咨詢電(diàn)話(huà):023-88959644    24小(xiǎo)時(shí)服務熱線:400-023-8809
NEWS CENTER ·
新聞動态
關注中技(jì)互聯 關注前沿

女星照片洩露案的真兇原來(lái)是蘋果有(yǒu)漏洞

發表日期:2014-09-02    文章編輯:MS Hu    浏覽次數(shù):38    标簽:

“她是誰?”

上(shàng)傳女星裸照,然後詢問她的姓名,這已經成為(wèi)4Chan用戶的集體(tǐ)行(xíng)為(wèi)。昨天爆光的好萊塢女星裸照為(wèi)4Chan論壇吸引到大(dà)訪客,瘋狂下載後再討(tǎo)論照片中人(rén)的姓名,成為(wèi)4Chan新用戶向老用戶的“緻敬”方式。

開(kāi)端:數(shù)十名一線女星豔照曝光

對詹妮弗·勞倫斯等好萊塢女星來(lái)說,昨天發生(shēng)的豔照事件無疑是一場(chǎng)災難。美國時(shí)間(jiān)8月31日,匿名黑(hēi)客在綜合討(tǎo)論區(qū)4Chan的随機版(/b/)上(shàng)發布大(dà)量好萊塢女星裸照,這些(xiē)随後在Reddit和(hé)Imgur等高(gāo)人(rén)氣社區(qū)大(dà)量傳播。

擁有(yǒu)廣泛影(yǐng)響力的新媒體(tǐ)BuzzFeed迅速跟進了此事。報道(dào)中,BuzzFeed表示,豔照洩露的原因可(kě)能是蘋果iCloud雲服務上(shàng)的漏洞。黑(hēi)客利用存儲漏洞檢索不雅內(nèi)容,随即獲得(de)大(dà)量明(míng)星裸照。這些(xiē)裸照被貼在4Chan論壇上(shàng),黑(hēi)客試圖通(tōng)過它們來(lái)賺取比特币。

被 波及的女星包括奧斯卡獎得(de)主詹妮弗·勞倫斯(Jennifer Lawrence)、美國新生(shēng)代女歌(gē)手愛(ài)莉安娜·格蘭德(Ariana Grande)、《蜘蛛俠》女主角克裏斯汀·鄧斯特(Kirsten Dunst)以及當紅模特凱特·阿普頓(Kate Upton)等一線女星。

受害女星中,數(shù)詹妮弗·勞倫斯的情況最為(wèi)嚴重,黑(hēi)客稱手頭擁有(yǒu)60多(duō)張勞倫斯的自拍裸照以及部分不雅視(shì)頻。在9月1日的Google搜索趨勢中,由于豔照事件的影(yǐng)響,詹妮弗·勞倫斯在熱門(mén)關鍵字中排名首位。

明(míng)星聲明(míng):誓要追查到底

裸 照事件曝光後不久,被涉明(míng)星開(kāi)始陸續回應此事。演員瑪麗(lì)·伊麗(lì)莎白·溫斯泰德(Mary Elizabeth Winstead)在Twitter中表示,照片是自己“和(hé)丈夫幾年前在住宅中拍攝”,并且“很(hěn)久以前就已經删除了”。“我隻能想象他們花(huā)了多(duō)大(dà)精力才獲 得(de)這些(xiē)照片。參與此事的黑(hēi)客讓我感到毛骨悚然。”

演員維多(duō)利亞·嘉絲蒂(Victoria Justice)也在Twitter中回應了這起事件,她表示照片中的并非她本人(rén)。歌(gē)手愛(ài)莉安娜·格蘭德(Ariana Grande)通(tōng)過發言人(rén)對外發聲,同樣表示照片中的并非自己。

而私密照片和(hé)視(shì)頻被同時(shí)曝光的模特凱特·阿普頓(Kate Upton)則在聲明(míng)中承認,照片确系她本人(rén)。“這是對客戶隐私的惡意侵犯。”阿普頓律師(shī)在回應中說,他們會(huì)盡最大(dà)的可(kě)能去追究非法複制(zhì)和(hé)傳播明(míng)星豔照的人(rén)。

此次事件中受害最嚴重的詹妮弗·勞倫斯同樣通(tōng)過聲明(míng)确認了照片的真實性。“這是一次對隐私的公然侵犯。”勞倫斯發言人(rén)在回應郵件中表示。他說,他們會(huì)向法律部門(mén)起訴盜取勞倫斯照片的黑(hēi)客。

蘋果回應:正在調查此事

裸 照事件爆發後不久,蘋果緊急修複了Find My iPhone服務中的一項重要安全漏洞。這項安全漏洞可(kě)能會(huì)招來(lái)黑(hēi)客的暴力破解。一般情況下,如果黑(hēi)客用窮舉的方式來(lái)破解用戶密碼,在超過容錯次數(shù)後,破 解行(xíng)為(wèi)會(huì)被系統攔截在外。但(dàn)蘋果在Find My iPhone中設定的應用程序接口(API)允許用戶不斷地嘗試密碼,這就給黑(hēi)客留下破解機會(huì)。

