[情報] 蘋果 iCloud 好萊塢女星私密照外流事件

看板iOS作者 (XXX)時間6年前 (2019/03/03 13:13), 6年前編輯推噓8(11313)
留言27則, 19人參與, 6年前最新討論串1/1
蘋果 iCloud 好萊塢女星私密照外流事件,駭客被判5年牢獄之災 還記得 2014 年時曾經爆發 iCloud 女星裸照外洩事件嗎?導致珍妮佛勞倫斯、奧斯卡得 主 珍妮佛勞倫斯(Jennifer Lawrence)、蜘蛛人女主角 克利斯汀鄧肯、紅模特 凱特· 阿普頓(Kate Upton)等好萊塢一線女星全都是受害者,這件事直到最近幕後駭客也已經 曝光,由瑞恩柯林斯和曾任職過高中教師克里斯托弗·布蘭南(Christopher Brannan) 所犯下案行,兩人分別被美國聯邦檢查官辦公室判34個月和5年刑期。 正所謂凡走過必留下痕跡,根據蘋果與 FBI 聯手花費了4年進行調查,才確定當年造成很 大風波的 iCloud 裸照外洩事件,並非是由 iCloud 有漏洞導致被駭,而是任職過高中教 師克里斯托弗·布蘭南和瑞恩柯林斯所犯下的案行。 根據美國司法部調查指出,柯林斯在2012年11月至2014年9月期間已經竊取了100多個名人 和周圍親人的帳號密碼,他自己宣稱是利用 Apple 和 Google 網路釣魚郵件來騙他們自 動交出帳號密碼。 當柯林斯獲取到 Apple ID 與密碼後,就透過軟體來下載受害者的 iCloud 備份資料,並 且從裡面獲取到裸照和影片檔案。目前也登錄過至少50個 iCloud 帳號和 72 個 Gmail 帳號,大多數都是女星。 另外一名曾任職高中教師的布蘭南也遭到美國法院指控盜用帳號和入侵未授權的電腦,根 據判決文件顯示,該名駭客也從 Yahoo! 、 Facebook 、iCloud 和更多網站登入了將近 200多個帳號資料,其中也有包含知名人士和普通用戶。 獲取帳號與密碼的手法同樣也是採用網路釣魚郵件來獲取,信件內容完全模仿 Apple 官 方信件內容,就是要讓被竊用戶信以為真,似乎效果不錯同樣也獲取不少 iCloud 帳 號密碼,獲取也直接登入 iCloud 網頁來獲取用戶雲端同步的照片資料,另外也採用特殊 技巧來繞過 Facebook 的安全機制,近一步收集更多關於受害者的個人資料。 最初 iCloud 照片洩密時,讓不少人誤認為是 iCloud伺服器存在有安全漏洞或是密碼設 定太簡單,才會造成駭客入侵,但是經過 FBI 調查後,根據分析最容易遭到帳密竊取大 多是因為點擊釣魚信件內容連結,受害者會在偽裝成官網的釣魚網站輸入自己帳號密碼, 另還有最大原因就是使用者並沒有開啟雙種認證,導致駭客能夠更輕易獲取帳密與竊取雲 端上的照片。 情報來源: https://mrmad.com.tw/icloud-hollywood-actress-nude-photo 原來照片是被釣魚網站導致使用者自己洩露了帳號密碼 而非駭客駭入蘋果的伺服器 但蘋果有沒有被駭應該自己也查得出來吧 雖然調查結果出來了 但相信許多討厭蘋果的人還會繼續反串說蘋果資安最安全 不過至少我們多年後終於知道事情的原因 台灣的大家只要擔心伺服器不會被移到雲上貴州就夠了 開啟雙驗證、別輕信假蘋果網站及 E-mail -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 118.160.96.70 ※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1551590023.A.9F4.html ※ 編輯: kouta (118.160.96.70), 03/03/2019 13:14:15

03/03 13:23, 6年前 , 1F
檢察官判刑???
03/03 13:23, 1F

03/03 14:02, 6年前 , 2F
這老早就明確出來是什麼狀況,還一堆人把這事件當作iOS的
03/03 14:02, 2F

03/03 14:02, 6年前 , 3F
漏洞在那邊.
03/03 14:02, 3F

03/03 14:11, 6年前 , 4F
iOS沒有漏洞
03/03 14:11, 4F

03/03 14:46, 6年前 , 5F
比安卓開放式系統應該安全很多吧 不用裝防毒軟體
03/03 14:46, 5F

03/03 14:50, 6年前 , 6F
所以雙驗證很重要
03/03 14:50, 6F

03/03 15:26, 6年前 , 7F
果黑:接下來戰雲上貴州
03/03 15:26, 7F

03/03 15:31, 6年前 , 8F
去找漏洞比騙密碼難太多了
03/03 15:31, 8F

03/03 16:03, 6年前 , 9F
指著他人說漏洞總是比較容易
03/03 16:03, 9F

03/03 16:25, 6年前 , 10F
咦 果黑不是都酸漏洞嗎呵呵
03/03 16:25, 10F

03/03 16:42, 6年前 , 11F
2014那次事件,名人們是被人猜出安全問題的答案,也讓Appl
03/03 16:42, 11F

03/03 16:42, 6年前 , 12F
e推出雙認證。
03/03 16:42, 12F

03/03 16:57, 6年前 , 13F
用蘋果不連網絕對安全
03/03 16:57, 13F

03/03 17:21, 6年前 , 14F
果黑選擇忽略此文
03/03 17:21, 14F

03/03 20:04, 6年前 , 15F
我大蘋果怎麼會有漏洞呢
03/03 20:04, 15F

03/03 20:55, 6年前 , 16F
"人"就是最大的資安漏洞
03/03 20:55, 16F

03/03 21:32, 6年前 , 17F
就是有果黑 只說iCloud不安全 那到底哪個最安全講不出
03/03 21:32, 17F

03/03 21:32, 6年前 , 18F
03/03 21:32, 18F

03/04 01:45, 6年前 , 19F
蘋果不安全安卓通通可以拿去燒了
03/04 01:45, 19F

03/04 07:04, 6年前 , 20F
不就是果粉整天說蘋果有漏洞 所以要趕快升iOS幫手機降
03/04 07:04, 20F

03/04 07:04, 6年前 , 21F
頻嗎
03/04 07:04, 21F

03/04 12:32, 6年前 , 22F
修補甚麼安全性漏洞 新iOS版本發布的時候都有說明阿
03/04 12:32, 22F

03/04 16:51, 6年前 , 23F
其實這就好像假設你用A@gmail.com配a密碼去申請某論
03/04 16:51, 23F

03/04 16:51, 6年前 , 24F
壇帳密,人家就直接用這組帳密去試,搞不好你gmail跟
03/04 16:51, 24F

03/04 16:51, 6年前 , 25F
蘋果密碼也都一樣
03/04 16:51, 25F

03/04 16:52, 6年前 , 26F
萬一你密碼又很好猜英文名字+出生年月日 一下就被猜
03/04 16:52, 26F

03/04 16:52, 6年前 , 27F
03/04 16:52, 27F
文章代碼(AID): #1SUsA7dq (iOS)