[ad_1]

متأسفانه اینترنت مملو از جنایتکارانی است که می خواهند تصاویر جنسی (یا قابل جنسی شدن) را از حساب های خصوصی پشتیبان گیری ابری سرقت کنند.
بزرگنمایی / متأسفانه اینترنت مملو از جنایتکارانی است که می خواهند تصاویر جنسی (یا قابل جنسی شدن) را از حساب های پشتیبان خصوصی ابر ذخیره کنند.

LA Times این هفته گزارش داد که هاو کو “دیوید چی” مرد ساکن لس آنجلس به چهار جنایت فدرال مربوط به تلاش هایش برای سرقت و به اشتراک گذاری عکس های برهنه از زنان جوان در اینترنت اعتراف کرده است. چی بیش از 620،000 عکس خصوصی و 9000 فیلم از تعداد نامشخصی از قربانیان در ایالات متحده ، که بیشتر آنها جوان و زن بودند ، جمع آوری کرد.

“حداقل 306” قربانی

توافق نامه اعتراض چی با دادستان های فدرال در تمپا فلوریدا “حداقل 306” قربانی را به رسمیت می شناسد. این تعداد می تواند به میزان قابل توجهی کمتر از کل واقعی باشد ، زیرا FBI دریافت که حدود 4700 از 500000 ایمیل در دو حساب جی میل چی –backupagenticloud و applebackupicloud در Gmail – حاوی اطلاعات iCloud بود که چی قربانیان خود را فریب داد تا آنها را ارائه دهد.

به گفته چی ، وی تقریباً 200 نفر از این قربانیان را بر اساس برنامه های آنلاین انتخاب کرد. چی خدمات هک خود را در iCloud راه اندازی کرده است نام جنگ icloudripper4youبه “مشتریان” او یک حساب iCloud برای این حمله شناسایی می کردند ، پس از آن چی از اسامی ترسیم شده خود در Gmail برای تماس با قربانی استفاده می کرد و خود را به عنوان نماینده خدمات اپل معرفی می کرد.

اگر قربانی تسلیم تجربه غواصی Qi شود ، از اعتبار iCloud خود قربانی برای ورود به سرویس و ذخیره عکس ها و فیلم های خود در Dropbox استفاده می کند – و سپس پیوند Dropbox را به مشتریان و / یا توطئه کنندگان خود ارائه می دهد.

طبق اسناد دادگاه ، چی رسانه های سرقت شده را برای توطئه گران خود و بدون نام برای استفاده شخصی سازماندهی و حفظ می کند ، و همچنین آنها را در اختیار icloudripper4you “مشتریان” حلقه فیشینگ از یک سرویس ایمیل رمزگذاری شده دریایی برای ارتباط ناشناس استفاده می کند – چی به LA Times گفت: “من حتی نمی دانم چه کسی درگیر است.” این حلقه عکس ها و فیلم های برهنه موجود در حساب های سرقت شده را “پیروزی” آنها دانست.

آنتونی بوسون ، مأمور FBI ، به دادگاه گفت که حساب چی دراپ باکس حاوی تقریبا 620 هزار عکس و 9 هزار ویدئو است که تا حدی به دلیل وجود یا عدم وجود “بردهای” در آنها سازماندهی شده است.

یک عملیات پیچیده

علیرغم استفاده از ایمیل های رمزگذاری شده در برابر سلاح های دریایی ، عملیات او بسیار پیچیده به نظر می رسید – او بر تمایل قربانیان خود برای به اشتراک گذاشتن اطلاعات iCloud خود از طریق ایمیل متکی بود ، و طرح وی به دلیل شهرت بیشتر قربانیان نسبت به سایر طرح های فنی جسورانه لغو شد. به

در اوایل سال 2018 ، یکی از قربانیان Qi – یک شخصیت عمومی ناشناس در تامپا ، جایی که محاکمه در نهایت در آنجا برگزار شد – چهره های برهنه خود را در وب سایت های پورنوگرافی پیدا کرد ، به لطف یک شرکت کالیفرنیایی متخصص در حذف عکس های افراد مشهور از اینترنت. تصاویر برهنه در ابتدا در iPhone ذخیره می شوند و از آنها در iCloud بایگانی می شوند.

پس از شکایت قربانی به مجریان قانون ، طرح چی به آسانی قابل فهم بود – او مستقیماً از خانه خود در La Puente ، California وارد حساب iCloud قربانی خود شده بود. تا زمانی که FBI حکم بازرسی را دریافت کرد و در ماه مه به خانه او حمله کرد ، ماموران قبلاً به روش ضبط شده توسط Dropbox ، Google ، Apple ، Facebook و Charter Communications ایده روشنی از طرح های Chi داشتند.

در 5 آگوست ، چی به یک اتهام توطئه و سه مورد دسترسی غیر مجاز به رایانه امنیتی متهم شد. با هر اتهام او تا 5 سال زندان روبرو است ، اما به دلیل دستورالعمل های مجازات و مذاکرات اعتراضی تقریباً کمتر از آن دریافت خواهد کرد.

در آنجا تیزبین باشید

مایه تاسف است که اپل هرگز متوجه نشده است که یک مرد به هزاران حساب iCloud دسترسی پیدا کند ، ظاهراً مستقیماً از آدرس IP و به سرویسی که از NAT به عنوان اپراتور استفاده نمی کند. با این حال ، شایان ذکر است که شکار چی – و بسیاری از ماهیگیران دیگر – کاملاً به ساده لوحی قربانیان متکی است.

این مهم است زیرا چی خود بیشتر یک علامت است تا یک بیماری ، که تنها نوک کوه یخی وسیع را نشان می دهد. یافتن “خدماتی” مانند چی در هر بستر رسانه های اجتماعی کار سختی نیست – در برخی موارد ، بخواهید یا نخواهید.

فیس بوک اخیراً حساب شخصی من را بدون دلیل مشخص برای دو روز متوالی قفل کرده است. در روز دوم ، یک حساب کاربری فیس بوک تصادفی ، احتمالاً آسیب دیده ، خدمات اینستاگرام استیو را “100٪ امن و تضمین شده” برای “کمک به بازیابی حساب من” ارتقا داد. دنبال کردن پیوند به اینستاگرام در یک ماشین مجازی تخلیه شده من را به “the_dark_hacker_unlock” هدایت کرد – و خدماتی که به نظر می رسد هدف مهاجمان است نه قربانیان.

اگرچه آنها هم نظر فیس بوک و هم حساب اینستاگرام او را تبلیغ کردند ، اما هر دو حساب آنلاین هستند – به همراه بسیاری دیگر ، مانند آنها.

[ad_2]

منبع: tarjome-news.ir