别说明星了,就连Google、FB、Twitter的大佬们,都逃不过被盗号的命运。。。

不知道你们还记不记得两年前的9月份,好莱坞发生了一件特别大的事儿。

就是被大家称为“好莱坞艳照门”,大规模明星手机和云存储账号被黑、私密照片被公开的事件。

jennifer-lawrence

当时闹得沸沸扬扬,因为被波及到的明星,不仅数量多(超过100个),而且大多是当红炸子鸡。

而当时水果家的iCloud也是当了背了好大一个锅,搞得一堆水果用户,都不敢把自己的照片同步。

2014-celebrity-photo-leaks

当然水果应该承担责任,因为他们的技术漏洞,导致黑客有机可乘。

但大家最想问的,还是:到底是谁,又是怎么做到这件事儿的。

之所以旧事重提,是因为,这个黑客,今年被FBI逮到,而且认罪了。

hacker-fappening-celebrity-hacking

名叫Edward Majerczyk,是个28岁的芝加哥人。

不过他的罪名仅仅是入侵,而不是泄露他人隐私,这就意味着虽说这哥们儿是黑了账户,但是到底是不是他把明星裸照流传出去的,还是未知数。

 

据他自己说,他黑到这些账号的方法非常简单,就是我们所谓的钓鱼,通过邮件伪装成正规网站的安全警告信息,直接挂到钓鱼网站上,明星们一输入账号密码,就结了。

也有一部分是硬破解,就是连蒙带猜加算号。。。

email-scam-linkin

VICE曾经就此事访问过网络安全专家,专家提到,越是名人,个人信息公开度越高,黑客们就反而更容易破解他们的密码,因为那些安全提示问题的答案,可能都静静躺在明星们做过的每一篇专访和公共主页po过的每一张照片里。

650x419xchoosing-a-security-question.png.pagespeed.gp+jp+jw+pj+js+rj+rp+rw+ri+cp+md.ic.uU9ftZwpgi

再联想下咱国内微博三天两头明星被盗号,我觉得也不一定都是明星一时失误把锅丢给盗号狗,肯定也有不少是真的。。。

c5c00050f983cd69e68

然而我更加深入地做了一点调查,发现现在这个全面智能化、网络化的环境里,别说不是计算机专业毕业的明星们了,就算你是互联网里的专家和大拿也没用。。。

越是互联网大拿,被黑客欺负的可能性就越大!

扎克伯格,互联网巨子吧?

markzuckerberg

没用,今年6月,小扎的Linkedin、Twitter和Pinterest账号统统被黑,前脚还说“你们才没黑到我”,后脚被黑客直接拿Twitter发消息狠狠嘲讽了一番:

mark-zuckerberg-twitter-hack

“你在linkedin的密码就是‘dadada’这么简单啊。。。”

还好不是fb账号被黑,要不真的是打脸打得更响。

Google现任CEO大人,Sundar Pichai,大拿不?

Sundar-Pichai-Googles-new-CEO

Twitter账号被同一批人给黑了。。。就在小扎中枪后没多久。

sundarpichai-1-900x420

黑客们是通过Quora(一个类似知乎和百度知道的东西),黑到Twitter的。

两个互联网大佬这下可有共鸣了。

继续,亚马逊的CTO——Werner Vogels,技术厉害不?

werner_vogels_aws_amazon-100595736-primary.idge

这帮黑客也没放过他的推。。。还是那一句:“我们就是在测试你们的安全性”。

ca4e24d035ba492da69291a0eb17b38b

还没完,Daniel Ek,流音乐软件Sportify的CEO。。。

nwjnr6uqokcp3lhaxgl0pb4bjzfw2myykqjkgb9rvovrjvashprxxlv2vedenply.jpg

Uber的老大,Travis Kalanick。。。

sub-buzz-17675-1467166573-1

都已经从黑客们的集邮名单上划掉了。。。

 

当然中枪最多的还是Twitter自家的高管们,不仅现任CEO Jack Dorsey被黑,

s.aolcdn.com

连前两任Dick Costolo、Evan Williams,以及联合创始人Biz Stone,统统一网打尽。。。

就下面这鼓掌的四位。。。

Twitter Goes Public On The New York Stock Exchange

Twitter一定欲哭无泪,我招谁惹谁了。

惹了OurMine这个黑客组织了,以上这些,都是他们干的。不过幸好只是黑客炫技,没造成什么实际的伤害。

Cl8-n6KUkAARFCv

大家可别觉得只是Twitter被黑无关紧要,想想看那么多账户,你难道不是都用了一个注册邮箱和同一个密码。。。

如果你的一个互联网账号信息泄露,其它的还能安全得了?

