iCloud豔照門全記錄:色情收藏者掀起的軒然大波

2022-01-12 騰訊科技

BI中文站 9月4日報導

在好萊塢「豔照門」事件令世界上最出名的一些女性的私密照片在網上曝光以後,新聞記者、公關代表和抱有獵奇之心的網際網路用戶都在絞盡腦汁地想要弄明白一件事情:一個無名黑客到底是如何黑進既富有又聲名遠揚的好萊塢女星的手機的?

當震驚的地下論壇用戶追蹤到據稱是豔照門事件背後黑客的人時,他給出的答案簡單得令人驚奇:iCloud。

在數百張豔照被發布到網上以後,許多評論人士都難以相信有人侵入了蘋果公司的這項在線服務。在這家科技巨頭的口中,身為在線存儲和備份服務的iCloud既是一種簡單易用的服務,同時也是一項「行得通的」公司業務。對於蘋果來說,這次黑客入侵事件發生的時機也夠糟糕的,原因是其即將於下周二召開今年最重要的產品發布會,預計將在會上推出iPhone 6智慧型手機以及最新的Mac作業系統,而這些產品都很可能具備與iCloud有關的新功能。

隨著外洩豔照繼續在網上流出,有關其來源的假想理論也開始浮出水面。有些人認為,俄羅斯安全研究人員最近披露的「暴力破解(brute force)」攻擊手段是這一事件的罪魁禍首;也有網際網路評論人士懷疑,是不是艾美獎(Emmy Awards)頒獎場館的WiFi網絡遭到了入侵。但事實則遠比人們的猜測更加令人不安:外洩的名人豔照並非來自於一次黑客攻擊,而是來自於一名收藏者,他在幾個月時間裡逐步積累其「收藏品」,然後突然決定將其放在網上。

以下就是這名自稱為「OriginalGuy」的收藏者所講述的故事。

AnonIB:分支黑客社區

在線論壇AnonIB在2006年5月份上線,是聲名狼藉的照片共享社區4chan的分支社區。到2006年中期,4chan下屬的「/b/」論壇就已經成為各種兒童色情圖片、匿名黑客和網絡流氓的聚集地。同年8月23日,4chan遭遇了來自於其用戶的DDoS(分布式拒絕服務)攻擊,隨後許多活躍發帖者都離開了這個網站,尋找其他的類似社區。其結果是,一批長期的4chan活躍發帖者來到了AnonIB社區,這個社區提供的服務幾乎與4chan完全相同。

隨著AnonIB人氣度的不斷上升,這個網站的管理員放寬了管理規定,導致兒童色情作品及其他非法內容頻繁出沒,最終引來了美國聯邦調查局(FBI)針對其伺服器和管理員的一系列突擊檢查。在經過歷時多年的劇變以後,該網站在今年早些時候重新上線,不少用戶也隨之回歸,繼續在這個論壇上發帖。

iCloud黑客圈

AnonIB論壇上不僅充斥著大量的色情內容,同時還聚攏了一批很有能力的黑客,這些黑客在這個圈子裡學會了如何入侵iCloud帳號來獲取女性裸照的方法。

對於iCloud黑客來說,AnonIB的子論壇「/stol/」(「Stolen」(盜竊)或「Obtained Photos」(已獲取照片)的縮寫)是一個全球會議中心。AnonIB黑客利用專業的秘密破解工具,並通過蘋果的iForgot密碼重設頁面來猜測攻擊目標的安全問題,從而獲得了僅利用一個電子郵件地址就能攻破iCloud帳號的能力。

一旦侵入用戶的iCloud帳號以後,黑客就會儘可能快地提取帳號中的照片,利用文件檢索軟體來下載照片備份。

OriginalGuy:色情內容收藏者

外洩的名人豔照並非來源於一次黑客攻擊,而是在地下色情論壇中聲名遠播的一名黑客歷經幾個月不斷「囤貨」所帶來的「成果」。正如《每日郵報》所報導的那樣,AnonIB用戶「OriginalGuy」已被認定為好萊塢豔照門事件的背後黑手。而據Business Insider在AnonIB和4Chan網站上找到的帖子表明,他會在這兩個網站上定期發布名人色情帖。然而,儘管已經知道是這名用戶洩露了大批的女星豔照,但到目前為止這一事件背後黑客的真實身份則仍屬未知。

在豔照外洩後不久,OriginalGuy在AnonIB網站上發帖,向其他用戶解釋了他是怎樣建立起名人裸照收藏集的,這些裸照一經發布就引起了爆炸性效應,以至於頁面瀏覽量幾乎把論壇撐爆。

