你的一个互联网账号信息泄露,其它的还能安全得了?8 v  @' }$ z) J; V! K

' m$ f5 }; e8 u" ?/ S5 W; Y& ^! _/ h% e
像OurMine这种技术逆天又只求名声的黑客组织也就算了,如果是别有用心的人,结果会是什么样?8 T, I! l  s, }# o& E- x

0 B- f( T/ S# m0 v' S5 L! t% ?; N" s/ V
可能你没有不可见人的艳照,也没有私藏的小秘密,但是盗号直接联系的就是你的钱包。
8 h, D7 r0 G8 q- m. |$ T, V4 G
% |7 C8 x+ E0 B# [( W1 F4 j也可能是你朋友们的钱包。' t1 b: x  [( m' G: c( W  t
* B4 |4 p  @8 p7 C: _1 h
7 }( T% D, I& d7 U9 p' z
除了N多你自己都不一定记得自己注册过的账号的不安全性,互联网接入方式的复杂,也让我们每个人的隐私和数据财产,轻易地暴露于人前。
# @) U  g" M0 Y1 b' _3 a
3 }; G' ^8 }5 U# [9 X( J2 V* z* T& a1 P, X
2 k& G- A. p+ D
想想看,现在任何一个互联网应用,就都能用电脑网页版、手机网页版、app版等等方式登入,算上各种不同网页浏览器,再加上各种WiFi、移动数据,这些放在一起排列组合,有多少可能出现的薄弱环节,会暴露你的隐私信息。7 U$ }* z1 k1 F, R+ W

- n" z2 W1 C$ n+ N& l) [/ \去年,英国镜报集团的手机门丑闻,就是因为他们找黑客黑了上百个名人的手机,获取数据、监听语音信箱等等非法行为,以获取第一手新闻。
2 A* U) @$ k+ [! C+ o0 X. b
/ H, v; ~+ P9 R8 W) s2 D; A, I  D/ J+ x4 _( N4 I7 f
5 L; d1 S1 J! A2 B
最后被愤怒的受害者们联手诉讼,最后只能赔大笔钱了事。# ^$ C5 T. y" T$ o! Y
- }2 E) ^2 K! p

6 {+ J  G  J$ ^% d5 G5 O6 r
3 r6 P6 i3 s: S2 C
$ B( K, D9 R' }! Y
( q2 C7 P8 e2 ?' v9 |. S当你的手机越来越智能,网络越来越发达,几乎涵盖了生活的方方面面,它带来的安全隐患,也终于逐渐地被人们所重视起来。
' B% k, \7 u/ I& f6 F
8 Z1 \( ?: V& n$ Y4 _
6 M9 m3 q$ n+ d0 }( v二十多年前他们说,在互联网上,没人知道你是条狗。
! m$ \, G% h9 J7 F
  k# e- f( P0 e9 e) r, L我觉得放在现在,只要有心,就算真是条会上网的狗,也能被人扒得连是啥血统品种统统见光。。。; K$ {! C" c- m2 V" J8 @
8 [" ?! j7 F/ G4 \9 I5 j. C" o/ L
除了少暴露个人信息这一方面,最重要的还是全方位把自己的互联网接入设备武装起来。
  Z; E4 Y: l' O) S2 x' v8 Q- }/ F$ N3 q4 W$ ?2 h0 f+ a