像OurMine这种技术逆天又只求名声的黑客组织也就算了,如果是别有用心的人,结果会是什么样?

可能你没有不可见人的艳照,也没有私藏的小秘密,但是盗号直接联系的就是你的钱包。

C6E4C1DEE30AE6323D2D2E6314A076E1

也可能是你朋友们的钱包。。。

除了N多你自己都不一定记得自己注册过的账号的不安全性,互联网接入方式的复杂,也让我们每个人的隐私和数据财产,轻易地暴露于人前。

mobile-security

想想看,现在任何一个互联网应用,就都能用电脑网页版、手机网页版、app版等等方式登入,算上各种不同网页浏览器,再加上各种WiFi、移动数据,这些放在一起排列组合,有多少可能出现的薄弱环节,会暴露你的隐私信息。

 

去年,英国镜报集团的手机门丑闻,就是因为他们找黑客黑了上百个名人的手机,获取数据、监听语音信箱等等非法行为,以获取第一手新闻。

_83144843_hackingcomp

最后被愤怒的受害者们联手诉讼,最后只能赔大笔钱了事。

捕获

当你的手机越来越智能,网络越来越发达,几乎涵盖了生活的方方面面,它带来的安全隐患,也终于逐渐地被人们所重视起来。

二十多年前他们说,在互联网上,没人知道你是条狗。

on-the-internet-nobody-knows-youre-a-dog-meme-1

我觉得放在现在,只要有心,就算真是条会上网的狗,也能被人扒得连是啥血统品种统统见光。。。

 

除了少暴露个人信息这一方面,最重要的还是全方位把自己的互联网接入设备武装起来。

对每一个注重隐私和安全的朋友,我严重向你们推荐360新一代旗舰安全手机360 Q5Q5 Plus

intf.php4

首先是硬件上的安全保障,这回Q5 Plus上所加入的安全芯片是由欧贝特(Oberthur)、英飞凌(infineon)与360方面共同进行研发。而这块安全芯片则可以达到银行卡、智能卡芯片的最高认证等级EAL5+,因此也就有了“银行级”的安全芯片这样的说法。

intf.php3

这么说可能有点玄乎,我给你解释一下就明白了:

普通手机的所有信息,都是统一存储统一读取的,但是360 Q5把密码、指纹、账户、支付这些安全信息全部独立保存于独有的CC EAL5+安全芯片之中,每一次调用读取,都采用加密方式进行。

 

不仅如此,这块安全芯片还承担着更加重要的职责。大家肯定都担心如果手机丢失,里面存储的信息会不会被提取对吧?

对于360Q5来说,这完全不是问题,只要检测到强行拔出SIM卡、关闭网络或ROOT手机等恶意行为,智能芯片就会将自动判定手机处于被盗丢失状态,并自行开启芯片级防盗保护,立即锁死手机,以保护手机内私密信息的绝对安全。

intf.php

还有更多一重保障,在360 Q5被锁定之后,只有指纹解锁程序可以运行。如果六十分钟内没有正确的指纹输入,手机将自动擦除所有数据,手机处理器也会被锁死。

这就是一台会自毁的手机。。。吓不吓人?

 

软件上,它也几乎做到了极致。原来360安全手机中只有主系统与财产系统,现在的360 Q5还添加了一个隐藏的安全系统,用于加密存储个人私密信息,比如通信、照片与某些应用等等——而这个系统,只有你自己才知道用哪个指纹可以进入。

这个系统除了可以保护文件安全外,还有一个更实用的功能就是可以对通话和短信进行加密。

intf.php2

短信内容会以密文的形式(古诗词)向接收方呈现,而接收方要想解密就需要进行身份验证。隐私信息在加密过后不再保存加密前的原文,因此恶意软件也无法获取隐私信息。

至于通话则是使用了准军事级别的加密方式,隔绝木马程序,使对方不能进行内录和外放。

基本上这就是一台武装到了牙齿的手机。

 

更何况其它配置并不输于人,1080P Super AMOLED屏、高通骁龙820处理器、6GB LPDDR4内存、128GB UFS 2.0存储,3700mAh的电池容量;三颗1300万像素镜头,后置黑白+彩色双摄像头,满足低光需求;前置摄像头也是1300万像素,还搭配比较少见的前置补光灯。

intf.php5

都不愧旗舰之名。

虽说黑客界有句话,说这世界上没有绝对安全的系统。

但同样,这都是魔高一尺,道高一丈的事儿,除了隐私保护意识以外,越安全的设备,就让你能越放心一分。

那么就送360 Q5开始保护自己的移动端安全吧。