点标签看更多好帖
开启左侧

别说明星就连Google,FB,Twitter的大佬,都没逃过被盗号的

[复制链接]
发表于 2016-9-17 15:27 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
不知道你们还记不记得两年前的9月份,好莱坞发生了一件特别大的事儿。. ^1 n9 I' D7 i0 k+ c9 v) i! i
就是被大家称为“好莱坞艳照门”,大规模明星手机和云存储账号被黑、私密照片被公开的事件。
7 R# r4 m- k) _* V. M( C# a9 V
; K" r" u# T" X. u7 m当时闹得沸沸扬扬,因为被波及到的明星,不仅数量多(超过100个),而且大多是当红炸子鸡。+ }9 N7 Q- D" z; R% N3 u

* B2 r6 E9 Q) E, Q; X: ^$ P& B1 v. b: N. \% B. r2 X
而当时水果家的iCloud也是当了背了好大一个锅,搞得一堆水果用户,都不敢把自己的照片同步。
% W! E- r6 i  \- ~) W- z
1 T. B$ E# d6 a& u0 C0 z- G5 G当然水果应该承担责任,因为他们的技术漏洞,导致黑客有机可乘。
4 Q( E6 `- [1 L! |# v但大家最想问的,还是:到底是谁,又是怎么做到这件事儿的。' u, I: O% U: Y! q( k

) O% ?' r" x5 w# |
; r6 A5 }& [$ z* W! A之所以旧事重提,是因为,这个黑客,今年被FBI逮到,而且认罪了。8 A9 {! b9 z5 l- a+ o/ ~% S

  E4 L0 E& s, L5 O5 t+ t1 ~. l名叫Edward Majerczyk,是个28岁的芝加哥人。
( m! x; S8 u! u+ w不过他的罪名仅仅是入侵,而不是泄露他人隐私,这就意味着虽说这哥们儿是黑了账户,但是到底是不是他把明星裸照流传出去的,还是未知数。" T9 u: H2 J; N% ]  N- g! f
: A3 I% U* L/ ]: q) V6 O
据他自己说,他黑到这些账号的方法非常简单,就是我们所谓的钓鱼,通过邮件伪装成正规网站的安全警告信息,直接挂到钓鱼网站上,明星们一输入账号密码,就结了。# `& t6 u0 H5 a1 b+ {

7 X+ d' j# d( V7 u6 ~8 p7 _# \7 Z3 i& b8 ~! ^# y! @
也有一部分是硬破解,就是连蒙带猜加算号。。。  |1 I( O5 m5 @/ a9 L& E, j0 f3 Y

% |5 c9 w: u- JVICE曾经就此事访问过网络安全专家,专家提到,越是名人,个人信息公开度越高,黑客们就反而更容易破解他们的密码,因为那些安全提示问题的答案,可能都静静躺在明星们做过的每一篇专访和公共主页po过的每一张照片里。
8 n( d) O  Y1 j, ]( Y/ [2 T7 g2 Q8 [* X9 q. h7 a
2 x8 S, ~, p1 e$ u( e1 s

6 u$ Z  Y$ B; N/ b0 t6 h: p, H% b再联想下咱国内微博三天两头明星被盗号的事件....
" i6 h* }) S3 v4 e! k0 |2 m: O8 F7 y: k4 E8 c( f) H6 x  }
/ X% C5 }) v1 K6 |$ h

4 ~. u' S! M  E+ Z  Y/ p& _然而更加深入地做了一点调查,发现现在这个全面智能化、网络化的环境里,别说不是计算机专业毕业的明星们了,就算你是互联网里的专家和大拿也没用。
, k1 S. Q* t' b
' I# n6 z3 W1 e+ s% J+ G, I
: V2 J) P( g5 R+ y! }  y越是互联网大拿,被黑客欺负的可能性就越大!( K% g2 _8 {9 \) [9 y( o
扎克伯格,互联网巨子吧?
$ P" N& c) h$ v) s- D/ C) e9 e
8 A9 n0 _% K, ^8 n( `& s# i; @
! ^" G9 D7 p$ _  O6 N# G4 Z* {4 X& ]+ h7 A- G7 e0 G, C
没用,今年6月,小扎的Linkedin、Twitter和Pinterest账号统统被黑,前脚还说“你们才没黑到我”,后脚被黑客直接拿Twitter发消息狠狠嘲讽了一番:* R3 C  {5 p5 t% a( e( G
/ Z1 i# f2 T$ v) C5 u) e7 F
0 q8 n3 P4 I# |5 ?4 X* x: \9 N
3 o1 B. M& \1 V1 G# w" b! g

