[情报] 苹果 iCloud 好莱坞女星私密照外流事件

楼主: kouta (Kk)   2019-03-03 13:13:41
苹果 iCloud 好莱坞女星私密照外流事件,骇客被判5年牢狱之灾
还记得 2014 年时曾经爆发 iCloud 女星裸照外泄事件吗?导致珍妮佛劳伦斯、奥斯卡得
主 珍妮佛劳伦斯(Jennifer Lawrence)、蜘蛛人女主角 克利斯汀邓肯、红模特 凯特·
阿普顿(Kate Upton)等好莱坞一线女星全都是受害者,这件事直到最近幕后骇客也已经
曝光,由瑞恩柯林斯和曾任职过高中教师克里斯托弗·布兰南(Christopher Brannan)
所犯下案行,两人分别被美国联邦检查官办公室判34个月和5年刑期。
正所谓凡走过必留下痕迹,根据苹果与 FBI 联手花费了4年进行调查,才确定当年造成很
大风波的 iCloud 裸照外泄事件,并非是由 iCloud 有漏洞导致被骇,而是任职过高中教
师克里斯托弗·布兰南和瑞恩柯林斯所犯下的案行。
根据美国司法部调查指出,柯林斯在2012年11月至2014年9月期间已经窃取了100多个名人
和周围亲人的帐号密码,他自己宣称是利用 Apple 和 Google 网络钓鱼邮件来骗他们自
动交出帐号密码。
当柯林斯获取到 Apple ID 与密码后,就透过软件来下载受害者的 iCloud 备份资料,并
且从里面获取到裸照和影片档案。目前也登录过至少50个 iCloud 帐号和 72 个 Gmail
帐号,大多数都是女星。
另外一名曾任职高中教师的布兰南也遭到美国法院指控盗用帐号和入侵未授权的电脑,根
据判决文件显示,该名骇客也从 Yahoo! 、 Facebook 、iCloud 和更多网站登入了将近
200多个帐号资料,其中也有包含知名人士和普通用户。
获取帐号与密码的手法同样也是采用网络钓鱼邮件来获取,信件内容完全模仿 Apple 官
方信件内容,就是要让被窃用户信以为真,似乎效果不错同样也获取不少 iCloud 帐
号密码,获取也直接登入 iCloud 网页来获取用户云端同步的照片资料,另外也采用特殊
技巧来绕过 Facebook 的安全机制,近一步收集更多关于受害者的个人资料。
最初 iCloud 照片泄密时,让不少人误认为是 iCloud服务器存在有安全漏洞或是密码设
定太简单,才会造成骇客入侵,但是经过 FBI 调查后,根据分析最容易遭到帐密窃取大
多是因为点击钓鱼信件内容连结,受害者会在伪装成官网的钓鱼网站输入自己帐号密码,
另还有最大原因就是使用者并没有开启双种认证,导致骇客能够更轻易获取帐密与窃取云
端上的照片。
情报来源:
https://mrmad.com.tw/icloud-hollywood-actress-nude-photo
原来照片是被钓鱼网站导致使用者自己泄露了帐号密码
而非骇客骇入苹果的服务器
但苹果有没有被骇应该自己也查得出来吧
虽然调查结果出来了
但相信许多讨厌苹果的人还会继续反串说苹果资安最安全
不过至少我们多年后终于知道事情的原因
台湾的大家只要担心服务器不会被移到云上贵州就够了
开启双验证、别轻信假苹果网站及 E-mail
作者: sincere77 (台湾会更好)   2019-03-03 13:23:00
检察官判刑???
作者: ramzar (ramzar)   2019-03-03 14:02:00
这老早就明确出来是什么状况,还一堆人把这事件当作iOS的漏洞在那边.
作者: MonkeyCL (猴总召)   2019-03-03 14:11:00
iOS没有漏洞
作者: ishuen (小小宇)   2019-03-03 14:46:00
比安卓开放式系统应该安全很多吧 不用装防毒软件
作者: ATand (ATand)   2019-03-03 14:50:00
所以双验证很重要
作者: nintenblo (nintenblo)   2019-03-03 15:26:00
果黑:接下来战云上贵州
作者: jaannddyy (詹敌)   2019-03-03 15:31:00
去找漏洞比骗密码难太多了
作者: Wishmaster ( )   2019-03-03 16:03:00
指着他人说漏洞总是比较容易
作者: zweibeee (zwei)   2019-03-03 16:25:00
咦 果黑不是都酸漏洞吗呵呵
作者: rLks02 (PTT NewHand)   2019-03-03 16:42:00
2014那次事件,名人们是被人猜出安全问题的答案,也让Apple推出双认证。
作者: wang19980531 (猪精男)   2019-03-03 16:57:00
用苹果不连网绝对安全
作者: Shakermaker   2019-03-03 17:21:00
果黑选择忽略此文
作者: way3125way (way)   2019-03-03 20:04:00
我大苹果怎么会有漏洞呢
作者: crescent3 (C3)   2019-03-03 20:55:00
"人"就是最大的资安漏洞
作者: live363789 (麦麦)   2019-03-03 21:32:00
就是有果黑 只说iCloud不安全 那到底哪个最安全讲不出来
作者: mercurychen (mercury)   2019-03-04 01:45:00
苹果不安全安卓通通可以拿去烧了
作者: WonderH2O   2019-03-04 07:04:00
不就是果粉整天说苹果有漏洞 所以要赶快升iOS帮手机降频吗
作者: pm2001 (做个盾牌眼球兵吧)   2019-03-04 12:32:00
修补什么安全性漏洞 新iOS版本发布的时候都有说明阿
作者: hoos891405 (我也许把你忘记)   2019-03-04 16:51:00
其实这就好像假设你用[email protected]配a密码去申请某论坛帐密,人家就直接用这组帐密去试,搞不好你gmail跟苹果密码也都一样万一你密码又很好猜英文名字+出生年月日 一下就被猜到

Links booklink

Contact Us: admin [ a t ] ucptt.com