社会工程学黑客成功入侵苹果iCloud账户

  腾讯科技讯(马可)8月6日消息,苹果iCloud账户被盗事件愈演愈烈,被害者声称黑客利用“社会工程学”骗过了苹果客服,直接入侵了自己的账户。

  前《连线》杂志特约编辑马特•霍南(Mat Honan)是本次账户被盗事件的被害者。黑客成功入侵了霍南的iCloud账户,重置了他的账户密码,远程删除了iPhone和iPad上的数据,造成了不可挽回的损失。

  原先,霍南以为黑客是通过暴力破解(将可能的密码组合逐一尝试)入侵账户的,不过今日一切真相大白。霍南在博客中宣布:

  “在同黑客以及苹果方面取得联系后,我知道来龙去脉了。一切和密码无关。黑客利用社会工程学骗取了苹果客服人员的信任,绕过了密码安全问题,直接入侵了我的账户。”

  “社会工程学”即是在网络上伪装成另一个人,并窃取他人信息的学问。

  在此类袭击面前,人们无处可逃。即使你记住了最复杂的密码组合,设置了最精妙的安全问题,只要黑客能够说服网络另一端的客服人员“他”就是你,那么所有的安全措施都是形同虚设。

  对苹果来说,iCloud有可能因为不够安全而沦为一片阴云。毕竟,iCloud赋予了账户所有人查看文档,照片以及销毁设备数据的权力。设置安全问题的本意是为了保护那些忘记密码的用户,然而许多粗心的用户们往往也记不住安全问题的答案。所以,苹果的客服人员天天都在帮助那些马虎的用户们绕开安全问题,直接登录账户。

  在本次高调的盗号事件后,苹果的弱点被完全暴露在聚光灯下。毫无疑问,今后苹果应在对待账户安全问题上慎之又慎。

时间: 2024-09-20 09:04:49

社会工程学黑客成功入侵苹果iCloud账户的相关文章

黑客拿2亿iCloud 账户勒索苹果,但苹果却不买账

本文讲的是黑客拿2亿iCloud 账户勒索苹果,但苹果却不买账,近日,一个黑客组织声称自己已经掌握了至少2 亿个iCloud帐户,如果苹果在 4 月 7 日前不交付赎金,他们将会动手抹掉数亿个 iCloud 账户的数据,但是苹果公司却否认其iCloud帐户已经遭到黑客破坏. 这一自称为"土耳其罪犯家族(Turkish Crime Family)"的黑客组织已经向科技网站Motherboard提供了一段视频,展示了自己窃取的 iCloud 账户证据.他们要求苹果支付赎金或面临抹除数亿账户

4千万苹果iCloud账户被入侵 用户解锁设备需付费

来自俄罗斯媒体Vistanews的消息称,一些黑客盗取了4千万个苹果iCloud账户,并已锁定部分用户设备,要求付费解锁. 目前还不确定这些黑客盗取iCloud的方式,但确定的是,他们已经锁定了部分iOS设备,并给被锁的用户发送信息称,需30-50美元才可解锁.用户需要在在12小时内付款,否则其设备无法使用,iCloud中的所有数据也可能被清除. AppleID已成了苹果公司的核心 这种犯罪手段并不出奇,之前在国外,或是国内也爆发过类似情况,目前还不确定是不是"撞库(多个帐号均是同一密码,一个泄

黑客还是间谍?让你惊出一身冷汗的10个社会工程学黑客攻击手段

世界第一黑客凯文 米特尼克在<欺骗的艺术>中曾提到,人为因素才是安全的软肋.很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身.你可能想象不到,对黑客来说,通过网络远程渗透破解获得数据,可能是最为麻烦的方法.一种无需电脑网络,更注重研究人性弱点的黑客手法正在兴起,这就是社会工程学攻击. 社会工程学是一种通过人际交流的方式获得信息的非技术渗透手段.不幸的是, 这种手段有效, 而且效率很高. 事实上,社会工程学已是企业安全最大的威胁之一.如下列出十种会的社会工程学伎俩,看完后一定让你出

