您现在的位置: 天下网吧 >> 网吧天下 >> 网吧行业 >> 网络追踪 >> 正文

劳伦斯身陷好莱坞艳照门:不是苹果的错

[作者:佚名 来源:不详 时间:2014-9-2我来说两句
:劳伦斯身陷好莱坞艳照门:不是苹果的错

近日,美国女星詹妮弗•劳伦斯(Jennifer Lawrence)的私人艳照遭曝光,个人形象和演艺事业面临危机。同时,还有众多大腕女明星的裸照被黑客曝光。

这些照片曝光后,分析家们纷纷指出苹果iCloud云存储服务可能存在安全漏洞。

不是苹果的错黑客盗取账号密码

对此,笔者不以为然。首先,iCloud采用高级对称加密体系对用户数据做了加密处理,即使用户数据被非法拦截或因服务安全漏洞被获取,也只是一堆无法解析和理解的密文;其次,安全漏洞的影响范围一般不限于特定对象及特定信息;最重要的是,一天时间过去了,苹果公司尚未公开回应这一高度敏感的新闻事件,由此推断这已被其视为个案处理。

笔者断定,如果所曝艳照确实来自iCloud服务器,那么黑客极可能掌握了这些女明星的iCloud账号和密码。iCloud用户密码与用户数据一样被加密传输与存储,除非使用了极简单密码而被轻易猜中,被直接破解的可能性几乎等于0。那么,黑客是如何知道她们iCloud账号密码的?

获取账号密码:撞库、钓鱼或木马窃取

1、撞库:一些安全性较差的非关键业务网站,曾因为管理不善或安全漏洞而泄露大量用户账户数据,其中密码字段未做加密处理,或者仅做简单加密而容易被离线破解。部分用户为图省事,在各网站使用相同的用户名和密码,一个账号泄露,就意味着所有相同账号都被泄露,其中可能包括网上银行密码或iCloud等敏感服务密码。

2、钓鱼:“黑客”使用相似域名和相似界面仿冒合法服务网站制作钓鱼网页,通过DNS劫持或其它诱骗点击等手段,让用户进入钓鱼网页,欺骗用户输入用户名和密码。很多人的QQ就是这样“被盗”的,其实是其本人送给“黑客”的。“黑客”以钓鱼手段收集的用户账号信息,也是“撞库”的数据源之一。

3、木马:用户不慎下载安装了木马软件,用户设备已被控制,“黑客”可监控用户一举一动,可轻松采集并上传用户名和密码,甚至直接窃取存储于用户设备中的文档、照片等隐私信息。

大洋彼岸的女星们,可能都是以上某种黑客攻击行为的受害者,目前所报道的内容并不能证明苹果手机或其iCloud云存储服务的安全性存在问题。

怎样保护个人隐私?

爱美无罪,私人生活也必须受到尊重和保护。如果不想被黑客轻易窃取账户密码和隐私信息,大家需要牢记以下几点:

1、不同敏感度网站必须设置不同密码,确保密码有一定复杂度,并定期更改密码。

2、登录高敏感度网站(涉及隐私和财产等)前必须核实其域名和安全证书,并避免使用免费WiFi接入网络

3、好奇害死猫,看到新奇艳的内容请多留个心眼,避免木马陷阱。

4、删除备份到云端的敏感信息(例如“艳照”等)前请确认是否已开启同步,否则本机删除了但云端还在,或者在本机删除后再手工删除云端对应信息。

5、更换或丢弃设备前清除敏感信息。

关注天下网吧微信,了解网吧网咖经营管理,安装维护:


本文来源:不详 作者:佚名

相关文章
没有相关文章
我来说两句(请遵守法律法规)
声明
本文来源地址:http://www.ithome.com/
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。若文章侵犯了您的相关权益,请及时与我们联系,我们会及时处理,感谢您对本站的支持!联系邮箱:support@txwb.com.,本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧 网吧天下

扫一扫,关注天下网吧微信