關于此次黑(hēi)客的攻擊手段,蘋果并未給出明(míng)确的結論。但(dàn)信息安全公司FireEye的專家(jiā)達裏恩·金德倫(Darian Kindlund)表示,這很(hěn)可(kě)能是一次直接的暴力攻擊。換句話(huà)說,如果采取一些(xiē)額外的信息安全保護措施,事故完全可(kě)以避免。

所謂的“額外的信息安全措施”指的就是“兩步驗證”機制(zhì)。但(dàn)金德倫表示,蘋果并沒有(yǒu)廣泛推廣這種機制(zhì)。“整體(tǐ)而言,蘋果提供‘兩步驗證’的時(shí)間(jiān)比較晚,另外也沒有(yǒu)進行(xíng)宣傳。用戶需要查看技(jì)術(shù)支持文檔,才能找到相關內(nèi)容。”

啓用‘兩步驗證’之後,在輸入密碼時(shí),系統會(huì)要求用戶輸入發送至手機的動态密碼。動态密碼時(shí)刻變化,因此即使黑(hēi)客知道(dào)了一般密碼,也很(hěn)難入侵用戶帳号。但(dàn)一旦被攻擊的帳号沒有(yǒu)啓用‘兩步驗證’,那(nà)麽黑(hēi)客在破解原始密碼後就可(kě)以長驅直入。

據科技(jì)博客The Next Web報道(dào),此次攻擊很(hěn)可(kě)能與GitHub上(shàng)一款名為(wèi)iBrute的軟件有(yǒu)關。iBrute由俄羅斯信息安全研究人(rén)員開(kāi)發,原本是一款概念驗證工具,但(dàn)某些(xiē)場(chǎng)景下,黑(hēi)客可(kě)以用它攻擊iCloud帳号。它的操作(zuò)很(hěn)簡單,并且破解速度很(hěn)快。

蘋果方面稱,他們目前正在積極調查此事。蘋果發言人(rén)娜塔莉·克麗(lì)絲表示,“我們非常看重用戶的個(gè)人(rén)隐私,目前正在積極調查這起事件。”

元兇現身,但(dàn)問題更多(duō)了

就在FBI和(hé)蘋果等機構啓動調查程序時(shí),被認為(wèi)是最初洩露豔照的肇事者浮出水(shuǐ)面。現年26歲的服務器(qì)管理(lǐ)員布萊恩·哈馬德很(hěn)可(kě)能就是曝光明(míng)星裸照的元兇。

但(dàn)哈馬德對此矢口否認,他說,“我也隻是從别處轉載了這些(xiē)照片而已……并非最初的洩密源頭。”“真正的罪魁禍首是正在4Chan上(shàng)斷斷續續地發布新帖的人(rén),他可(kě)能是真正的幕後黑(hēi)客。隻是這些(xiē)照片在曝光前可(kě)能已經經過多(duō)次轉手,因此我無法确認他到底是誰。”

面對BuzzFeed的采訪時(shí),哈馬德同樣表示自己是豔照事件的受害者。“我陷入了噩夢,已經34個(gè)小(xiǎo)時(shí)未曾入睡。4Chan用戶不停地用電(diàn)話(huà)和(hé)郵件騷擾我,他們還(hái)說要入侵我母親的網站(zhàn),為(wèi)此我不得(de)不将它關閉。”

“我感到非常後悔,這是我做(zuò)過最愚蠢的事情。我甚至沒得(de)到一枚比特币。希望它不要毀掉我的一生(shēng)。”

忏悔已經于事無補。很(hěn)明(míng)顯,哈馬德要為(wèi)自己的行(xíng)為(wèi)負責。等待他的恐怕是無情鐵(tiě)窗。

但(dàn) 對憤怒的女星們來(lái)說,處置哈馬德顯然不能算(suàn)作(zuò)一個(gè)交代,蘋果在此次事件中暴露的漏洞同樣是造成豔照洩露的原因之一。另外,如果4Chan用戶列出的名單屬 實,此次事件共涉及101名女星,包括演員、歌(gē)手、模特、運動員等多(duō)種人(rén)員。已經被曝光的女星為(wèi)17人(rén),餘下84人(rén)的裸照目前依舊(jiù)不知下落何處。

如沒特殊注明(míng),文章均為(wèi)中技(jì)互聯原創,轉載請(qǐng)注明(míng)來(lái)自www.zjcoo.com
相關新聞

CopyrightZJCOO technology Co., LTD. All Rights Reserved.    

渝ICP 備11003429号

  • qq客服
  • 公衆号
  • 手機版
  • 新浪微博