iCloud漏洞讓駭客疑狂猜密碼,奧斯卡影后等裸照被看光

駭客疑狂猜密碼 A咖裸照被看光

網路論壇昨天出現珍妮佛勞倫斯等百位A咖名流裸照,部分報導起初說,蘋果公司雲端硬碟被攻擊,致照片外流,但駭客也可能是不厭其煩狂試密碼,讓女星私密照全都露。

網路上出現有不明人士持續猜密碼,試圖登入他人帳號的蛛絲馬跡。這篇猜密碼的指令稿出現在軟體網站GitHub,不過更新文章指出:「樂趣沒了,蘋果公司(Apple)剛剛堵住這個漏洞。」蘋果則尚未做出評論。

根據文章,指令稿顯示駭客用蘋果最常認可的500組密碼試圖登入使用者帳號。如果成功的話,駭客便可直搗iCloud帳號,要取得用戶照片當然不是問題。

The Next Web科技新聞網站威廉斯(OwenWilliams)發現這個缺陷,他說:「以程式語言Python寫的指令稿出現在GitHub網站,似乎讓惡意人士在使用者毫無警覺情況下,一再嘗試蘋果『Find my iPhone』應用程式密碼,駭客也不用擔心被鎖定。」

威廉斯說,駭客只要有足夠的耐心,便可以利用「密碼寶典」迅速嘗試可否過關。很多使用者在許多網路服務使用相同的簡單密碼,因此利用這類工具猜到密碼的可能性很高。

他說:「如果駭客成功猜到Find my iPhone密碼,理論上也可藉此登入iCloud,並可在使用者渾然不知情況下,數分鐘內同步Mac或iPhone照片。」

蘋果認了!iCloud漏洞致女星私密照外洩 將積極調查

iPhone 製造商蘋果 (Apple)(AAPL-US) 週一 (1 日) 表示,他們正在「積極調查」其 iCloud 雲端儲存服務發生的數起帳號遭駭客破解入侵事件。該事件導致包括奧斯卡影后珍妮佛羅倫斯 (Jennifer Lawrence) 等數名好萊塢女星私密照片在網路上外洩瘋傳。

影像分享網站 4Chan 前日出現一批號稱是自受害者 iCloud 帳戶取得的照片及影片,部分為真但部分據稱為造假影像。然而這些資料很快便在 Twitter (推特)、Reddit 等社群網站及其他管道散佈流傳。

代碼分享網站《GitHub》隨後出現一篇發文指出,某用戶在蘋果的「尋找我的 iPhone (Find My iPhone)」功能中發現 1 漏洞,該漏洞讓駭客能夠一直測試密碼直到成功破解。諷刺的是,這項功能允許 iPhone 用戶追蹤到遺失在遠端的手機,並能遙控中止手機運作防竊。

《華爾街日報》報導,大部分雲端服務都會在幾次輸入密碼錯誤後將帳戶鎖住,以防止上述這類「窮舉法」式的駭客攻擊。《Re/code》則引述資安專家表示,如果 iCloud 用戶啟用 2 道帳戶認證,則可能防止這類入侵事件。

蘋果發言人 Natalie Kerris 週一在聲明中寫到:「我們非常認真對待使用者的隱私,目前正在積極調查此事件。」但蘋果仍未確認這起駭客攻擊究竟如何發生。

資安研究及顧問公司 Securosis 執行長 Rich Mogull 認為,駭客利用上述「尋找我的 iPhone」漏洞進行攻擊的可信度高;他並相信駭客只是入侵某些特定名人的個別 iCloud 帳戶而非整個蘋果 iCloud 系統,因為他不太相信蘋果本身被駭。

iCloud被駭 大批明星名流私密照外洩 FBI介入

蘋果雲端服務出包,iCloud資料庫被駭客入侵,包括奧斯卡影后珍妮佛勞倫斯在內的一百多位好萊塢明星和名流的私密照片與影片曝光,FBI已經介入。

針對蘋果雲端服務系統被駭客入侵,大批名流私密照片外洩一事,FBI只說它們已經著手調查,現階段不便進一步說明,蘋果也說還在瞭解狀況。

專家說,當你把私人資料匯上雲端,你就必須有它可能外洩的心理準備。雖然很多業者都有幫裝置和雲端之間的資訊傳輸加密,但這不表示儲存在雲端裡的資料,也有加密。如果你可以看到存在雲端的照片,駭客也可以。

