03/09/2014 10:41

iCloud không phải thủ phạm duy nhất làm lộ "ảnh nóng"

In bài viết

Ngoài dịch vụ đám mây iCloud của Apple, còn nhiều dịch vụ và cách thức khác để hacker có được "ảnh nóng" của nhiều ngôi sao nữ.

Sau khi ảnh khỏa thân của khoảng 20 sao nữ bị phát tán hôm 31-8, người dùng Internet đổ xô đi tìm hiểu làm thế nào mà chúng bị công khai trên mạng. Trên diễn đàn 4chan, nơi hacker đăng ảnh đầu tiên, iCloud của Apple bị đổ lỗi là nguồn làm lộ ảnh. Tuy nhiên, liệu iCloud có phải là thủ phạm duy nhất?

iCloud

Kẻ phát tán ảnh khẳng định hắn có được ảnh nóng từ tài khoản iCloud của nhiều ngôi sao. Kỹ thuật tấn công dùng trong trường hợp này nhiều khả năng là “social engineering”, tức là tìm hiểu các dịch vụ nạn nhân hay dùng trên mạng rồi tổng hợp dữ liệu nhiều nhất có thể để dựa vào đó truy cập dịch vụ.

Jennifer Lawrence tiết lộ cô dùng iCloud khi trả lời phỏng vấn tại lễ trao giải MTV 2014. Cô cho biết thường gặp rắc rối với dịch vụ này.

Sau khi đã vào được iCloud, việc tìm ra và lấy ảnh của nạn nhân là việc quá dễ nhờ tính năng Photo Stream và sao lưu ảnh. Phân tích dữ liệu EXIF của một trong các ảnh bị rò rỉ cho thấy nó được chụp vài tuần trước, vẫn trong giới hạn 30 ngày trước khi bị xóa của iCloud.

Dropbox hoặc Google Drive

Dù hacker khẳng định lấy lượng lớn ảnh từ iCloud, việc nhiều nạn nhân sử dụng cả thiết bị khác ngoài iOS cho thấy còn có dịch vụ khác liên quan đến vụ rò rỉ. Nhiều ảnh khỏa thân của họ được chụp bằng điện thoại Android hoặc webcam máy tính. Video bị lộ cũng không xuất phát từ iCloud.

Như vậy, dịch vụ đám mây như Dropbox hoặc Google Drive cũng có thể là nguồn lộ dữ liệu do cả hai đều tự động sao lưu ảnh, video từ điện thoại.

Tay trong

Nhiều ngôi sao không tự quản lý thiết bị mà trao cho người khác để làm những việc nhàm chán như sao lưu ảnh, quản lý iCloud. Số lượng ảnh khỏa thân lớn bị lộ cho thấy ai đó đã lưu chúng thời gian dài. Như vậy, ngoài bản thân người nổi tiếng, người thứ hai xem được nội dung nhạy cảm này chính là người luôn túc trực bên họ như trợ lý hay vệ sĩ.

Laptop, điện thoại bị mất

Các bức ảnh bị lộ có nguồn gốc rất khác nhau, 2 trong số các video của nữ diễn viên Jessica Brown Findlay là được gửi đến cho một người bạn. Liệu tấn công mạng không phải là thủ phạm mà chính là thiết bị của người thân với nạn nhân bị mất cắp? Đây là điều hoàn toàn có thể xảy ra.

Đầu năm 2014, Lindsay Lohan và quản lý “sẵn sàng làm mọi thứ” để lấy lại laptop bị mất trong chuyến đi Trung Quốc. Ổ cứng laptop được cho là chứa đầy ảnh khỏa thân của nữ diễn viên cũng như các nội dung khác liên quan đến các ngôi sao như Lady Gaga, Woody Allen.

Tập hợp từ nhiều nguồn

Chủ đề gốc trên 4chan do 2 hacker khác nhau đăng ảnh. Có thể hình ảnh sao nữ không phải lấy từ vụ tấn công mới xảy ra mà là tập hợp từ lâu để đòi được khoản tiền chuộc lớn hơn. Người dùng 4chan phát tán ảnh kể trên yêu cầu được quyên góp bằng Bitcoin để công khai thêm nhiều ảnh song đến nay vẫn chưa nhận được số lẻ mà mình mong muốn.

