据《财富》媒体近日报道,苹果宽慰用户称,虽然一个黑客组织扬言要远程清除数亿台iOS设备上的数据——包括照片、视频和信息,但其系统并未被攻破。 自称为“土耳其人犯罪家族(Turkish Crime Family)”的黑客组织利用大量窃取的电子邮件账户和密码,试图勒索苹果。Motherboard网站周二刊文称,“土耳其人犯罪家族”声称获取了多达5.59亿个苹果电子邮件和iCloud账户信息。 “土耳其人犯罪家族”最初向苹果勒索人民币52万元,后来把赎金金额增加到人民币103万元。它要求苹果支付赎金的最后期限为4月7日。 一名黑客向Motherboard网站称:“我只想要我的钱,同时还想着,这样的一篇报道肯定很有趣,许多苹果用户都应该有兴趣阅读。” 不过,黑客对他们所掌握的账号数量说法不一致。一名黑客称他们掌握了3亿个苹果邮箱账号,包括@icloud和@me域名的邮箱。但是另一名黑客又宣称他们总共掌握了5.59亿账号的密码。 为了证实事情的真实性,黑客在YouTube上上传了一段视频,证明他们使用窃取的信息登录了iCloud帐号。他们同时还公布了与苹果安全团队之间进行通讯的截图。 苹果尚未正式证实“土耳其人犯罪家族”掌握账户信息的真实性。苹果一名发言人在电子邮件声明中向《财富》表示,即使“土耳其人犯罪家庭”确实掌握有iCloud账户信息,这些数据也并非是通过攻击苹果系统获取的,“包括iCloud和Apple ID在内的任何苹果系统都没有被攻破,那些信息似乎来自之前受到攻击的第三方服务”。 一名知情人士披露,“土耳其人犯罪家族”掌握的许多电子邮件账户和密码与领英(LinkedIn)网站泄露的数据相符。2012年,黑客从领英窃取了逾1亿个账户的信息。 犯罪分子经常重复利用之前泄露的数据进行欺诈活动,在其他服务中利用这些数据兴风作浪。黑客把媒体当作喊话筒,引起外界注意并不罕见——甚至是在他们的威胁不过是空穴来风的情况下。 大规模远程清除iOS设备数据的可能性尚不得而知,但人们有理由怀疑这种可能性。苹果发言人表示,公司“正积极地监控系统,以阻止对用户账户的非法访问。同时,我们也在与执法部门合作,希望尽早确定涉案犯罪分子的身份。为了防止遭遇类似的攻击,我们一直建议用户使用高强度密码,不要在多个网站上使用相同的密码,并开启‘双重验证’功能。” 苹果发言人并没有详尽阐述公司采取了哪些措施,但指出,公司采取的措施都是“标准流程”。在iCloud账户中使用与领英、雅虎和Dropbox等最近数月受到攻击的网站相同密码的用户,应当换用更长、强度更高的独特密码。许多安全专家也建议将密码存储在密码管理器中,并激活双因子认证功能。 |
Archiver|游蚁网 ( 蜀ICP备2021018569号,川公网安备51110202000003号 )
GMT+8, 2025-5-2 10:00 , Processed in 0.156883 second(s), 20 queries , Gzip On.