* k9 R, f  t( l6 [4 i5 j" F# J8 W8 f9 R- s
“你在linkedin的密码就是‘dadada’这么简单啊。。。”+ ^' o; |. s" f& z' x' R
还好不是fb账号被黑,要不真的是打脸打得更响。# V6 E9 |/ T1 n1 i# J: {
Google现任CEO大人,Sundar Pichai,大拿不?
) I. N* W: i" c% q7 C4 H3 N: D  c$ n+ P# O2 y& b5 ]) X

6 ~5 \- V& |2 g) p- n
: D+ n2 h! h! q% T) K0 k, \5 T8 r0 X: J! u) f- T& ]% p
  j7 D/ k- t/ z' b- J
Twitter账号被同一批人给黑了。。。: `9 |# d; |% v) B: _. V
就在小扎中枪后没多久。
4 y- I7 c5 X, L3 C
# Z3 Y( R8 R# t1 z) h4 e0 k2 x  b; t, B# ^- Z6 z: S) E

4 p# n  p+ K7 l$ Q  L) m5 I+ L5 H1 @# t; m  |8 H
: \4 [" o/ X2 j+ P4 u8 Z
黑客们是通过Quora(一个类似知乎和百度知道的东西),黑到Twitter的。- r. c# v, q+ I% D
两个互联网大佬这下可有共鸣了。
! G0 ~! c3 Q( {* s
7 j: w; w6 j* I4 ~) v9 G& Q. n7 N9 I5 C3 T6 l2 _5 G. N
继续,亚马逊的CTO——Werner Vogels,技术厉害不?3 l3 o3 w2 I3 m7 E* u$ T: @7 i

5 L* `! i# g, }* [% ^
1 l# h3 ~+ B( q: u1 N  f) s; x
; C! D# I+ B) R) [* y
- @; J) L, `2 A- T7 H
3 ]+ M7 J8 L. Z  B3 r这帮黑客也没放过他的推。。。还是那一句:“我们就是在测试你们的安全性”。
% ^7 \* ~, n9 s* y9 I' G3 S
- U# k) R; {8 T- K; B
5 l# Y5 w* J0 A( j$ q1 Y9 e8 ^1 v
; b2 M9 c6 Q8 }9 f5 Y9 A. Z# B% ^6 F# B9 z1 i: x1 t3 i1 Z

! C' @5 ~. _: m, `0 A还没完,Daniel Ek,流音乐软件Sportify的CEO。。。
$ f* b+ f. @7 X) I; v1 z6 ]. o5 e0 O

( o  g6 ?0 @' M* L: X! u6 ]$ y* E: Y9 b+ v* ~7 z
' v. ^4 j% u& Y2 f( e
4 M- h- G$ X3 E+ ^
Uber的老大,Travis Kalanick。。。0 _% ?9 e; R  D3 c" d' w
; m' J6 ]" Q) s& z

8 S! H3 \$ c/ {# Y6 G7 d, J
* ~/ M: n- k6 Y% `都已经从黑客们的集邮名单上划掉了。。。
- u$ K: m9 j" W5 |
1 t) M/ x' c6 Q当然中枪最多的还是Twitter自家的高管们,不仅现任CEO Jack Dorsey被黑,3 e" m. ]- t  B

. b' {* d4 ]% C; W/ H# N+ s# V; V# ^, k5 H6 D( @: i* Z

1 p7 Z6 C+ h; I6 |连前两任Dick Costolo、Evan Williams,以及联合创始人Biz Stone,统统一网打尽。1 @) n1 {, ]  ^5 ?1 _
3 U0 p9 K+ d8 q
* U8 y* {& A$ k
就下面这鼓掌的四位。。。$ X' A  u1 ^$ U: K

1 t% _& X$ E5 {* G4 S2 Q; C1 }' O, u6 \
2 C2 Q2 `$ l) K$ V
Twitter一定欲哭无泪,我招谁惹谁了。* X5 K+ J/ i% v2 L
- q- D$ M% p* a
( k0 L. b+ A4 C: e. E: r/ t4 D
惹了OurMine这个黑客组织了,以上这些,都是他们干的。不过幸好只是黑客炫技,没造成什么实际的伤害。
$ x" v5 I, D' F, E7 W* E9 Z  b* h2 b" X, D
大家可别觉得只是Twitter被黑无关紧要,想想看那么多账户,你难道不是都用了一个注册邮箱和同一个密码。。。- t2 u* e; s( @

