美国新闻

小心!加州又惊现“N号房“!大量iCloud私密照泄露,有你吗?

一亩三分地·最近更新:2021-08-27

据《洛杉矶时报》报道,40 岁的加州男子 Hao Kuo Chi 在电子邮件中假装是 Apple 技术支持,从用户那里窃取了 620,000 张 iCloud 照片和 9,000 个视频,以搜索女性的裸照。

Chi在法庭文件中承认,他和他未透露姓名的同谋使用外国加密电子邮件服务进行匿名通信,欺骗用户分享的Apple ID 和密码,从而访问来自美国各地的至少 306 名受害者的 iCloud 帐户。

Chi 在骗局中使用的用户名附加了两个 Gmail 地址——“applebackupicloud”和“backupagenticloud”,因此受害者们对他们的身份没有产生怀疑。

当Chi 与同谋者发现存储在受害者 iCloud 帐户中的裸照和视频时,他们会称之为‘胜利’,此后他们会将用户的隐私图片与视频相互传阅,甚至在网络上叫卖交易。

而一位公众人物裸照的出现,让这一骗局开始瓦解。

当时,一家以删除名人照片而闻名的加州公司通知一位匿名公众人物,称他的裸照出现在色情网站上。而这些照片存储于受害人的手机中,并上传到iCloud。

此后调查人员发现,受害者的iCloud在Chi的家里访问过。

5月19日,美国联邦调查局拿到了搜查令,对Chi的家进行了搜查。终于将他绳之以法。

8月5日,Chi承认一项串谋罪和三项未经授权访问受保护计算机的罪名 , 每项指控面临最高五年的监禁。

手机隐私防盗tips

对于我们大家,黑客是怎么获取、查看、盗取icloud信息已经不那么重要了,重要的是:要如何保护好自己的账户!尽可能防止被“黑”。

有时你的各种信息、密码,就是在网络犯罪分子“钓鱼”活动时,一步步被获取了。

如果你收到类似来自所谓使用的服务未经请求的电子邮件,仔细检查电子邮件地址,如果它不是来自官方支持地址(如:Gmail),这很可能是个骗局,需谨慎处理!而这种钓鱼邮件,也往往会存在拼写、语法错误。

当然现在的网络犯罪分子都把自己的身份“包装”的很好,注册看似很官方的邮件,有时也很难识别。看到异常邮件,需多多注意。

始终开启two-factor authentication (2FA)双重认证,启用双重认证后,只有你自己可以在受信任的设备或网页上访问自己的账户。首次登录一台苹果新设备,需要提供两个信息:登录密码,及自动显示在受信任设备上或者发送至你手机的六位数验证码。要输入验证码后,才可成功登录。

双重验证具体设置可查看苹果官方指南:

扫码查看

双重验证也是额外的一个安全保护层:即使犯罪分子获得你的账户密码,也很难功进你的账号。

其次!密码也不要设置成太简单的,尽量走复杂路线,至少使用16个字符,包含数字、符号、大写字母、小写字母和空格的组合,来防止黑客入侵。最好不要使用你已经很久没用,或者已经用过的密码。

信息时代,被“黑”总是防不胜防,大家有遇到过此类被盗事件吗?有更多防盗小Tips的话,欢迎评论讨论!