苹果iCloud账户被泄露 遭用户集体吐槽

北京时间5月17日晚间消息,据报道,由随机密码保护的一部分iCloud账户已经发生泄露,这让用户顿生疑惑,认为苹果服务器上存在安全违规行为. 据称,用户账户被泄消息主要来源于苹果支持社区(点击查看原文),其中有部分用户反映他们的iCloud账户被泄露.其中一位用户名叫"solargaze"人表示,他们的Me.com电子邮件地址被攻击,在周三电子邮件被黑客利用开始发生大量垃圾邮件. iCloud登陆界面 下面是苹果用户对此遭遇的吐槽,让我们来看看: "我从来没使用自己的@me电

美国黑客成功破解苹果iOS系统可运行Linux

9月1日消息,据国外媒体报道,在可以运行Android的惠普TouchPad于日前出现在eBay拍卖网站上之后,苹果运行iOS的设备遭到破解就变成仅是时间上的问题而已. 消息指出,Droid计划成员Patrick Wildt与Ricky Taylor已经成功破解苹果的移动设备,让 它们可以运行Linux,也即这套操作系统将可在iPad.iPhone或第四代iPod Touch上运行. 目前并不清楚破解的细节,但对于开发者而言,这个消息着实令人振奋,因为以苹果的A4芯片所打造的设备向以难以破解而闻

微软IE8正式发布前数小时被黑客成功入侵

中介交易 SEO诊断 淘宝客 云主机 技术大厅 北京时间3月20日消息,据国外媒体报道,在微软正式发布IE8最终版几个小时之前,在PWN2OWN黑客大赛上,德国一安全研究人员在5分钟内成功黑掉了该浏览器,并因此赢取了5000美元奖金和一台索尼笔记本. 该安全研究人员是来自德国的一个计算机专业学生,通过利用此前一个未公布的IE8安全漏洞,他在数分钟之类入侵了这台安装Windows 7的索尼笔记本. 目前微软已经针对Windows XP.Vista.Server 2003和Server 2008推出

揭秘6种最有效的社会工程学攻击手段及防御之策

本文讲的是揭秘6种最有效的社会工程学攻击手段及防御之策, 世界第一黑客凯文•米特尼克在<欺骗的艺术>中曾提到,人为因素才是安全的软肋.很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身.你可能想象不到,对黑客来说,通过网络远程渗透破解获得数据,可能是最为麻烦的方法.一种无需电脑网络,更注重研究人性弱点的黑客手法正在兴起,这就是社会工程学攻击. 社会工程学是一种通过人际交流的方式获得信息的非技术渗透手段.不幸的是, 这种手段有效, 而且效率很高. 事实上,社会工程学已是企业安全最大的

俄黑客成功侵入美军中央司令部网络

据英国媒体报道,近日俄罗斯黑客成功入侵美军中央司令部电脑网络,并传播大量"恶意软件".这一事件已经引起美国军方高层和布什总统的关注.美军参谋长 联席会议主席迈克尔·马伦在给布什总统和国防部长罗伯特·盖茨的工作简报中指出,网络攻击问题已经十分严重.国防部的官员向<洛杉矶时报>透露,负责阿富汗和伊拉克战争事务的美军中央司令部网络遭到了黑客入侵,大量恶意软件弥漫整个网络.一位匿名官员指出,"这起网络袭击造成的后果十分严重,这已经引起了我们的注意."

Twitter安全问题接连不断 黑客再次入侵

据国外媒体报道,上周三一位网名为"黑客克罗尔"(Hacker Croll)的用户在一家法国技术论坛发帖称,他已成功入侵Twitter,并获得10名Twitter用户账号的控制权.为证明事件真实性,克罗尔还在论坛上贴出了他入侵Twitter用户账号后的13幅截图. 周四下午Twitter联合创始人比兹·斯通(Biz Stone)在Twitter官方博客中证实了该消息,"本周期间,一名外部人员在未经授权情况下访问了Twitter网站.我们初步的评估结果是,没有任何用户账号信息遭到