上面的這個帖子明確表示,名人裸照是由一個收藏者團隊在幾個月時間裡收集起來的,這些收藏者專門搜集罕見的名人色情照片。

蘋果在周二發布了一份聲明,這份聲明確認iCloud服務存在一個漏洞,從而令AnonIB黑客有機可乘,得以通過這個漏洞進入名人iCloud帳號。在這份聲明中,蘋果稱其服務遭遇了「針對用戶名、密碼和安全問題的定向攻擊,這種活動在網際網路上已變得十分普遍」。

AnonIB黑客通常利用電子郵件地址、密碼破解軟體以及保密程度較弱的安全問題來黑進用戶帳號,而在好萊塢豔照門事件中很可能也是採用了這些手段。

令人迷惑的決定

在這一事件中,最令人感到迷惑不解的是為何OriginalGuy會決定分享他的收藏。這名收藏者聲稱,他自己花錢購買了著名女星的豔照,並且花了幾個月時間才收藏了如此之多的照片。那麼,為何他要在美國勞動節來臨前夕的周日下午把這些照片發到網上呢?

很多情況下,色情內容收藏者都並不具備能在網上使用的才能,比如說發動黑客攻擊的能力,而是以其收藏的內容而被定義為「囤貨者」。在網際網路上,最具傳奇性的數字收藏者之一是「Freezer」,他是一個僅限邀請加入的種子網站的發帖者,曾多次仰仗他所擁有的稀有音樂內容而奚落其他用戶。在Freezer死後,有人發現他把自己的收藏帶到了墳墓裡,並在其遺囑中要求家人銷毀所有磁帶。無論是色情內容還是音樂都好,一個人佔有其他人所不具備的知識總是會帶來強大的自我陶醉感。

那麼,如果說色情內容收藏是如此寶貴,究竟OriginalGuy為什麼會公布他的收藏呢?畢竟,這給人帶來的感覺就像是,他在突然之間覺得自己的收藏變得毫無價值了。

在豔照曝光的幾個星期以前,網上有關「重大勝利」的流言就已經傳得沸沸揚揚。所謂的「勝利」是一個專用詞,指的是通過侵入女性的在線帳號獲得其裸照或色情照片。據此猜測,有可能是OriginalGuy收藏的一部分內容已被出售給了其他人,而這就等同於侵犯了他對稀有「知識」的佔有權。

OriginalGuy承認,在上周五和周六兩天,名人色情收藏者進行了一次交易,當時他「通過比特幣花了一大筆錢」買到了一部分外洩照片。體育界八卦新聞爆料網站Deadspin的報導,在OriginalGuy購買照片前的幾個星期,這些照片就已被共享到網上,這可能使其收藏變得幾乎毫無價值。

AnonIB論壇的發帖者在豔照門事件發生的幾個小時以前就已收到風聲,知道將有一批名人私密照片外洩。追捧色情內容的粉絲自然會對這種消息感到激動,但也有很多人對即將發生的事情感到驚恐不安。

OriginalGuy知道,公布他的收藏會給/stol/論壇上的黑客以及4chan論壇上的名人色情粉絲帶來可怕的後果。無論他是由於發現網上已有自己的收藏而感到憤怒也好,還是因為得知他收藏的照片裡有30%都是偽造的而感到失落也好,總之他作出的決定是在上周日下午來到AnonIB論壇,開始分享他的收藏。

豔照的外洩

OriginalGuy最先登錄的網站就是AnonIB,這個論壇可以說是他的在線「老窩」。他首先發布了有碼版的外洩豔照,目的是吸引用戶花費比特幣來觀看完整版。

OriginalGuy應該很清楚,這樣做會導致iCloud黑客和名人照片交易圈遭到打擊。他發表評論道:「泡沫即將破裂。」隨後,他的帖子開始變得越來越瘋狂,要麼是為了表達很少有人花費比特幣而帶來的挫敗感,要麼是為了感謝用戶向其捐出這種數字虛擬貨幣。

在於AnonIB論壇上公布了奧斯卡影后詹妮弗·勞倫斯(Jennifer Lawrence)的豔照以後,OriginalGuy似乎沒辦法再連上這個網站了。在豔照門事件過後,他在該網站上發帖,透露了他在發布豔照時到底發生了什麼事情:

「我沒拿錢就閃人了。當我開始發布樣片時事情變得怪異,肯定是AnonIB屏蔽了我的IP。我花了很多時間找代理,當我重新回到網站時所有人都圍了過來,甚至都沒辦法發帖了。有人通過電子郵件給我發了私信,但沒人願意交錢,人們都想不勞而獲。沒錯,我確實拿到了120美元的比特幣,但想想看我花了多少時間(我可不是黑客,只是個收藏者而已)和金錢(我通過比特幣花了一大筆錢,才在上周五/周六私下交易時拿到了這些照片中的一部分)在這上面吧。我拿到的錢跟期望中相去太遠,主要是因為有些比特幣垃圾郵件製造者不停地發布自己的地址……我已經夠倒黴了,但人們還想要免費獲得更多內容……當時發布樣片時,有人曾追蹤我,想要找到我。我的網際網路服務提供商將他們踢了出去。大量郵件的湧入讓我感到煩躁,不得不離開了幾個小時。」