據透露,iCloud和iPhone手機協尋軟體(Find My iPhone App)最近都被發現有安全上的瑕疵,駭客可以利用程式來猜測密碼,程式的速度很快,它會不斷的執行,而且不會像一般密碼幾次輸入錯誤就會被鎖碼,這就是所謂的暴力攻擊手法。

所以專家建議,密碼設定一定要複雜,最好包含大小寫、字母、數字以及符號。千萬不要好幾個帳號都使用相同密碼。

蘋果iCloud遭駭 蘋果派慘綠

蘋果公司iCloud帳號疑遭駭客入侵,導致很多好萊塢女星儲存在雲端的私密照被盜取,讓iCloud的安全性受人質疑,衝擊今天蘋果相關概念股一片慘綠。

奧斯卡影后珍妮佛勞倫斯(Jennifer Lawrence)、人氣歌手蕾哈娜(Rihanna)等多位女星,遭駭客盜取裸照並已火速流傳網上,引起全球一片譁然,而其罪魁禍首市場直指是蘋果手機的iCloud安全性出漏洞。

駭客PK新機上市利多,蘋果新產品傳9月9日亮相,正當概念股沈浸在迎接盛會的氛圍之際,傳出蘋果公司iCloud帳號遭駭客入侵,讓原本被消費者認定「相對安全」的蘋果手機,信心一夕瓦解,是否會影響到接下來新iPhone 6的銷售熱度,受市場關注。

首先,今天晚上美股中的蘋果公司股價走勢將是投資人首要關注的關鍵,多少反應市場對蘋果的信心度,今天台灣蘋果相關概念股已率先綠臉面對。

最重要的指標股大立光盤中跌幅不小,拖累概念股跟著走弱,包括玉晶光,組裝的和碩及軟板的台郡、嘉聯益,還有機殼的可成、 F-鎧勝等疲軟。

法人表示,引發蘋果概念股今天全面弱勢的原因,除了iCloud安全漏點外,毅嘉因8月營收下滑,直接遭到摜殺跌停價41.8元,與市場多頭信心遭到打擊有關。

百女星裸照外流 刪照難逃魔爪

奧斯卡影后珍妮佛勞倫斯公關今天表示,網路上瘋傳的珍妮佛勞倫斯裸照是真的,且已報案調查始作俑者。1名受害女星說,曝光的照片早已刪除,卻還是被上傳。

網路論壇昨天開始出現大量24歲「小珍」珍妮佛勞倫斯(Jennifer Lawrence)的裸照,女星、模特兒和運動員也「春光外洩」,受害者據傳多達近百人。許多照片真假難辨,駭客身分也還是個謎。

珍妮佛勞倫斯公關馬洪尼(Liz Mahoney)說:「這是公然的侵犯隱私,我們已向當局報案,他們將把任何竊取珍妮佛勞倫斯照片的人繩之以法。」公關沒有透露,是向什麼單位報案。

受害名模凱特阿普頓(Kate Upton)的律師謝爾(Lawrence Shire)也說,凱特阿普頓的隱私「無法無天地受侵犯」。

曾演出「吸血鬼獵人:林肯總統」(AbrahamLincoln: Vampire Hunter)的女星瑪麗伊莉莎白文斯蒂德(Mary Elizabeth Winstead)推文說,自己的裸照也被發表在網路上。她還說,這些照片早就被刪除,卻還是被上傳。

