2014年夏天發(fā)生的名星裸照事件,始作俑者被抓捕,被以違反《計(jì)算機(jī)欺詐和濫用法》起訴,并面臨5年的刑期。
這位名為瑞安.克林斯的36歲賓西法尼亞州男子,非法訪問(wèn)了多位名星的Gmail和iCloud賬戶,并把她們的裸照放到了地下論壇4chan上。被抓捕后,克林斯對(duì)FBI吐露了他的作案過(guò)程。
此次被國(guó)外媒體稱為“Fappening”的名人裸照事件,并非有些人之前認(rèn)為的那樣,通過(guò)口令破解或暴力猜解入侵蘋(píng)果的iCloud賬戶。而是通過(guò)簡(jiǎn)單的社會(huì)工程手法,即網(wǎng)絡(luò)釣魚(yú)實(shí)施的攻擊。
我們誤解蘋(píng)果了,它沒(méi)有被暴力破解。
當(dāng)那些明星的裸照開(kāi)始在網(wǎng)上流傳的時(shí)候,蘋(píng)果公司就否認(rèn)是他們的iCloud服務(wù)器出現(xiàn)了問(wèn)題,并表示這看起來(lái)更像是一起釣魚(yú)事件。事實(shí)也正是如此。
克林斯在12年11月到14年9月份之間,策劃并實(shí)施了這起釣魚(yú)攻擊。在近兩年的時(shí)間里,他通過(guò)假冒來(lái)自谷歌和蘋(píng)果的正式官方郵件通知,向受害者索要他們的用戶名和口令,并借此成功入侵了100多位明星的賬戶。
一旦上述工作完成,克林斯便使用這些釣魚(yú)郵件非法獲取的信息登錄他們的iCloud和Gmail賬戶,并使用iBrute非法下載iCloud備份并尋找諸如裸照等數(shù)據(jù)。當(dāng)然,這些賬戶大多屬于女性明星。
雖然克林斯聲稱自己只是入侵了這些明星的賬戶,并沒(méi)有把她們的裸照上傳到網(wǎng)上。然而,這并不能表明克林斯沒(méi)有泄露那些照片。
目前克林斯的最終量刑結(jié)果還沒(méi)有出來(lái),但他面臨最高5年的牢獄生活以及25萬(wàn)美金的罰款。