手機遭黑客鎖定,他卻拜黑客為師,學習技術轉而敲詐他人;民警在資料庫裡輸入自己的QQ,結果找到密碼;更有犯罪團夥盯上歐美蘋果手機用戶,竊取其帳戶餘額……
今天,溫州甌海公安分局網警大隊獨家披露了這起破解蘋果icloud帳號實施敲詐勒索的特大破壞計算機信息系統案,目前已經到案33人,扣押了遭破蘋果icloud帳號2萬多個。
被黑客敲詐500元後,他反而出2000元求「教程」
去年年底,甌海警方陸續接到數十起蘋果手機遭黑客鎖定案件。市民手機沒有丟失,卻顯示為丟失模式,成了無法使用的「磚塊」。隨後,黑客會聯繫機主,根據機型價格高低要求支付500元左右的解鎖費。
甌海公安分局網警大隊據此著手,偵破一起特大非法獲取計算機信息系統數據案,並由此揭開了一條黑色產業鏈。通過前期的分析研判,專案組民警於2017年1月6日在廣東省佛山市抓獲犯罪嫌疑人李某。
「李某其實並不是傳統意義上的『黑客』,甚至他自己過去也是一名受害者。」經辦民警鄭警官介紹,李某沒有固定職業,靠收房租為業。去年。他的蘋果手機就遭遇鎖定,被人勒索了500元。在支付了500元後,李某卻看到了其中的「商機」。
「他就繼續和黑客聯繫,經過討價還價,以2000元的價格買下了鎖定他人蘋果手機的教程,還購買了一批icloud帳號。」截至落網,李某已經實施敲詐50多起,獲利近三萬元。
他們掌握了上億個失竊郵箱,民警輸入自己的QQ竟找到了密碼
網際網路犯罪各個環節往往的分離,僅通過網絡聯繫,加上不少人具有較高的反偵察意識和技術能力,給調查取證帶來了許多難度。「我們從李某著手,輾轉全國多個省市,才將整個黑色產業鏈一一梳理清楚。」鄭警官說,過去的大半年時間,他和專案組的同事們,超過三個月的時間在各地出差。
據警方調查,犯罪嫌疑人關某等人,2016年初開始,在一些黑客網站或者QQ群裡大量購買用戶洩露的qq郵箱帳號和密碼,並且通過網絡販賣,將這些非法途徑獲取的qq郵箱帳號倒賣給犯罪嫌疑人陳某、張某、劉某等人。而這些郵箱非法買賣正是icloud帳號相關犯罪的重要上遊產業鏈。
採訪中,鄭警官隨手在一個查獲的帳號密碼資料庫裡輸入自己的QQ號,結果竟跳出了曾經用過的一組登錄密碼,「我前幾年帳號被盜過一次,可能就是那時候被竊取了。」
211名校畢業生編寫黑客軟體,剛剛找到工作就落網了
獲取了大批郵箱、密碼後,陳某、張某、劉某等人開設了多家工作室,僱傭人使用各類黑客軟體,進行批量登陸蘋果公司官網。
「因為許多蘋果用戶是直接用QQ郵箱作為蘋果帳號使用,密碼也和QQ密碼一樣,給犯罪分子留下漏洞。」鄭警官介紹,其中一款黑客軟體是廣東某211大學計算機專業畢業生編寫的,「他靠這個軟體獲利上萬元,我們找到他時,他剛剛被一家知名網際網路公司錄用。」
破解後的icloud帳號通過這條黑色產業鏈繼續販賣給孟某、吳某等人工作室。他們再僱傭員工,通過使用某款密保修改器軟體,破解icloud帳號的安全問題和答案,然後出售獲利。
許多網友認為密碼答案安全係數很高,往往把答案設置得過於簡單,「比如密保問題:你最喜歡的食物是什麼。蛋炒飯和番茄炒蛋等家常菜成為高頻答案,破解非常容易。」
為了竊取更多餘額,有人盯上歐美蘋果用戶
除了通過鎖定手機勒索「解鎖費」外,黑客們還竊取icloud帳號裡的餘額,或利用這批帳號為App Store中的遊戲等軟體刷評分,提升排名,以牟取非法利益。
「近期我們在雲南昆明查獲了一個工作室,就專門針對歐洲、美國的蘋果手機用戶下手,竊取其中的帳戶餘額。」鄭警官介紹,這批帳號涉及數十個國家,包括美元、歐元等幣種,具體金額仍在進一步統計中,「這些餘額不能直接提現,他們主要以低價遊戲充值等方式套現。」
經過長達半年的偵查,專案組相繼在廣東順德、福建莆田、山西呂梁、四川資陽等10省20市抓獲犯罪嫌疑人33名,繳獲電腦130餘臺、手機430餘部、大量銀行卡和SIM卡。目前33名犯罪嫌疑人均已被甌海公安分局依法採取刑事強制措施。
警方建議:不同網站設置不同密碼,避免個人信息輕易洩漏
民警介紹,蘋果icloud帳號的功能不僅限於購買、下載軟體,蘋果公司很多重要的安全策略都是基於這一帳號產生的,包括雲服務、儲存和備份手機內的各種信息、對丟失手機的定位、鎖定、系統抹除等功能。此外icloud帳號在雲端保存了通訊錄、照片等用戶的個人隱私信息,帳號失竊的後果可能還不僅限於經濟損失。
針對該案中出現的大批量icloud帳號遭輕易破解,民警介紹,主要原因在於許多市民為圖方便,喜歡在不同的平臺使用同一帳號、密碼。建議市民在重要的網站使用不同的帳戶、密碼,提高安全係數。
「比如你註冊了一個QQ郵箱,同時又作為支付寶、蘋果icloud、微博、微信等多個平臺的帳戶,密碼也全部一樣,一旦一個帳號信息洩露,其他帳號也變得極不安全。」民警介紹,該案中,黑客就是通過技術破解icloud帳號密碼,並收集網際網路已洩露的用戶和密碼信息,再通過軟體嘗試批量登陸其他網站,往往又能得到一系列可以登錄的用戶帳號。