曾经还有更大事 信用卡成为关键
其实今天的好莱坞事件已经不算什么了,他的手法非常低级,能引起那么大的关注无非是因为这里边沾了点荤腥而已。相比之下,在2012年发生的Mat Honan(美国连线Wired杂志著名专栏作家)的iCloud密码泄露事件才是一个完全无法让我们原谅的事情。
以下事件的逻辑比较复杂,而且相关漏洞已经封堵,不愿意动脑子的朋友请自行跳过。
Mat Honan的照片
那么Mat Honan的iCloud密码是怎么泄露的呢?问题首先出在亚马逊,Mat Honan的名字,E-mail地址都是绝对公开的信息,而他接收亚马逊账单的地址也很容易被人查到,黑客就利用了这一点给亚马逊打了个电话,以以上的理由向亚马逊官方增加了一张信用卡信息,因为这个操作不涉及到直接损失,所以亚马逊就把这张信用卡绑定了,这是第1个问题。
然后就是这张没有用过的信用卡成为了重要的突破点,黑客们用这张没有用过的信用卡给这个亚马逊账号添加了一个可以用于接收账单的电子邮箱地址,这里边又有1个问题,那就是并非1张信用卡对应1个邮箱,而是每一个邮箱可以收到所有信用卡的信息。
信用卡在很多国家和地区都是身份的重要象征 信用卡丢失可能会导致很严重的问题
之后我们就依靠这个新加入的邮箱,获取了账号原本的信用卡信息,然后再用这个信用卡信息去找苹果套出来了iCloud的密码信息,这里又有一个新的问题,那就是苹果怎么能只依靠信用卡信息就重置了密码呢?要知道有目的的盗取一张信用卡的基础信息实在是过于简单。
推荐经销商