三星Galaxy疑存漏洞且遭黑客利用,获取私人数据后勒索多位明星
2020-01-10 00:28:55 Author: mp.weixin.qq.com(查看原文) 阅读量:75 收藏


Dispatch,韩国最牛逼的明星媒体报道网站,针对韩国娱乐界的最新新闻、小道消息、娱乐快报、八卦新闻等。


说白了,就是一个超牛逼的狗仔网站,常拍到艺人绯闻证据

但这回,他发的不再是艺人绯闻。而是直接刚上了韩国的巨鳄:其称有黑客通过三星旗舰移动设备Galaxy,访问一些明星手机的私人数据,并用来进行勒索钱财。

一旦黑客能够访问明星的手机,他们就可以访问其短信,照片和视频。在获得名人的私人数据后,他们要求资金。如果名人不付费,所有数据将公开。

要知道,韩国娱乐圈特别黑暗,如果明星发现自己处于这样的困境中时,一旦私人数据公开,那么星途就彻底完了。因此要么付钱,要么怼天怼地。

在韩国相关人士进行调查两个月时间后发现,这些被勒索的明星,都使用同一品牌的手机:三星。

这一切都是什么情况。

来看看今日黑鸟份忽悠。声明:文章并没有石锤三星手机存在漏洞,也许只是巧合,但是就调查结果而言,这个存在漏洞的几率确实有。若想进一步了解,可以拉到文末看视频。

*接下来,将是大段韩语图片,黑鸟将用为数不多的韩语词汇储备为大家解读一二。存在语义不通见谅,毕竟不是专业韩语。

目前已知有演员A,演员B,偶像C,导演D,著名厨师E和Ju JinMo告知调查人士收到了相关信息,除此之外还发现有10多个被勒索案例。

黑客的目的从一开始就是金钱。

从5000万韩元增加到1亿韩元,甚至超过10亿韩元。

当然筹码是“隐私”。即储存在明星手机中的文字,视频,照片等。

他们向明星发送了一些材料(手机上的一些信息),从而增加了威胁的强度。

首先是一张手机短信的聊天记录。

“我是黑黑客OO”

“我的目的是金钱。”

“ 低价是重要的交易。”

“你只能选择同意。”

而这些勒索,已经导致一位偶像歌手付钱了,因为担心视频泄露,花了一大笔钱后,他并没有拜托这个黑客。

而唯一一名实名的韩国明星Joo Jin-mo没有对黑客威胁做出回应。但是,他现在已经遭到黑客的报复。与其他演员的私人对话被发布在媒体上。

这是韩国过去两个月中最严重的黑客入侵事件,他们具有共同点,即黑客都使用同一个品牌的手机,演员A,使用了GalaxyS。演员B也是Galaxy S用户。偶像C,d总监先生,厨师都用着Galaxy S。

演员A受到图片和信件威胁。偶像C和主厨E被照片,文字和视频吓到了。而Joo Jin-mo的私信被泄露了。

此处的文本是服务提供商提供的文本,基本上已安装在手机中。存储在Messenger应用程序(例如katok,线路,电报等)中的数据不会丢失。

黑客还向明星的熟人发送了骇人听闻的文字,并黑客窃取了某天之前保存的过去的文字和照片。

而根据分析,该黑客应该不太会韩语。他把“直接”写成“积分”,把“我”写成“低”,把“否”写成“不”。除了拼写外,单词顺序和措辞也很尴尬。使用了不常见的表达方式(在韩国)。

“远程处理数据”,“我不知道我是否已经报告过”,“不会那么多。”这类奇怪的名词。

它也有一个攻击过程。感觉按照操作手册一步一步进行。①发送明星个人信息->②表明身份->③资金需求->④重视信任->⑤威胁被依序消除。

最重要的是,黑客们并不害怕报警。他说“我(绝对)不会被抓到”

优柔寡断的语气,系统的回应,犯罪大胆和自信。这可能是一个在国外工作的大型黑客组织。很难使用韩语但需要协调调查。

艺人A,B,C,D和E已受到威胁。迄今已知的受害者有10多人。结合潜在的威胁隐患或威胁,预计损害的程度将进一步增加。

他们如何同时打开名人手机?

分析人员发现,首先,黑客勒索的个人信息是照片,视频,文本和通讯录。特别是,信件不是由katok或telegram对话提供的,而是由“移动运营商”提供的。

是“ SMS短信 +网络钓鱼”吗?可能性也很小。因此,黑客也无法在手机上获取实时数据(照片,视频,文本)。

而且他们仅使用时间点之前的数据。这是最后一次将数据备份到Samsung Cloud。例如,他们使用2017年5月(A),2018年10月(B)和2019年10月(C)之前的数据进行攻击。

从下图借iphone的验证图可说明,黑客大概是获取到了明星的手机验证码。用于开启三星云?

7月7日,Joo Jin-mo的短信被分配到一个未指定的号码。当Joo Jin-mo拒绝协商时,黑客通过电子邮件(与他的男演员)进行了非常私密的对话。

目前正在进行黑客攻击。恐吓也在进行中。他们不会停止。名人,这就是为什么我们需要先做好准备。

下图为他们发送的勒索样本。

最后附上整个过程的视频

此事若为真,若坐实是三星的问题,那么中国三星用户,小心了。

建议对三星云账户密码更换或单独建立账户。

参考链接:

https://www.youtube.com/watch?v=TJqPZD1VRcg&feature=emb_logo

上期阅读

有小伙伴留言说,曾经报过其中一些漏洞,但是都被忽略了。

抖音海外版TikTok修复多个严重安全漏洞

因为威胁信息管理法即将颁布,因此我将知识星球预览关了,有需要的赶紧扫码进入,公开与私密情报均列位其中,信息严禁传播,避免二次伤害。

点个赞,转个发,祖国建设靠大家


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxOTM1MDQ1NA==&mid=2451178976&idx=1&sn=2ed6d6b5296f553d8c547b642ce2aeb5&chksm=8c26f339bb517a2f62598b9cb2d302f338e1d762dca0f15fe4ef1f2e182d5cebe85a370e4526#rd
如有侵权请联系:admin#unsafe.sh