【巴士速递·移动情报站】昨日,由于国外黑客借助漏洞攻击了iCloud云端,造成90后奥斯卡影后詹妮弗-劳伦斯卷入好莱坞数位女星艳照外泄事件,不久前,某网站曝光了好莱坞数位女星的艳照,其中包括了詹妮弗-劳伦斯、克里斯汀-邓斯特、抖奶超模凯特-阿普顿、歌手蕾哈娜等数十位当红女星。其中,有关劳伦斯的裸照多达60余张,这些照片以“饥饿游戏”为题,从更衣室半裸自拍到浴室艳照,包含了劳伦斯各个时期的照片。面对照片泄露,劳伦斯的发言人称:“这是公然侵犯隐私的行为。我们已经联系相关部门,那些发布劳伦斯被偷照片的人将被起诉。”
iCloud云端可以让我们存储数据,并且在各种装置与应用程序间同步 。让我们在更换手机、备份信息方面充分感受到了便利。但是将大量的信息,甚至是自己隐秘的照片在云端备份,真的安全吗?
“云端”的漏洞
iCloud是苹果在2011年WWDC大会上发布的一项全新云存储服务。该服务为用户提供5GB的免费存储空间,用户可以通过iCloud对设备内的通讯录、邮件、照片等私人数据进行备份 。苹果CEO库克曾经表示,iCloud是苹果未来10年战略的一部分。
但显然他没有把黑客带来的影响考虑在内。
有消息称,黑客利用iCloud存储服务漏洞检索名人不雅照片,而这些照片被贴在了国外的4chan论坛上,黑客试图借此赚取比特币。发布照片的黑客宣称,他拥有劳伦斯60多张自拍照片,当然并非所有都是裸照,还包括穿泳衣的自拍照。而理论上,这种侵犯也可能出现在任何使用iCloud服务的苹果用户身上。
事实上,在大数据时代,保护自己的隐私并不容易,黑客只要愿意,可能会攻破任何他想攻破的东西,只是时间问题。数据到云端的传输过程,密码传到服务器的过程以及云端存储的过程都有可能遭受到黑客的入侵。
从过去到现在,iCloud一直以极其易用著称,但就像其他云端服务业者一样,iCloud 的数据会同步在各种装置上,一旦装置发生问题,就可能引发隐私泄露的风险。
此次账号被盗有三种可能:一是iCloud 账号使用了常用的注册邮箱和密码,黑客可以利用“撞库”方式进行盗号(黑客入侵一些安全性比较差的网站,窃取用户注册邮箱和密码后,在iCloud等重要网站或服务上尝试登录);二是服务提供商的用户数据库泄露,导致所有用户都面临盗号风险;三是设备或网络环境存在安全问题,比如设备感染木马病毒,或者是在黑客的钓鱼WiFi中登录账号,都有可能导致账号密码泄露。
而在此前,已有网友曝光了一个存在于苹果iCloud系统的重大漏洞,这个漏洞可以在没有密码的前提下关闭被盗iPhone的“查找我的iPhone”功能。虽然苹果也开始加强iCloud和Apple ID的账户安全,在账户登录过程中添加了双重身份认证,但依然没有避免安全漏洞事件发生。
iCloud固然方便,但身处在互联网中的每一个用户都应该从自身关注网络安全的问题,保护好自己的隐私。