有報導說,駭客是經由蘋果(Apple)雲端硬碟iCloud竊取私密照,科技新聞網站The Next Web則說,有證據顯示駭客利用蘋果應用程式Find my iPhone的弱點,進而找到眾女星裸照。

美國聯邦調查局(FBI)和蘋果公司今天緊急調查。科技部落格Re/code報導,蘋果發言人凱瑞斯(Natalie Kerris)說:「我們非常重視使用者隱私,正主動對報導進行調查。」

聯邦調查局洛杉磯分局發言人艾米勒(LauraEimiller)說:「FBI已獲悉關於電腦入侵和違法公開高知名度人士資料的相關指控,目前正介入調查。」

英國「鏡報」(The Mirror)報導,1名匿名上傳者為自己辯護說,只是搜集到這些照片,但並不是駭客。

這名網路使用者說,這些照片讓他獲得相當於120美元的數位貨幣比特幣,但他也說,「得到的金額遠低於我的希望」。

性感女星史嘉蕾喬韓森(Scarlett Johansson)和蜜拉庫妮絲(Mila Kunis)裸照也曾外洩,竊取裸照的男子最終於2012年底遭判10年徒刑。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

apple照样出包,谁都一样的

我要成為幸運的一般會社員

哎呀~你誤會了!只要有OOXX照片,就算iCloud完全沒問題,不管是用什麼方式,駭客們總有辦法弄到手!

這些新聞報導真正的重點是,通知大家趕緊去下載「Jennifer Lawrence」的難得一見OOXX寫真、影片!


iCloud被駭

美國昨天爆發史上最大藝人裸照外洩事件,包括奧斯卡影后珍妮佛勞倫斯、名模凱特阿普頓等101位知名女藝人的私密裸照,全被駭客凌遲式地逐張公布在網路上,藝人因工作原本就幾乎毫無隱私可言,如今卻連最後僅存的尊嚴都被殘暴踐踏。珍妮佛的發言人證實照片確實是本人,痛心疾首地抨擊駭客的行為是「目無法紀的侵犯隱私」。

推特緊急關閉帳號

該名駭客自稱是利用蘋果iCloud的程式漏洞,成功入侵藝人的雲端照片備份與手機資料,並聲稱擁有珍妮佛長約2分鐘的口交影片,以及她總數逾60張的裸照。消息引來八卦媒體「搶購熱潮」,據悉TMZ網站已以數十萬美金購走一批裸照,BuzzFeed網站則希望購買珍妮佛的口交影片,駭客更公然宣布接受網友「捐款」。

「我們已通報警方處理,任何散布這些被盜照片的人都將被起訴。」珍妮佛的發言人雖嚴厲警告,推特也緊急關閉散布裸照的帳號,但傷害已難以抹滅,各大影像分享網站與社群網站當日的最熱門話題,都是外洩裸照。

裸照被駭外洩事件不論在國內外過去都屢見不鮮,然而此次不論規模與明星等級都是史上首見,不僅受害藝人高達101位,而且全是當紅明星,5月公布的《FHM》百大性感美女榜的前5名中,就有高達4位裸照外流。

裸照首先出現在網路留言板4chan上,這些裸照都是駭客攻擊多個iCloud帳戶竊取出來,與網友兌換比特幣圖利。專家提醒,用戶們除了不要把私密照片放上去之外,密碼設定必須提高強度,如果現在有私密照片存在雲端,一定要盡快刪除。

駭客換比特幣圖利

4chan網站用戶幾乎都以匿名方式登入,曝光的珍妮佛性感裸照,有很多是3點全露或上空的私密照,珍妮佛擺出各種尺度大膽的撩人姿勢,幾乎全由未露面的神秘第三者所攝,但也有她對著鏡子的自拍照。

名列暗黑名單上的女星無不人人自危,除已公開的除珍妮佛外,還包括E奶名模凱特阿普頓、美國奧運體操明星瑪卡拉瑪魯妮、《終極警探4.0》的女星瑪麗文斯蒂德、李奧納多狄卡皮歐前女友超模芭兒拉法莉、《唐頓莊園》潔西卡芬德莉、《宅男行不行》凱莉柯渥可、新生代歌姬亞莉安娜等知名藝人。

