男子盗取iCloud账户62万张裸照,还放上了“黄网”?!

极客挖掘机

共 1783字,需浏览 4分钟

 · 2021-09-07

早期的“棱镜门”事件,再到好莱坞“艳照门”事件,直至今日,还有不少人利用技术手段、利用系统漏洞来窃取私人照片。


现在,一向以安全著称的iCloud也没能躲过。


8月24日,据《洛杉矶时报》,联邦当局称,一名洛杉矶男子利用一定手段,盗取了数千个苹果iCloud帐户,并收集了62万多张私人照片和9000多个视频,基本都是年轻女性的裸体照片,其中部分受害者是公众人物。



这件事始于2018年3月,加州有一家公司专门为名人删除在互联网上的照片。

在删除照片时,他们意外发现,一位佛州Tampa的公众人物的裸照被放到了色情网站上。

这位公众人物接到通知后表示,曾将其照片存在iPhone上,并备份到了iCloud。


经过调查,FBI调查人员发现此受害人iCloud账户曾在洛杉矶地区登陆过,随后立即锁定嫌疑人——一位来自La Puente的40岁华裔男子池郝国,化名David。

在David家搜查时,特工们从Dropbox、谷歌、苹果、Facebook和Charter Communications发现了大量信息,他不仅盗取了名人女性的iCloud账户,还闯入过数千个其他人的账户。



据David交代,他假冒苹果客服人员和发送电子邮件,来骗取数千名受害者的苹果ID和密码,并且未经授权的情况下窃取了全美至少306名受害者的照片和视频。


不过,David交代其中大约200名受害者,是应网友要求才实施的。

他表示,自己曾用"icloudripper4you"的网名在网上宣称自己有能力侵入iCloud账户盗取照片和视频,并以此找寻同伴。

不久后,就有很多网友找到他,给他提供受害者信息,让David黑进受害者的iCloud账户。

David自称他不知道参与者是谁,因为他们是通过加密邮件联系的。

他们将盗取的受害者信息收集起来并放在Dropbox网盘中进行分享,还发布到色情网站上,他们将这称之为“胜利”。


后FBI发现,他还用“applebackupicloud”、“backupagenticloud”两个账户诱导受害者更改其iCloud账户。

在这两个账户里,有超过50多万封电子邮件,其中约有4700封的邮件内容带有iCloud用户id和密码。

经过数年的追踪收集,5月19日,FBI拿到正式搜查令并逮捕了David。

8月5日,他对犯罪事实供认不讳,包括一项阴谋罪和三项未经授权入侵受保护电脑罪,每一项罪名都将让他面临最高5年的监禁。


David表示很后悔,“我很懊悔我做过的事,我也有家庭。”他也感到非常的害怕,害怕罪行公开之后“毁了他生活的全部。”

很多网友表示:“你做出这种事情的时候,在想什么?”


对于这件事,苹果方面也只是简单的回应称:“正在加强相关管理规定,杜绝此事再次出现。”


隐私安全问题一直都是大家非常重视的,而相册往往是存有一个人隐私最多的地方,大家都不希望自己的隐私被查看。

就在前不久,苹果刚宣布准备实行CSAM计划,扫描客户存储在iCloud上的相册,以便检测性侵或虐待儿童的图片。


此举引发了不少的争议,4000多个组织和密码学家、研究人员等人员联名发出公开信,要求苹果立即停止尝试部署所提议的内容监控技术。


不少网友也反对这举措,纷纷议论到“我给孩子洗澡的照片,会不会被误判呢?”“掌握在苹果手中可不安全。”



后来,苹果为了消除用户顾虑,发布公告说:他们采用的“哈希”加密技术来对比照片,不会直接看到用户相册。后又发公告称:这个功能只在美国提供,只有在用户打开iCloud照片后才能启用。

但是直到现在,仍有很多网友对于苹果的解释表示不买账。

爆出“棱镜门”事件的斯诺登也称“毫无疑问,如果苹果今天可以扫描儿童性虐照片,明天就可以扫描用户的任何东西。”


“洛杉矶男子盗取苹果iCloud帐户”一事再度登上新闻头条后,苹果的安全问题再次卷入舆论的风口浪尖。

CSAM计划还会顺利进行吗?这个问题我们将持续关注。


版权申明:内容来源网络,版权归原创者所有。除非无法确认,我们都会标明作者及出处,如有侵权烦请告知,我们会立即删除并表示歉意。谢谢!





感谢阅读


浏览 18
点赞
评论
收藏
分享

手机扫一扫分享

举报
评论
图片
表情
推荐
点赞
评论
收藏
分享

手机扫一扫分享

举报