前兩天,警方已經(jīng)破獲12306數(shù)據(jù)庫被黑一案,如果不是12306,我們還不知道烏云網(wǎng)的存在。2014年層出不窮的黑客事件,“黑客”這一神秘群體也算是從頭到尾“陪伴”了我們一年。來看看今年都有哪些不幸的公司被黑客攻擊。
1.12306:財大氣粗
12月25日,正當大家在網(wǎng)上火熱購買春運回家的票時,烏云網(wǎng)傳來一個炸裂的消息:大家的個人信息泄露啦!購票反應遲緩的12306迅速在官網(wǎng)給出回應:不是我們,肯定是你們那些搶票軟件干的。
目前,鐵路公安機關(guān)25日晚將涉嫌竊取并泄露他人電子信息的犯罪嫌疑人抓獲,而中國鐵道科學研究院最高懸賞2000元,號召網(wǎng)友查找漏洞。
2.索尼:屋漏偏逢連夜雨
朝鮮和美國因《刺殺金正恩》(The Interview)而針鋒相對,倒霉的是要放映它的索尼。
索尼公司在11月24日遭到黑客入侵,和電影里看到黑客入侵的場景一樣,在索尼公司遭遇黑客網(wǎng)絡(luò)襲擊當天,公司內(nèi)部的電腦上都出現(xiàn)了骷髏的圖像,并附帶“Hacked by #GOP”的信息。GOP就是組織全名為“Guardians of Peace”(和平衛(wèi)士)的泄露事件。
黑客于16日發(fā)出“最后通牒”,警告所有將要前去觀看《采訪》的觀眾,威脅將在放映地點發(fā)動襲擊,“世界將籠罩在恐懼中,記住‘9·11’事件的教訓”,被疑升級為恐怖事件。
雖然該電影幾經(jīng)波折,但還是在圣誕節(jié)當天于美國上映,但索尼還在黑客事件帶來的陰影里難以脫身:索尼的PlayStation網(wǎng)站也遭到了黑客攻擊,處于癱瘓狀態(tài)。有自稱是“Lizard Squad”的黑客組織宣稱他們已經(jīng)對索尼PlayStation Network和微軟Xbox Live發(fā)動了拒絕服務(wù)式攻擊,使用偽造流量沖擊索尼和微軟服務(wù)器,目前兩家網(wǎng)站都已被攻陷。
而索尼受到的影響是:被曝光了多位好萊塢明星的合作(包括明星的聯(lián)系方式如Brad Pitt)、五部未上映電影、公司工作人員薪酬,甚至 Snapchat 等公司的未來產(chǎn)品計劃等。
3.Snapchat:城門失火,殃及池魚
Snapchat被黑屬于“城門失火,殃及池魚”即使是“閱后即焚”也難逃被黑命運。首先是第三方的 Snapchat 應用導致大量的用戶圖片和手機號碼信息泄露;不到兩個月,Snapchat 再次遭殃。因為索尼被黑,高管郵箱與 Snapchat 的溝通記錄也曝光了,里面涉及 Snapchat 未來一年的計劃和尚未談妥的合作。
今年 10 月,Snapchat 已出過一起用戶信息泄露事件。Snapchat 平臺的內(nèi)容都是“閱后即焚”自己會刪掉,大量的青少年喜歡因此發(fā)送裸露的照片或者視頻。為此有人開發(fā)了 Snapchat 的第三方平臺,通過 Snapchat 賬號密碼登陸,然后可以在手機或者 PC 上保存起來。黑客攻擊了其中一個第三方平臺名為 SnapSave 應用,泄露了總量達 13 GB 的 Snapchat 圖片。
4.蘋果:智者千慮,必有一失
素來以“安全”著稱的蘋果在今年8月爆出iCloud “艷照門”事件,多位女星艷照在國外網(wǎng)站上泄露,包括詹妮弗·勞倫斯(Jenifer Lawrence)、斯嘉麗·約翰遜(Scarlet Johansson)和金·卡戴珊(Kim Kardashian)等等。
一名黑客利用“尋找丟失 iPhone”(Find my iPhone)功能漏洞盜取用戶信息。由于 iCloud 允許用戶多次嘗試密碼,黑客針對某些女星的公開郵件賬號反復猜測,獲取她們相機里面的私人照片以及其它明星的郵件地址。最后被證實是針對部分女星的有目的黑客行為。
5.攜程:沒有金剛鉆,莫攬瓷器活
2014 年 3 月,同樣是在烏云網(wǎng)爆出,由于技術(shù)人員的疏忽,服務(wù)器上用于支付的銀行卡信息大規(guī)模泄露,包括用戶的姓名、身份證號、銀行卡號、銀行卡 CVV 碼。當時導致93人被迫換信用卡。
而有意思的是,在12306被黑事件爆出后,攜程火車票立馬做出回應:與我們無關(guān)。攜程的用戶帳號、密碼等相關(guān)數(shù)據(jù)是安全的,在傳輸和保存始終處于加密狀態(tài),任何未經(jīng)授權(quán)的人員都無法取得這些資料。
6.小米:樹大招風
小米今年“人紅是非多”,今年哪里都少不了它的身影,但別忘了,它今年也被黑客襲擊。
今年5月,小米論壇曝出重大數(shù)據(jù)泄露事故,近830萬條用戶密碼在網(wǎng)上公開流傳。有站長社區(qū)的白帽黑客(測試網(wǎng)絡(luò)和系統(tǒng)的性能來判定它們能夠承受入侵的強弱程度的非入侵工程師)驗證發(fā)現(xiàn),小米數(shù)據(jù)庫中約有150萬賬戶可被黑客成功入侵。盡管小米官方則回應泄露的只有早期注冊的用戶,但烏云網(wǎng)公布的信息顯示,這次泄露波及的用戶可能達到 800 萬人。
不少小米用戶在被黑事件爆出后就到了詐騙電話,對方給出詳細的購買記錄和送貨地址信息。