裸照震撼好萊塢 駭客揚言:有影片檔

美國影壇裸照風波,持續擴大,傳出高達上百名,A咖女星和名模的私密照外流,奧斯卡影后,珍妮佛勞倫斯堪稱最大苦主,經紀人證實這些照片是真的,但也揚言要對散布和分享裸照的所有人提告。而更讓好萊塢女明星害怕的是,匿名駭客揚言,手上有更多艷照甚至是影片,會陸續曝光。

穿著性感,展現撩人身材,甚至還有一絲不掛的裸照,美國影壇發生嚴重的裸照事件,奧斯卡影后 珍妮佛勞倫斯堪稱最大受害者,超過60張私密照,在網路上瘋傳。

包括前蜘蛛女克莉絲汀鄧斯特、超級名模凱特阿普頓、還有知名歌手蕾哈娜、加拿大小天后艾薇兒 等等,有上百名好萊塢A咖女星和名模,私密照全都曝光。

CNN主播:「這些裸照可能是從她們的蘋果iCloud帳號外流,釋出裸照的來源是匿名使用者。」

美國CNN指出,匿名駭客是利用蘋果iCloud雲端功能,儲存空間的漏洞,竊取裸照而且駭客聲稱,手上還有A咖女星的私密影片。

美國電視台記者:「釋出這些裸照的人聲稱,還會有更多裸照外流,而從駭客的電腦螢幕看到,有些名人的檔案是被遮起來的,駭客甚至放話,其中還包括影片。」

根據英國《每日郵報》報導,駭客很可能是一名26歲的美國軟體工程師,因為他之前才在社群網站貼出多張女星裸照,每張照片喊價100美金,不過他否認自己就是駭客。

美國記者:「引述珍妮佛勞倫斯推特,她說,難道因為我是名人,就不能保有生活上的隱私嗎?」

珍妮佛勞倫斯發言人證實裸照是真的,表示會對任何轉貼照片的人提告,而就怕艷照風波持續擴大,美國FBI已經展開調查。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏

多位英國女星iCloud裸照外流,經紀人警告拍照別上傳雲端

在2014年,曾經有一波好萊塢明星的iCloud帳號被駭,導致許多裸照外流的事件。而現在,同樣的事情似乎發生到了英國演藝圈,最近有一波的英國明星私密的照片以及影片被上傳到網路上,其中包括成人網站。

這些犧牲者目前名字都還沒有被披露,但是一些英國頂級的電視以及電影的女性演員已經開始擔憂自己是下一個被爆出的受害者。

英國專門經營頂級明星的經紀人Jonathan Shalit則表示,他建議他旗下的明星,以及他自己的女兒,告訴他們永遠不要拍下如果被公眾看到會後悔的照片,更不要把這些照片上傳到雲端,因為駭客遲早會找上你。

「光靠「信賴」是不夠的,不管現在有多先進的科技以及資安的保護,駭客總能透過一些鎖定手機以及iCloud的技術,從你的隱私上頭去牟利。」他表示。

事實上,這也不是第一次有明星iCloud帳戶被駭的新聞爆出。從2014年,珍妮佛‧勞倫斯等明星iCloud帳號遭攻擊,大量裸照洩漏。而在2014年,美國抓到了一名住在芝加哥的29歲男子 Edward Majerczyk,指控他非法入侵了300多個iCloud帳號,其中就包含了30多位女明星不雅裸照。Edward Majerczyk承認自己竊取了包括珍妮佛勞倫斯的帳戶,並且上網散佈。

他最後被判刑18個月,作案手法為向受害者發送偽造Apple或是Google的官方郵件,表示受害者的帳號出了問題,需要他們回傳帳密重設,然後透過取得的帳密登入受害者iCloud。

而這次針對英國明星的駭客事件,則還有待相關單位調查。

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