Nhiều hình ảnh bị lộ được chứng minh là giả mạo, đồng nghĩa với chúng lấy từ nhiều nguồn khác nhau với mức độ tin cậy cũng khác nhau.

Lễ trao giải Emmy

Một trong những giả thiết kỳ lạ nhất xoay quanh vụ tấn công là việc nhóm ngôi sao lộ ảnh đã tham dự lễ trao giải Emmy và dùng kết nối Wi-Fi cùng nơi diễn ra hội thảo dành cho tin tặc Def Con. Đây là một nơi luôn được xem là “vùng đất dữ” cho người tham dự khi các tin tặc luôn dùng sóng Wi-Fi để tấn công thiết bị. Tất nhiên, mục đích của Def Con chỉ là châm chọc những ai tham gia một sự kiện bảo mật mà còn bất cẩn đến mức bị hack.

Theo Business insider/ICTnews
Diễn biến "chưa từng có" trong xung đột Thái Lan - Campuchia

Diễn biến "chưa từng có" trong xung đột Thái Lan - Campuchia

Quốc tế 17:43

(NLĐO) - Campuchia cáo buộc Thái Lan dùng F-16 không kích qua biên giới "sâu chưa từng có", giữa lúc Phnom Penh chưa chấp nhận điều kiện ngừng bắn với Bangkok

Phường Xuân Hòa giải quyết 100% hồ sơ hành chính đúng hạn

Phường Xuân Hòa giải quyết 100% hồ sơ hành chính đúng hạn

Thời sự 17:37

(NLĐO) - Đảng bộ phường Xuân Hòa, TPHCM đặt trọng tâm nâng cao hiệu quả cải cách hành chính, chuyển đổi số và chất lượng phục vụ người dân trong giai đoạn tới

TPHCM ban hành bảng giá đất lần đầu áp dụng từ năm 2026

TPHCM ban hành bảng giá đất lần đầu áp dụng từ năm 2026

Chính trị 17:33

(NLĐO)- Việc ban hành bảng giá đất lần đầu là bước đi quan trọng nhằm thống nhất quản lý đất đai, khắc phục bất cập từ các bảng giá đất riêng lẻ trước đây.

Siêu máy tính “gọi tên” Arsenal ở Giải Ngoại hạng Anh

Siêu máy tính “gọi tên” Arsenal ở Giải Ngoại hạng Anh

Thể thao 17:31

(NLĐO) - Siêu máy tính CasinoHawks dự đoán Arsenal sẽ “hắt cẳng” đương kim vô địch Liverpool, "vượt" mặt đối thủ Man City để vô địch Ngoại hạng Anh 2025-2026.

Mạo danh nhân viên 1 tập đoàn lớn, dụ chuyển tiền hưởng “hoa hồng” 3%/ngày

Mạo danh nhân viên 1 tập đoàn lớn, dụ chuyển tiền hưởng “hoa hồng” 3%/ngày

Thời sự 17:27

(NLĐO) – Tin vào lời mời đầu tư sinh lời 3% mỗi ngày từ tài khoản Facebook mạo danh nhân viên một tập đoàn, một phụ nữ ở Gia Lai suýt chuyển 50 triệu đồng.

Tiếp tục xử lý tài sản, chi trả đợt 6 vụ Vạn Thịnh Phát

Tiếp tục xử lý tài sản, chi trả đợt 6 vụ Vạn Thịnh Phát

Pháp luật 17:14

(NLĐO) - Thi hành án Dân sự TPHCM vừa thông tin về kết quả tổ chức chi trả đợt 6 trong vụ án Vạn Thịnh Phát.

Hơn 100 cảnh sát đột kích, triệt phá 2 bãi cát lậu, tạm giữ 39 người

Hơn 100 cảnh sát đột kích, triệt phá 2 bãi cát lậu, tạm giữ 39 người

Thời sự 17:11

(NLĐO) – Công an tỉnh Gia Lai đồng loạt đột kích lúc rạng sáng, triệt phá 2 điểm khai thác cát trái phép quy mô lớn.