最近在网上疯传iCloud“好莱坞艳照”,从200M到500M,再到此文截稿时流传的“‍‍1688个文件,51个文件夹,1.09G版本“。‍‍‍‍这到底是色狼看客们的盛宴,还是繁荣的互联网行业又一幕悲剧?‍‍

本文整理自国外某网友发的人肉贴,有删节,仅供给大家在看裸照之余提供一些社会工程学的思路。

知识小科普

社会工程学是黑客米特尼克在《欺骗的艺术》中所提出,但其初始目的是让全球的网民们能够懂得网络安全,提高警惕,防止没必要的个人损失。但在我国黑客集体中还在不断使用其手段欺骗无知网民制造违法行为,社会影响恶劣,一直受到公安机关的严厉打击。一切通过各种渠道散布、传播、教授黑客技术的行为都构成传授犯罪方法罪,如出版的《黑客社会工程学攻击2》已被公安机关网安部门所关注,予以打击;一切使用黑客技术犯罪的行为都将受到法律严厉制裁,请读者慎用这把“双刃剑”。

前戏

裸照是在4chan 的“/r/JenniferLawrence”目录下名为“One more because I am kind”的帖子中出现的,网址如下:

http://www.reddit.com/r/JenniferLawrence/comments/2f38d3/one_more_just_because_i_am_kind/

这是网站截图:

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(1)

跟贴都被删除,帖子的作者是http://www.reddit.com/user/BluntMastermind

帖子中提到:

1、他正打算出售部分”收藏的照片“。

2、他不是窃取这些照片的黑客,他只是拥有这些照片,是别人分享给他的。

“/u/BluntMastermind”通过时间戳证明他是这些照片的第一发布者,并且发布的比任何人都早。

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(2)

我尝试着私信询问出售这些照片的价格,后来他回复道:“照片总共100美元,但是这些照片的质量没有其他(泄露)的那么好,我没有全套的。我只有13张,4张是全裸的。“

继续Google这个ID”BluntMastermind“,发现了他在Steam上的个人信息(http://steamcommunity.com/id/bryanhamade/),

从其中的信息可以得知,他的名字叫Bryan,位置是在美国的Georgia。

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(3)

不过线索似乎到这里就截止了,但是在4chan上的截图再一次给了我们思路:

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(4)

深入

注意左侧未打码的有几个名字(工作组处)值得注意:

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(5)

特别注意:

Tristan

BARTANDJENNA

BH

TRISTAN-PC

继续对这些内容Google一番之后我们查到了这个网站貌似能有点关联:Southern Digital Media

点开网站看ABOUT US页面

公司地址在Georgia

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(6)

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(7)

再看一下员工列表,知道了这家公司有这么几个人值得继续调查:

Jenna

Bryan Hamade

Bart

Tristan(一个15岁的实习生)

Andrew (Sales & Marketing)

Jingo Jax(猴子头像,Social Media)

Jenna的facebook没有设置隐私保护,所有的好友都是可见的,其中(http://imgur.com/oP4MKkN)Jenna的很多好友都叫Hamade并且住在Georgia,难道和Bryan Hamade是亲戚?

Bart的头像中的颇为亲密的女性貌似是Jenna,难道她俩结婚了?

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(8)

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(9)

我们再次结合4chan的截图,BARTANDJENNA很有可能是Southern Digital Media的Bart和Jenna,那BH呢?我们在http://web.archive.org/web/20140811035545/http://www.reddit.com/user/BluntMastermind 找到了他以前的帖子(被墙),再结合在Steam的信息和身处Georgia那差不多就是Bryan Hamade。

我们再来理清一下思路:

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(10)

也就是说BluntMastermind == Bryan Hamade!泄漏裸照的就是他:

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(11)

我们找到了Bryan Hamade的LinkedIn:

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(12)

好莱坞男明星隐私外泄事件(深度解析iCloud艳照门)(13)

根据他的简历和他的说辞,他虽然可能不是窃取这些照片的黑客,那我们也可以推测出,这个黑客有极大的可能与Bryan有密切的交往。

另据其他媒体的报道:

‍‍FBI发言人在一份声明中承认已经就此展开调查:“FBI意识到这一事件涉及非法入侵电脑、非法公布知名人士的私密信息等罪名,目前也已经开展调查工作。”

2012年一位名叫克里斯托弗•钱尼的男子攻击了斯嘉丽•约翰逊(Scarlett Johansson)等女明星的邮箱,获取并公布了这些明星的艳照,最终他被判处10年监禁。

后话

FreeBuf小编有话说:

当你使用了互联网上的免费服务时,意味着你的隐私将不会受到完善的保护。你10年前产生的数据依旧会被存储,"你"将在虚拟世界里获得永生。硬盘里保存的是丑陋还是良知?光缆的尽头是存放着宝藏的圣殿么?

截至发稿,目前还没有明确的肯定这个人就是泄露艳照的人,但是就算最终调查出不是这个人攻击的这些女星,他也难逃长达几年的铁窗生活。

来源:http://www.05112.com/anquan/gjbc/jmpj/2014/0908/13573.html

未经允许不得转载:蜂房»深度解析iCloud艳照门:看我如何泄露好莱坞明星私照的人

,