亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

好萊塢艷照門是否說明iCloud已經(jīng)被攻破?

  9月2日消息,科技博客Techcrunch對近期的好萊塢女星艷照門進行全方位分析,文章指出,這只是黑客針對特定目標的攻擊事件,并不意味著iCloud不安全,也沒有證據(jù)證明iCloud被黑客攻破。

  詹妮弗勞倫斯遭到泄露的照片之一

  包括詹妮弗?勞倫斯、艾莉安娜?格蘭德、維多利亞?嘉蒂斯和凱特?厄普頓在內(nèi)的約一百多位好萊塢女星的艷照被泄露到網(wǎng)上,據(jù)稱泄露源頭是蘋果iCloud賬戶。iCloud會自動存儲照片、電子郵件、聯(lián)系人和其他信息到網(wǎng)上,讓用戶在不同的設(shè)備間保持數(shù)據(jù)同步。這些女星的iCloud賬戶被黑客破解,導(dǎo)致這些艷照被泄露到了網(wǎng)站,很多照片已經(jīng)被證實是真實的,特別是勞倫斯的那些照片。本次事件中有如下幾個關(guān)鍵詞值得我們注意:

  媒體

  主流媒體稱這些女星的電話“被黑”,一般來說,這樣的措詞非常罕見。

  勞倫斯曾經(jīng)說過她使用iCloud服務(wù),她說:“我的iCloud一直讓我備份,我不知道如何備份,所以我就讓它自己備份就好了。”泄露的照片也顯示絕大多數(shù)都是使用蘋果設(shè)備拍攝的。

  配圖為彭博社視頻截圖

  黑客

  有說法是iCloud“被黑”,不過沒有得到蘋果方面的證實。

  最大的可能就是黑客并沒有破解蘋果的安全機制,他們只是針對特定目標,使用社會工程學(xué),進行密碼暴力破解,或者使用了蘋果的“忘記密碼”功能。他們也可能使用了其他非技術(shù)手段。

  猜解電子郵件地址和密碼

  在《時代周刊》的一篇文章中,詹妮弗?勞倫斯曾經(jīng)提到過她電子郵件中的一個關(guān)鍵詞,這種公開留下線索的做法其實非常不聰明。一旦電子郵件地址泄露,黑客就可以使用發(fā)送特定郵件,比如偽裝成蘋果iTunes郵件,誘使用戶登錄黑客的虛假網(wǎng)頁輸入電子郵件地址和密碼。

  如果用戶在多項服務(wù)中使用相同的密碼,那么黑客只要破解一個,就可以登入用戶的電子郵件和iCloud。

  同樣的,蘋果的“忘記密碼”功能意味著如果你知道受害者的生日和安全問題答案,你就可以進入她的賬戶。這些女星作為公眾人物留下了很多信息,因此猜出密碼是很有可能的。

  一旦登錄,你可能無法查看自動上傳至iCloud的照片或視頻,但是卻可以使用軟件將它們?nèi)肯螺d下來。

  iCloud的安全機制

  要進入照片流,你需要在一臺全新的OSX或iOS機子上登陸iCloud,如果你這么做了,iCloud會發(fā)送一份電子郵件給你,表示有新設(shè)備登入。在其他已經(jīng)登入這個iCloud賬戶的機器(iPhone、iPad、Mac)上也會收到通知。因此一旦你收到電子郵件和通知信息,正常的反應(yīng)就是賬戶被黑了,應(yīng)該馬上更改密碼。因為通知是即時的,因此密碼也可以馬上改掉,這意味著照片流中的照片根本來不及同步到黑客的機器上去。

  這也是很多專家認為黑客沒有攻破iCloud的主要原因之一。

  暴力破解

  另一種方法可能就是使用自動程序?qū)Cloud賬戶進行暴力破解,雖然理論上可行,但實際上很難。

  由于“尋找我的iPhone”的一個漏洞,科技網(wǎng)站The Next Web稱,Github上的一個Python腳本允許黑客針對特定iCloud賬戶的密碼進行暴力破解,不過蘋果已經(jīng)修補了這個漏洞。

  現(xiàn)在使用這個Python腳本進行暴力破解的話,蘋果會在輸錯5次密碼后鎖定賬戶,并要求用戶更改密碼。針對此次事件,蘋果發(fā)言人娜塔莉?克里斯(Natalie Kerris)表示,公司對隱私問題非常重視,將積極對此次事件進行調(diào)查。

  不過據(jù)開發(fā)這款工具的黑客Hackapp表示,很多服務(wù)的驗證界面都存在這個漏洞。在被問到此次事件是否利用了這個漏洞,Hackapp表示,他沒有看到相關(guān)證據(jù),但他承認可以使用這個漏洞達到目的。

  是否通過其他服務(wù)破解?

  有多張照片顯示是來自于Android設(shè)備和網(wǎng)絡(luò)攝像頭,因此泄露的照片源頭可能不是iCloud的備份服務(wù)。很多服務(wù)擁有自動備份工具,登錄的方式也和iCloud類似。

  SNAPCHAT?

  一些照片有文字覆蓋,艷照有可能來自于Snapchat嗎?可能性不大,它們更像是用戶的手機屏幕的截圖。

  通過WIFI破解?

  黑客是否在女星出席活動時通過WIFI破解得到這些照片?目前還不清楚,也無法證實。

  有沒有內(nèi)應(yīng)?

  個人助理和保鏢通常額可以接觸到明星的電話。這種情況是有可能的,但這種傳言無法得到證實。

  設(shè)備被偷導(dǎo)致?

  明星或跟明星關(guān)系密切人士的手機或筆記本電腦被偷,導(dǎo)致照片泄露,這種情況以前發(fā)生過,以后也會發(fā)生。但這次是不是這個原因還不得而知。

  普通用戶應(yīng)該擔(dān)心嗎?

  不用擔(dān)心。iCloud可以說非常安全。這起事件看起來像是黑客使用上述方法針對著名和“高價值”的明星的特定攻擊。

  如果更好保護自己的數(shù)據(jù)?

  最好的辦法就是在iCloud等任何在線賬戶上使用兩步驗證法,這意味著黑客必須拿到你的手機和發(fā)送到手機上的驗證碼才能登錄賬戶

  此外,安全問題要夠復(fù)雜,不用使用qwerty和123456這種最愚蠢的密碼。

  如何還是不放心的話,可以通過iOS設(shè)備上的“設(shè)置-iCloud”,完全關(guān)閉iCloud照片同步功能,這樣照片只會備份在手機或電腦上,你只要擔(dān)心設(shè)備不要被偷就行了。

  小心為上

  這已經(jīng)不是名人的照片第一次外泄。2011年,黑客克里斯多夫?查內(nèi)(Christopher Chaney )通過猜解密碼,進入了很多明星的電子郵件賬戶,泄露了很多照片。最后查內(nèi)被捕,并被判處10年徒刑。

  但這樣的黑客很少被抓住,因此保管好自己的信息是關(guān)鍵。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:評論:微軟拒絕移交海外數(shù)據(jù)的背后