# x0 d1 B& P  K/ U) p
$ z1 g# N# _' q  y如果你的一个互联网账号信息泄露,其它的还能安全得了?
7 q! \8 [8 w& u) [: M% Q% P9 s2 I2 a! ^/ \- C" a
1 H! d  X* H3 Q1 I% o
像OurMine这种技术逆天又只求名声的黑客组织也就算了,如果是别有用心的人,结果会是什么样?
! [6 ?# Q( Y& ?% ]- i0 D. j: ]# X: C3 T# X8 T

3 b/ P5 l, q$ l0 ]9 t可能你没有不可见人的艳照,也没有私藏的小秘密,但是盗号直接联系的就是你的钱包。
" ^2 _" F" X% z1 ?9 x$ I' u8 E' J$ V4 C' I. x
也可能是你朋友们的钱包。4 S! v2 V5 M( ]6 g1 M
# P+ r# T7 Z0 B/ d& @% N

: ?+ E3 |; j1 L除了N多你自己都不一定记得自己注册过的账号的不安全性,互联网接入方式的复杂,也让我们每个人的隐私和数据财产,轻易地暴露于人前。
7 x$ U: L, Q. ]. ?8 ?: e; Z  X: `8 I7 @" L
  t6 k. H  u* R) N& l# d) \

# @( `- _; \5 ]) p0 Y想想看,现在任何一个互联网应用,就都能用电脑网页版、手机网页版、app版等等方式登入,算上各种不同网页浏览器,再加上各种WiFi、移动数据,这些放在一起排列组合,有多少可能出现的薄弱环节,会暴露你的隐私信息。( ~: }5 Q' Y, h) l; f

1 M6 L- ~# ]! X去年,英国镜报集团的手机门丑闻,就是因为他们找黑客黑了上百个名人的手机,获取数据、监听语音信箱等等非法行为,以获取第一手新闻。
$ w0 ?& t$ @- M7 W) ^0 r  H: U3 c4 ^7 S) K# x
' f* r' l; Z& _* k% f

9 F' W6 N4 l* C* z  t* |最后被愤怒的受害者们联手诉讼,最后只能赔大笔钱了事。
" F1 n5 |) c+ p$ y: R2 a' r7 t" M7 ]: W) a& l( v# h) L& p+ d
3 |! L; B0 e* K) }( r" U2 i6 H4 o

, c9 o# V& |# }* c. W( k. S/ Z. Q- H4 }: I! h2 r

! }( w$ I$ \. |+ }' r  D& k当你的手机越来越智能,网络越来越发达,几乎涵盖了生活的方方面面,它带来的安全隐患,也终于逐渐地被人们所重视起来。+ f8 U" b" ?: P2 H

5 e, `) A- A$ Z1 L4 v& O8 Y" z; h* O
6 l9 }" p. ?5 y% q4 u: ]" P, x% i! F二十多年前他们说,在互联网上,没人知道你是条狗。( Q+ s# H0 O' o1 i6 V4 r

. T; g  u' f( y- A5 z. Q我觉得放在现在,只要有心,就算真是条会上网的狗,也能被人扒得连是啥血统品种统统见光。。。8 e. S2 X, }% Z. N

& Y$ {" ]9 _8 d1 O/ {. z除了少暴露个人信息这一方面,最重要的还是全方位把自己的互联网接入设备武装起来。
  U, b1 _) }1 L) O2 p6 h3 F' f' D; _# F$ e9 D) w

/ c/ Q5 X7 J; c1 A对每一个注重隐私和安全的朋友,我严重向你们推荐360新一代旗舰安全手机360 Q5和Q5 Plus!
% n3 `6 z$ q3 k. z$ k% s9 e  z& P: y5 v+ [
首先是硬件上的安全保障,这回Q5 Plus上所加入的安全芯片是由欧贝特(Oberthur)、英飞凌(infineon)与360方面共同进行研发。而这块安全芯片则可以达到银行卡、智能卡芯片的最高认证等级EAL5+,因此也就有了“银行级”的安全芯片这样的说法。% |% Y' \. ], `- ~* F

