[新聞] 駭客偽裝美國執法人員,成功向蘋果、Meta

作者: speed7022 (Speed7022)   2022-04-05 20:24:44
──────────────────────────────────────
1.原文連結:連結過長者請使用短網址。
https://tinyurl.com/bdzyezeb
彭博原文:https://tinyurl.com/2p85r2n5
2.原文標題:標題須完整寫出(否則依板規刪除並水桶)。
魔高一丈?駭客偽裝美國執法人員 成功向蘋果、Meta騙到個資
3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須)
INSIDE/Chris
4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。
根據外媒彭博社報導,有駭客偽裝美國執法人員成功,對蘋果、Meta 這兩間科技鉅子發
出假的緊急調閱個資請求,最後獲得使用者的 IP、電話號碼,甚至是住址等個資!
本案發生在 2021 年中,若案件牽涉到刑案,執法人員通常會獲得法官所簽署的傳票、搜
查令後,要求社交平台提供跟刑事調查相關的資料以利獲得特定人士的個資。但這次案件
駭客卻是以通常跟搶救人命、生死攸關相關,不需法官同意的「緊急調閱請求」名義向蘋
果、Meta 騙取個資。
這種攻擊手法似乎越來越流行,駭客通常會直接使用一組遭洩露、被駭的執法人員 mail
,使用假的公權力科技公司調閱個資;而且更嚴重的是,要在暗網上買到執法人員的
mail 登錄資格,相對來說並不會太難。
報導指出,這兩起始事件可能是由駭客團體「Recursion Team」所為,雖然表面上這個團
體已經解散,但可能有其中成員化身成其他身份繼續活動。
蘋果、Meta 也有對這起事件作出回應。面對外媒詢問,Apple 表示如果政府、執法機構
因緊急狀況要求使用者個資,他們現在會直接聯繫提出請求的人,確認這份請求是否合法
;而 Meta 則是會阻斷已知的被駭帳戶提出假請求,並會跟執法部門合作應對這種詐欺。
除了蘋果、Meta 之外,外媒還指出 Snap、Discord 也有遭到類似的詐騙,但並未對此事
件作出任何回應。
5.心得/評論:內容須超過繁體中文30字(不含標點符號)。
緊急調閱請求英文為"Emergency Data Request,EDR"
駭客團體用詐騙的就騙到最有錢的科技巨頭
最嚴重的甚至還有住家地址
然後廣告繼續吹資安做得很好
這條新聞就漸漸沉入與論的大海之中了
──────────────────────────────────────
作者: kouta (Kk)   2022-04-05 20:26:00
這是駭國家提供的mail去發出要求吧 國家廣告資安好?還是只看標題沒看內文?
作者: speed7022 (Speed7022)   2022-04-05 20:28:00
代表蘋果沒有去求證原始請求,你沒看到蘋果回應?
作者: BBKOX (BBKOX)   2022-04-05 20:30:00
你有看原文的第二段嗎?@@內文*
作者: hungyichan (中和凡士林)   2022-04-05 20:37:00
樓下說不怕,我們個資只防小粉紅App
作者: tr920 (ivan)   2022-04-05 20:42:00
最嚴重的甚至騙到地址…感覺有點弱,台灣仲介花3萬就可以買到全國地址名冊
作者: kanetakusan   2022-04-05 20:52:00
蠻弱的,當初上高中第一個禮拜個資就被學長賣給補習班鬧超大,學校還去警告補習班不可以打給我們
作者: observer0117 (ob)   2022-04-05 20:58:00
social engineering
作者: square4 (卡哇伊)   2022-04-05 21:04:00
沒傳票也能調閱資料,行使公權力又沒用電子簽章之類的避免被偽造,要科技巨頭幫忙善後
作者: AstraH (桃園小陳)   2022-04-05 21:30:00
看來平時就常常給政府個資 給的很順手
作者: alicemoe (ragNarOk)   2022-04-05 21:48:00
果粉這時候又都跑不見人影了
作者: qq204 (好想放假...)   2022-04-05 22:04:00
要這些東西用mail要就是問題
作者: dxzy (Dunning–Kruger effect)   2022-04-05 22:37:00
這有什麼好吵的 台灣個資根本就保不住 不用駭
作者: ZnOnZ (最亮的星)   2022-04-05 22:37:00
還以為這種資訊可以直接google的到
作者: dxzy (Dunning–Kruger effect)   2022-04-05 22:39:00
把你LINE、FB打開 上面暱稱打本名全名的傻子出事容易被肉搜一堆"台灣當地"網站服務 你敢打真實個資 洩密洩得跟潮水一樣你家附近的XX房屋 可能之前就有一隻買來的小精靈 裝著個資政府網站 不小心就直接把資料攤出來了政府都找不到洩密的地方 指證誰為匪卻屢次查無不法 (゚∀。而原FACEBOOK的META 根本就是個資大放送排名中全球數一數二
作者: arm370x (這年頭不能什麼都三倍速)   2022-04-05 22:47:00
我覺得也有可能自導自演以後面對司法機關推脫拉ㄏㄏㄏ
作者: cauliflower (菜花)   2022-04-05 22:53:00
之前FBI不是想要蘋果幫忙解鎖槍擊案主嫌的手機被拒絕
作者: mao3482160 (chuck)   2022-04-05 23:01:00
這是蘋果難以置信的工程創舉
作者: DemonElf (LdsFish)   2022-04-05 23:12:00
之前FBI要求不給,只憑email偽裝執法人員的反而OK,這自由心證得有點看不懂
作者: Mei5566 (5566)   2022-04-05 23:17:00
嘻嘻
作者: oread168 (大地的精靈R)   2022-04-05 23:42:00
窩的已經早就在世界各國建好檔了
作者: netburst (133 134 592)   2022-04-05 23:56:00
放心啦 我國還有實聯制
作者: LastAttack (與我無關~~)   2022-04-06 00:01:00
尷尬==果然物理/現實手段才是最強的駭客手段
作者: korsg (酒禁解除)   2022-04-06 07:09:00
這就標準社交詐騙手法,照理說收到這類請求時一定要跟發送單位再次確認,而且不能用信件內的聯繫資訊。電子簽章也不是萬能就是,遭駭主機被當送訊肉鴿時有所聞
作者: alex01 (愛 立刻 濕)   2022-04-06 10:26:00
人往往比機器更簡單
作者: foulhouse (舞房將軍)   2022-04-06 11:30:00
社交工程
作者: WFSGT (金星)   2022-04-06 12:41:00
問題看來是出在執法人員那側然後也聽說過台灣仲介早就有全台灣大多數的房地產資料了
作者: dxzy (Dunning–Kruger effect)   2022-04-06 12:55:00
是阿之前有抓了一家提供主機+資料的 才一家
作者: lee988325 (十一仇)   2022-04-06 15:32:00
社交工程
作者: chichi8181 (N豬)   2022-04-06 17:31:00
這篇果粉不知道又跑哪去了
作者: dxzy (Dunning–Kruger effect)   2022-04-06 17:37:00
明確的狂果粉我都有加白色旗幟提醒 結果只有一位出現

Links booklink

Contact Us: admin [ a t ] ucptt.com