8日,据D社独家报道表示,韩国的知名明星们:顶级明星A某,演员B某,爱豆C某,导演D某,知名厨师E某以及演员朱镇模等都被黑客攻击。目前为止,仅已确认的受害事例就超过了10多件。
对此,小编根据D社独家报道对该事件进行了总结,总共为以下6点内容。
1.黑客的身份
D社获取到了部分黑客给艺人们(或是艺人的熟人)发送的威胁短信,并以此为基础进行了推测。
黑客们韩语说得并不熟练,拼写法、语序、语法也很别扭,还使用了(在韩国)不常见的表达方式。
他们的语气木讷,系统的进行应对,再加上对犯罪的大胆性和自信,很有可能是在国外活动的黑客组织。
2.黑客的目的—钱
黑客以明星们手机里储存的文字、视频、照片等“私生活”作为威胁工具,要求明星支付5000万韩元到1亿韩元不等,甚至10亿韩元以上的金额。
据D社采访表示,一位偶像歌手已经把钱交给了黑客,因为担心视频泄露引起风波。虽然他用钱解决了燃眉之急,但并没有解决根源问题。
演员朱镇模对黑客的威胁并没有做出回应,因此他现在遭到了黑客的报复,他与同事演员的私人(短信)对话被散布给了媒体。
3.黑客威胁方式
演员A某因照片和短信受到了黑客的威胁;偶像C某和著名主厨E某因照片、短信、视频受到了威胁;朱镇模因未对黑客的威胁做出回应,所以他的短信被泄露。
此外,黑客们还会给艺人身边的熟人发威胁短信。例如,“艺人不接受谈判的话,就会(把盗取的信息)发给(企划公司)代表”。
4.黑客盗取信息方式
黑客盗取的个人信息包括照片、视频、短信、通讯录等,而且短信不是KKT或LINE这种聊天软件中的聊天记录,而是通讯公司提供的短信。
并且黑客盗取的短信或照片,是在“过去”某个特定日子之前所存储的信息,也就是最后一次备份到三星云上的信息。例如黑客攻击了2017年某月(A某),2018年某月(B某),2019年某月(C某)之前的资料。
D社从黑客的威胁对话中得知,黑客盗取艺人个人信息的方式就是复制手机。
5.被攻击的共同点—三星Galaxy S系列手机
D社在过去两个月里对顶级明星的黑客事件进行了采访,在此过程中发现了几个共同点。
(被黑客攻击的)顶级明星使用的都是三星Galaxy S系列手机,这不仅仅只是艺人的问题,预计使用该机型的所有用户都有可能成为黑客“潜在”的犯罪对象。
6.D社记者测试通过手机云端是否可以复制手机信息
D社记者分别使用三星和iPhone云端个人信息账户和密码,测试了能否复制手机信息。
首先,宋秀敏记者通过三星云将备份资料移动到了空手机Galaxy S中。结果显示,只要有三星云的账号和密码不需要验证就可以复制手机信息。
在Galaxy S云端,只要输入账号和密码就可以复制照片、视频、短信等所有数据。
另外,朴惠珍(音)记者将iCloud备份资料传到空手机iPhone中,结果显示没有验证同意就不能复制。
如果要备份的话,至少要经过3步以上的验证程序,输入双方的验证码,并且输入6位数解锁密码才行。
对此,某IT安保专家表示:“这就是通过盗取云端账户,然后将该帐号的云端信息复制到空手机中。Galaxy智能机的认证程序非常薄弱,如果攻击云端信息,我的手机就不再是我的手机了”。
最后D社建议表示:
大多数人都是多个账号使用统一的密码。这样的话如果某处被黑客攻击,那么其它帐号也都会很危险。所以请每个账号设置不同的密码,并将其存储在Excel文档中加密,这样就足够安全。
如果还觉得麻烦的话,请给云端账号单独设置账户和密码,极度私密的信息请存储在U盘里。是Galaxy智能机的话,可以试一下2次保密功能,但每种机型都不一样。
最后希望制造商也要提高警惕。其实不论是iPhone还是三星,制作手机的安保水平都是相似的。也就是说这不是技术上的问题,而是看制造商对个人信息方面的重视程度,期待Galaxy手机强化手机安全。
该事件一经报道后,网友们对手机和云端的安全问题产生了极大的争议。
领取专属 10元无门槛券
私享最新 技术干货