目前還不清楚,到底是OriginalGuy又在隨後登錄4chan網站繼續發布照片,還是有其他人也有他的收藏在手,並覺得OriginalGuy已經決定拿照片換錢,因此開始公布這些照片。無論如何,這些照片剛一出現在人氣更高的網絡社區中就迅速吸引了成千上萬的網際網路用戶。社交新聞站點Reddit發布了一條實時更新的帖子,開始對照片進行分門別類和歸檔,但隨後就因流量過大而放棄了。

餘波

在OriginalGuy「大甩賣」他的收藏以後,許多老道的iCloud黑客和名人照片交易者都宣稱,這個行業已經完蛋了。豔照門事件過後,AnonIB論壇上的發帖者討論了這一事件對其行業的影響。

AnonIB黑客可能覺得,蘋果將會填補他們所利用的漏洞,但該公司尚未對iForgot密碼重設系統進行改動。OriginalGuy再也沒有公布他所收藏的更多圖片,很可能是因為意識到他在地下論壇上發布的照片吸引了廣泛的關注。至於AnonIB,這個網站仍舊活得好好的,網站上的iCloud黑客也還在繼續向那些想要在網上盜取女性豔照的用戶兜售自己的技術。(瑞雪)

相關焦點

  • 【90號茶室】iCloud豔照門全記錄:一個色情收藏者的故事
    【90號茶室】是最受老總們關注的財經管理公眾微信號之一,在豔照外洩後不久,OriginalGuy在AnonIB網站上發帖,向其他用戶解釋了他是怎樣建立起名人裸照收藏集的,這些裸照一經發布就引起了爆炸性效應,以至於頁面瀏覽量幾乎把論壇撐爆。
  • 蘋果豔照門揭秘:黑客是如何「黑」進好萊塢女星手機的?色情收藏者搞的鬧劇? 【連線頭條】
  • iCloud豔照門沒完沒了
    蘋果公司CEO蒂姆·庫克(Tim Cook)此前宣布,蘋果作出的改進措施是當有人試圖更改帳號密碼並獲取iCloud備份信息,或是有人首次從一臺新設備登錄帳號時向用戶發出通知。現在黑客則有了一種新工具,可以用來竊取年輕女性放在網上的照片,那就是有安全研究專家阿列克謝·特羅斯切夫(Alexey Troshichev)開發的開源免費工具iLoot,這個工具以其成功在Find My iPhone軟體中發現漏洞而聞名。在「豔照門」事件發生以前,特羅斯切夫所在公司Hack App曾發布了種名為iBrute的工具來利用這個漏洞。
  • 蘋果回應「豔照門」:怪只怪明星密碼太好猜
    9月3日消息,據國外媒體報導,蘋果公司今日就好萊塢豔照門事件舉辦了一場新聞發布會,表示眾位明星私密照的洩露並非來自於iCloud的系統漏洞,而是由於她們的密碼太好猜,黑客才對她們的帳號進行了定向攻擊。
  • iCloud安全嗎(一)-功能簡介
  • iCloud新豔照門再現,黑客聲稱分享更多女星大尺度私照
    概要起蘋果的iCloud豔照門事件,很多人還記憶猶新。
  • iCloud 爆豔照「三重門」——姑娘,玩高科技也要學會保護隱私
    所以頭腦比較簡單的姑娘們,千萬不要被酷炫的高科技欺騙了,它在幫你保護數據的同時也會變成雙刃劍,歸根結底,隱私一定要保護好。據美國新聞網站The Daily Beast 9月28日報導, 蘋果iCloud豔照門事件再次發酵,第三波女星的私照被發布在了Reddit和4chan等網站上。被波及的女明星包括昔日的童星艾米麗•布朗寧、安娜•肯德裡克等人。
  • 這個奇蹟在當地醫學界掀起軒然大波——醫生的死亡預言瞬間破滅!
    這件事在當地醫學界又掀起軒然大波,不少血液病醫學專家聞訊而來,希望能弄清楚白血病不治而愈的原因,但始終給不出合理的解釋。按語:寂靜法師說:「你給這個世界送出什麼,這個世界就回饋你什麼。正如農民,給大地播種瓜,大地就給他回饋瓜;給大地播種豆,大地就給他回饋豆!這就是通常所說的種瓜得瓜,種豆得豆。」
  • 【手機裡有裸照的】不想有豔照門 你就應該這麼辦