# _& ]! W1 w% N0 z+ c1 `1 M7 P这么说可能有点玄乎,我给你解释一下就明白了:1 _  ^  R7 {6 H1 V0 @/ m) y
普通手机的所有信息,都是统一存储统一读取的,但是360 Q5把密码、指纹、账户、支付这些安全信息全部独立保存于独有的CC EAL5+安全芯片之中,每一次调用读取,都采用加密方式进行。4 @) |: S' {. \' J2 z0 F0 s
9 A2 z7 i: R% J( D# H
不仅如此,这块安全芯片还承担着更加重要的职责。大家肯定都担心如果手机丢失,里面存储的信息会不会被提取对吧?3 a5 r& `( d$ ]3 q  v! J4 P" c
对于360Q5来说,这完全不是问题,只要检测到强行拔出SIM卡、关闭网络或ROOT手机等恶意行为,智能芯片就会将自动判定手机处于被盗丢失状态,并自行开启芯片级防盗保护,立即锁死手机,以保护手机内私密信息的绝对安全。
) I! X; M0 I) z/ R
- Q* ]1 ]  ]; _还有更多一重保障,在360 Q5被锁定之后,只有指纹解锁程序可以运行。如果六十分钟内没有正确的指纹输入,手机将自动擦除所有数据,手机处理器也会被锁死。/ A( n( w- k! {5 N5 q
这就是一台会自毁的手机。。。吓不吓人?# {( m0 m! i8 ?3 ]% X/ _
. O$ O; H* I) j! V

( Q1 |1 ]4 h/ E9 u8 W. `: ]# R2 S$ C+ x9 D  ?. G0 t
软件上,它也几乎做到了极致。一般手机只有一个桌面系统,而360 Q5还添加了一个隐藏的安全系统。重要文件和信息可以单独存储在安全私密系统里,如果需要进入需要指纹或者密码识别,只有你自己才知道用什么指纹能够解锁,而且这个系统可以做到在桌面上完全无痕。若是想要给他人看,也可以设成访客模式,避免尴尬。9 Z+ f8 ]( T& g6 _

! |2 U9 [+ R. b* C+ Q
! K7 P4 G' |  N; j此外通话加密和短信加密两个功能也独具匠心。
7 i9 G- R6 A4 C) o: J9 D/ _* e7 t, K! W. A& s

' X: b( a' {+ j$ N1 `
% ?5 s" K8 @/ r4 @) y+ t7 m* [. h: t短信内容会以密文的形式(古诗词)向接收方呈现,而接收方要想解密就需要进行身份验证。隐私信息在加密过后不再保存加密前的原文,因此恶意软件也无法获取隐私信息。9 o8 ^, C' t- p
至于通话则是使用了准军事级别的加密方式,隔绝木马程序,使对方不能进行内录和外放。
# o8 t5 B; ]9 n% `( h基本上这就是一台武装到了牙齿的手机。
+ c6 e; Z- P  L* z4 t 5 W) U1 l6 y9 G% I1 i% D9 l
更何况其它配置并不输于人,1080P Super AMOLED屏、高通骁龙820处理器、6GB LPDDR4内存、128GB UFS 2.0存储,3700mAh的电池容量;三颗1300万像素镜头,后置黑白+彩色双摄像头,满足低光需求;前置摄像头也是1300万像素,还搭配比较少见的前置补光灯。
, g+ z$ E! G& {1 n+ z" G. z7 x* J- y- c3 A/ r9 o
都不愧旗舰之名。4 E8 h9 T8 l4 ~: g) p
! N0 o! g- U- N2 ?, l& h7 x" B
' ]4 ]; T8 U9 f* [, N
虽说黑客界有句话,说这世界上没有绝对安全的系统。2 ?6 ?+ f; R) C3 H) Q

7 v- R3 _* Q  V% C
; H( S5 w, U& c& F但同样,这都是魔高一尺,道高一丈的事儿,除了隐私保护意识以外,越安全的设备,就让你能越放心一分。5 P7 {5 P/ D9 A
; Q  d+ i3 q% Q' w. r; Q7 n; ?

0 \" Q9 D  p' H6 [4 H那么就送360 Q5开始保护自己的移动端安全吧。: B4 ^9 M0 y6 a" U: f2 `
----------------------------5 l4 J; _' R; ~: U+ S. \) J: V% q

5 m" N) m0 S! X0 ~1 L0 _- k" K5 E4 q% G7 |
) q) e/ r1 f1 C; H! f


转载请保留当前帖子的链接:https://www.beimeilife.com/thread-30895-1-1.html 谢谢

使用高级回帖 (可批量传图、插入视频等)快速回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则   Ctrl + Enter 快速发布  

发帖时请遵守我国法律,网站会将有关你发帖内容、时间以及发帖IP地址等记录保留,只要接到合法请求,即会将信息提供给有关政府机构。
快速回复 返回顶部 返回列表