![]() 作为全球为数不多的“社交网络10 亿俱乐部”成员,Instagram 一直是年轻人的时尚聚集地。 不过,最近母公司Facebook 的坏运气好像也传给了它们,上周五,外媒就曝出 Instagram 一个十分离谱的安全漏洞,别有用心的人能轻松在下载隐私数据的网址中拿到用户密码。 原来,今年四月份 Instagram 为了满足欧盟最新的个人隐私监管方案,专门推出了一款工具Iconosquare,结果却在这上头栽了跟头。用户如果使用这款工具下载数据副本,账号密码可能会以明码形式在URL中出现,密码还会同时存储到 Facebook 服务器中。 今年10 月初,一位公关人员通过电邮收到了一条他无法拒绝的信息。 这位公关的客户是个影响力爆棚的顶级网红,他在社交网络上发个公关稿就能日进斗金。 在电邮中,一位自称Joshua Brooks 的人表示:“我们很有兴趣和你达成商业合作”。 这位Brooks 给出的条件也让人无法拒绝,发一张公关图片就给80000 美元的报酬。 ![]() 面对这样的好条件谁能不动心?于是这位公关人员马上就应承了下来。 不过,这位号称与其它Instagram 网红合作过的Brooks 提了一个条件,想挣到这80000 美元,网红得登入第三方Instagram 分析工具Iconosquare。 吃过见过的公关人员当然不会起疑,毕竟这在行内是常规操作,许多品牌会利用像Iconosquare 这样的工具来评判网红们“带货”的成果如何。 不过这位公关人员没想到的是,Brooks 发来的链接根本不是Iconosquare.com,其后缀换成了.biz,这就是个为了网络钓鱼专门设计的克隆版本。 一旦粗心的网红们登入这个李鬼分析工具,Brooks 就能拿到他的用户名和密码并控制账号。 几分钟之内,Brooks 就骗到了这个有数百万粉丝的网红账号。 Brooks 已经得手多次,许多YouTube 和Instagram 网红辛苦经营的大号都被他据为己有。 账号到手后,他马上就开始为各种奇怪的应用和假货站台。 在拿到网红账号后,黑客还会赶紧更新个人简介,加了一句“由SCL Media 管理”。 随后就是通过私信直接联系各大品牌,告知它们如果有公关项目就联系SCL Media,直接将原账号持有者三振出局。 ![]() 有时黑客会自创一个假账号来“勾搭”网红,不过大多数情况下他们还是更喜欢冒充某家公司的营销代表。“他们的用户名都是打擦边球,你猛一看还真是觉得他们是某家厂商的雇员。 ”Achapovskiy 说道。 “有时黑客还会用到厂商的Logo 和宣传语。 ” |
| 本文出处: https://www.toutiao.com/a6625970938053673485/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|