    儘管一些名人懷疑這些照片的真實性,但詹妮弗·勞倫斯(Jennifer Lawrence)、凱特·厄本(Kate Upton)等人已經證實,這些照片是真的。】豔照豔照又是豔照!9月1日最新消息,好萊塢眾多知名女星遭遇黑客攻擊其手機icloud,溼身、半裸、裸露等等私人 照片已經瘋狂流出。
  • 拜登兒子「豔照門」震碎美國人三觀…出軌大嫂上演史詩級坑爹…
    送修時,維修人員看到了一段讓人瞠目結舌的12分鐘「豔照門」視頻,還有各種各樣的其他照片。一名疑似拜登兒子亨特的男人,一邊吸食毒品,一邊與一名身份不明的女子發生性關係。前兩天,英國《每日郵報》驚爆獨家消息:亨特·拜登和他哥哥博·拜登的遺孀哈莉同居期間,還同時在和大嫂的姐姐發色情簡訊、洗澡時和大嫂的姐姐視頻聊天…後來他還和大嫂的姐姐同居了……
  • 教你玩 拒絕豔照門 教你三步關閉iCloud照片
    雖然對於普通用戶來講不會有豔照門等事件,但一些私人照片落入他人之手相比並不太好,在此鳳凰數碼教你如何刪除iCloud中存儲的照片。1、打開設置——iCloud2、點擊照片,關閉iCoud照片圖庫
  • 你不看,你就是豔照門主角!
    ★我想很多人對於2008年的豔照門事件研究人員在這20部手機上,發現了170條谷歌色情搜索信息,200張色情照片,一部成人視頻。
  • 漲姿勢 豔照門再敲警鐘 教你如何禁用iCloud
    保持冷靜在此次豔照門事件中黑客利用的是用戶端安全漏洞還是公司漏洞,真相要不了多久便會水落石出,但重要的是保持冷靜。採訪安全初創公司Malwarebytes惡意軟體情報分析師克裡斯·博伊德(Chris Boyd)時,他強調此次事件與通常的雲端黑客攻擊存在明顯的不同。他解釋說:「此次是不同於以往的個人數據洩露。
  • 【十日談】色情、變態一應俱全——遊戲市場的那些漏網之魚
    喜歡玩 H GAME 玩家們不知道有沒有發現一件事情,那就是在 PC 上隨處可見色情遊戲,而在主機平臺上幾乎看不到這些遊戲的存在,這是為什麼呢?因為索尼、微軟、任天堂都深知色情遊戲的危害性,三家都有一套嚴格的審核制度來把守自己的大門,反觀 PC 端,在 steam 出現之前,並沒有特別成熟的平臺來為 PC 遊戲提供貨架,也就更不用提審核機制了。
  • 注意,微信將 iCloud 分享連結屏蔽了
    小編今天使用微信時發現快捷指令連結無法正常訪問了,會提示「已停止訪問該網頁」,原因為「網頁包含色情內容,被多人投訴
  • App Store驚現色情營銷遊戲《靈狐小倩傳》
    今日,App Store一款名為《靈狐小倩傳》的手遊截圖在行業內引發了軒然大波,因為,這款遊戲的截圖竟然赤裸裸地出現了2張色情圖。
  • 豔照門事件發酵 谷歌稱已刪除數萬張照片
    騰訊科技訊 10月5日,谷歌周四強烈否認豔照門受害者律師的指責,並稱它已經刪除了大部分洩露的明星照片。
  • 從「水門事件」到「豔照門」:「門」的背後花樣多
    內容無所不包,像湖北省政法委綜治辦副主任的妻子被打叫「打錯門」,暴露豔照叫「豔照門」,經濟糾紛索賠叫「索賠門」,排骨質量有問題叫「排骨門」,虐待寵物狗叫「虐狗門」,講粗話叫「粗口門」,偽造學歷叫「學歷造假門」,捐款承諾與事實不符叫「詐捐門」。當事的不但有政府官員、普通百姓、文體明星和老闆,還有各類公司和機關,尤其各類當紅人物,至少都會與一個「門」相關,易中天、餘秋雨、閻崇年也不例外。
  • VR色情指南:虛擬色情與遠程性愛(上)
    色情內容與成人娛樂是早期用戶接受VR技術的關鍵驅動力,而這些早期用戶大多都是男性。毫無疑問,男性總是更願意也更熱衷於嘗試新科技,而且大部分男性都會觀看色情內容。VR色情指南:虛擬色情與遠程性愛圖文來自於:Virtual Real Porn「色情產業從來都是普及新技術的拓荒者
  • 好萊塢豔照門,看新聞學英文!