$ i- _( y8 J* ]- V对每一个注重隐私和安全的朋友,我严重向你们推荐360新一代旗舰安全手机360 Q5和Q5 Plus!( r6 B! e9 B1 O: V+ J. j8 K7 _1 Y( X
' H; J8 g  V+ T
首先是硬件上的安全保障,这回Q5 Plus上所加入的安全芯片是由欧贝特(Oberthur)、英飞凌(infineon)与360方面共同进行研发。而这块安全芯片则可以达到银行卡、智能卡芯片的最高认证等级EAL5+,因此也就有了“银行级”的安全芯片这样的说法。9 Y7 u. V0 X4 u( C, h3 f$ d
1 M8 B( v) |( {2 f! g
这么说可能有点玄乎,我给你解释一下就明白了:
  D) [( F( o0 y4 W5 R6 b& b普通手机的所有信息,都是统一存储统一读取的,但是360 Q5把密码、指纹、账户、支付这些安全信息全部独立保存于独有的CC EAL5+安全芯片之中,每一次调用读取,都采用加密方式进行。0 Q1 K! z3 [; a' A1 }2 S4 [
/ r1 g2 Q" M) c  l" b$ R. {9 v
不仅如此,这块安全芯片还承担着更加重要的职责。大家肯定都担心如果手机丢失,里面存储的信息会不会被提取对吧?
5 E8 u! b; L# V2 [6 O  B/ r4 X对于360Q5来说,这完全不是问题,只要检测到强行拔出SIM卡、关闭网络或ROOT手机等恶意行为,智能芯片就会将自动判定手机处于被盗丢失状态,并自行开启芯片级防盗保护,立即锁死手机,以保护手机内私密信息的绝对安全。
3 [3 {- u& G, w# F/ S& W6 D( X9 c, E% f6 A/ H+ ~, C
还有更多一重保障,在360 Q5被锁定之后,只有指纹解锁程序可以运行。如果六十分钟内没有正确的指纹输入,手机将自动擦除所有数据,手机处理器也会被锁死。. t% ]/ L- `. E. G% E, U( o
这就是一台会自毁的手机。。。吓不吓人?9 f0 r: b! T9 B1 E, X0 D
8 z$ J  |3 [, `3 Q

! O. H0 P, X" u) q: |7 w2 t" V1 o5 ^  `$ W" M% `
软件上,它也几乎做到了极致。一般手机只有一个桌面系统,而360 Q5还添加了一个隐藏的安全系统。重要文件和信息可以单独存储在安全私密系统里,如果需要进入需要指纹或者密码识别,只有你自己才知道用什么指纹能够解锁,而且这个系统可以做到在桌面上完全无痕。若是想要给他人看,也可以设成访客模式,避免尴尬。5 ^% g1 \- b8 U9 Z
/ s0 @. `" V- W4 N
; {7 t" x( b1 j' e( u
此外通话加密和短信加密两个功能也独具匠心。+ g* {' I$ _* r3 Q* H

8 q$ l) Y+ f- Z) t# W
8 P/ J& g+ b5 W- H) T1 {
5 p$ X# _8 P) }短信内容会以密文的形式(古诗词)向接收方呈现,而接收方要想解密就需要进行身份验证。隐私信息在加密过后不再保存加密前的原文,因此恶意软件也无法获取隐私信息。! x) f$ h) e- c& F0 J1 i, U
至于通话则是使用了准军事级别的加密方式,隔绝木马程序,使对方不能进行内录和外放。
: j/ E, @% c/ Q' ]+ b+ z' B# J. N$ W基本上这就是一台武装到了牙齿的手机。% r/ B0 p: G) S  \5 V+ @1 T) h

, Y4 u8 A/ [$ G8 C1 U- y$ I' O更何况其它配置并不输于人,1080P Super AMOLED屏、高通骁龙820处理器、6GB LPDDR4内存、128GB UFS 2.0存储,3700mAh的电池容量;三颗1300万像素镜头,后置黑白+彩色双摄像头,满足低光需求;前置摄像头也是1300万像素,还搭配比较少见的前置补光灯。, P( c- K* v- ]- ?. v7 K2 o

; n; j6 H6 `/ H* O1 b都不愧旗舰之名。: E1 X  h8 o% g' g

/ U4 t. y: t" \/ ~3 O/ S  |$ c1 E) l& k
虽说黑客界有句话,说这世界上没有绝对安全的系统。: I- J# Y! J& v

! G% b& k- _1 Y6 c1 s
1 S' ]' c4 {! l( U- X' d% I但同样,这都是魔高一尺,道高一丈的事儿,除了隐私保护意识以外,越安全的设备,就让你能越放心一分。; W1 K' k/ \) [  Y+ t
/ e0 `9 V8 P2 c0 T' X

5 M. H6 k& b- R/ ]- J; \5 A- i那么就送360 Q5开始保护自己的移动端安全吧。
- J$ _4 N/ H% T. U1 N- U
----------------------------
) V# `6 |  G4 R: l# C" x9 r& s

6 m# ^- A: R/ v  t8 ~
$ i, r2 W3 L$ y: V) z
: r# l& x1 D  W" A8 @0 y$ K

转载请保留当前帖子的链接:https://www.beimeilife.com/thread-30895-1-1.html 谢谢

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表