偷情网站被黑上千万用户真实信息遭到公布..来看看有没有熟人的名字...

2015年08月20日 轻松加拿大



点击上方“轻松加拿大”可以订阅



最近有一批黑客潜入著名偷情网站Ashley Madison窃取了大量用户数据,并且“遵守诺言”公布了用户的名字。


所有遭泄露的文件有9.7G这么大,如果使用特殊Tor浏览器的话既可以到达所谓的“深层互联网”上看到这些信息。这里面不仅包括超过3200万名用户的用于登录网站的用户名和密码,还有7年来这些用户用于支付偷情网站会员费的信用卡消费记录。可以想象,信用卡消费记录包括持卡人姓名、地址、邮箱和支付金额等等数据。不过黑客并没有公布这些信用卡卡号,仅仅发布了可能是卡号后四位的四个数字、或者是交易记录代码。Ashley Madion网站声称在一个月前遭到黑客攻击时共拥有超过4000万用户,这些用户注册的目的都是为了隐秘的偷情。

AshleyMadison是最为著名的为已婚人士服务的偷情网站,”网站在主页上写到。“今天就来AshleyMadison偷情吧。每天都有上千名寻求婚外情的妻子、丈夫在我们这里注册….有了专门的偷情套餐,我们保证你能够找到一起享受婚外情的伴侣。”

黑客泄露的数据包括用户注册时提供的姓名、地址和电话,不过没人知道这些信息中有多少是真实可靠地。随意抽取的信息显示,用户一般习惯性提供的信息都是一些真实性十分值得怀疑的电话号码和家庭住址,但是除非这些用户使用的是匿名的提前支付卡,同时遭到泄露的信用卡信息中已经包括用户的真实姓名和地址。另外,泄露的邮箱地址中有超过15000个是.mil(美国国防部)或者.gov(美国其他政府机构)的地址。


黑客还公布了这些用户的“偷情需求”。“我希望遇见一个因为婚姻不幸福或者生活无趣而需要群求刺激的伴侣,”一名地址位于加拿大渥太华的用户写到,这名用户的信息显示其工作单位为加拿大公会和移民事务部。“对我来说最完美的是,接到一个电话,给我15分钟时间到达一个地方,你给我开门的时候要么穿着性感内衣,要么什么都不穿

网络安全研究公司Erratasex的首席执行官RobertGrahamAshleyMadison公司使用的密码保护系统是最为安全的系统之一,不过“黑客还是有可能突破保护、获取用户的真实密码。”如果这些账户还没有被注销的话,黑客就能够获取通过这些账户进行的私人信息交流记录(也就是说如果发了一封“站内信”,黑客就能看到)。

这些黑客给自己起名“Impact Team”,并曾要求Ashley Madison和其伙伴网站Established Men的共同母公司Avid Life Media关闭这两个网站。Established Men致力于为年轻貌美的女性寻找能够满足她们物质需求的“蜜糖老爸”。不过黑客放过了另一个ALM的网站Cougar Life。这个网站保证帮助年纪大的女性寻找年轻的男性。

AvidLife Media已经接到了我们对于永久关闭Ashley MadisonEstablished Men的要求。不这么做的话我们会发布所有的用户信息,包括个人资料、秘密性幻想、信用卡交易记录、真实姓名和地址以及网站员工资料和邮件,”黑客们在一份声明中写道。


为了证明自己有能力泄露以上信息,黑客们发布了一份作为例子的文件,其中包括公司的财务信息、具体员工工资、显示公司内部网络的文件等等。

看起来黑客们是因为两个网站的道德问题才窃取这些信息的,不过与此同时他们也表示ALM的商业行为方式有诈骗嫌疑。黑客们说,ALM曾经保证过用户只要缴纳19美元就可以永久删除有关的用户信息。实际上这些信息在从外部网站上消失之后仍然保存在ALM自己的服务器上。“这些人真的活该,偷情这种事不值得有人帮忙保密,”黑客们写到。“ALM也活该,你做出了承诺,却没有守信用。”

不过ALM并没有理睬来自黑客的警告。他们一般维持着两个网站继续运行,一边保证用户说整个安全性已经得到加强。

对于那些个人信息已经被盗的用户来说,加强的安全性并没有任何意义。他们现在面临的是信息被盗之后最严重的几个后果:公开的羞辱,收到偷情之害的伴侣的愤怒,潜在的要挟威胁,更不要说任何人都有可能使用遭到泄露的私人信息和银行信息。

ALM没有关闭Ashley MadisonEstablished Men两个网站,”Impact Team周二发布了泄露的数据,并发表了一份声明。“我们已经解释了ALM和其用户是一些多么不道德的骗子现在所有人都能看到他们的数据了。要记住这个网站是个巨大的骗局,上面很多‘注册’的女性都不存在,看看Ashley Madison假用户资料的案子就知道了:90%-95%的用户都是男性。你的老公很可能就是世界上最大偷情网站的用户之一,不过他可能没出过轨,钱可能都白花了。他只是曾经试图偷情而已,如果你觉得‘试图’和‘确实’有区别的话。”

黑客们表示并不对因为信息泄露面临精神或财政后果的情况负责。

“看到自己的名字了吗?让你失望、对你撒谎的是ALM。起诉他们吧,要求他们赔偿你的损失,然后重新振作起来。吸取经验,弥补错误。现在你是觉得很尴尬,不过这一切都会过去的,”黑客们写到。

要注意的是,AshleyMadison的注册程序并不需要用户验证邮箱,这就给了用户制造恶作剧的机会,比如泄露的邮箱地址之一就是前英国首相托尼.布莱尔的邮箱。

Avid Life Media对黑客公布数据的行为表示指责。

“这种行为不属于黑客形式的社会活动(hacktivism),而属于犯罪行为。这样针对Ashleymadison网站用户的行为是违法的,这些用户仅仅是自愿选择利用网络资源实现展开合法的活动而已,”公司在一份声明中写道。“这名、或者这些罪犯把自己命名为道德法官、陪审团和裁判长,认为他们能够凭借自己对于道德的理解管理所有社会成员。我们不会任意看着这些罪犯把自己的意识形态强加在世界各国的人民身上。”



轻松加拿大
微信号:Easy-Canada
网站:easyca.ca
联系:[email protected]
长按二维码可以关注哦!
点击“阅读原文”

收藏 已赞