专栏名称: 黑鸟
一介草民,自封威胁分析师。
目录
相关文章推荐
出彩写作  ·  AI时代机关材料人的命运抉择 ·  昨天  
兵团零距离  ·  晚安·兵团 ... ·  2 天前  
兵团零距离  ·  晚安·兵团 ... ·  2 天前  
出彩写作  ·  一次拟讲话稿提纲复盘 ·  2 天前  
每日读报60秒  ·  今日早安心语日签 ·  3 天前  
每日读报60秒  ·  今日早安心语日签 ·  3 天前  
51好读  ›  专栏  ›  黑鸟

三星Galaxy疑存漏洞且遭黑客利用,获取私人数据后勒索多位明星

黑鸟  · 公众号  ·  · 2020-01-09 23:28

正文



Dispatch,韩国最牛逼的明星媒体报道网站,针对韩国娱乐界的最新新闻、小道消息、娱乐快报、八卦新闻等。


说白了,就是一个超牛逼的狗仔网站,常拍到艺人绯闻证据


但这回,他发的不再是艺人绯闻。而是直接刚上了韩国的巨鳄:其称有黑客通过三星旗舰移动设备Galaxy,访问一些明星手机的私人数据,并用来进行勒索钱财。


一旦黑客能够访问明星的手机,他们就可以访问其短信,照片和视频。在获得名人的私人数据后,他们要求资金。如果名人不付费,所有数据将公开。


要知道,韩国娱乐圈特别黑暗,如果明星发现自己处于这样的困境中时,一旦私人数据公开,那么星途就彻底完了。因此要么付钱,要么怼天怼地。


在韩国相关人士进行调查两个月时间后发现,这些被勒索的明星,都使用同一品牌的手机:三星。


这一切都是什么情况。


来看看今日黑鸟份忽悠。 声明: 文章并没有石锤三星手机存在漏洞,也许只是巧合,但是就调查结果而言,这个存在漏洞的几率确实有 。若想进一步了解,可以拉到文末看视频。


*接下来,将是大段韩语图片,黑鸟将用为数不多的韩语词汇储备为大家解读一二。存在 语义不通 见谅,毕竟不是专业韩语。


目前已知有演员A,演员B,偶像C,导演D,著名厨师E和Ju JinMo告知调查人士收到了相关信息,除此之外还发现有10多个被勒索案例。


黑客的目的从一开始就是金钱。

从5000万韩元增加到1亿韩元,甚至超过10亿韩元。

当然筹码是“隐私”。即储存在明星手机中的文字,视频,照片等。


他们向明星发送了一些材料(手机上的一些信息),从而增加了威胁的强度。


首先是一张手机短信的聊天记录。


“我是黑黑客OO”

“我的目的是金钱。”

“ 低价是重要的交易。”

“你只能选择同意。”


而这些勒索,已经导致一位偶像歌手付钱了,因为担心视频泄露,花了一大笔钱后,他并没有拜托这个黑客。


而唯一一名实名的韩国明星Joo Jin-mo没有对黑客威胁做出回应。但是,他现在已经遭到黑客的报复。与其他演员的私人对话被发布在媒体上。


这是韩国过去两个月中最严重的黑客入侵事件,他们具有共同点,即黑客都使用同一个品牌的手机,演员A,使用了GalaxyS。演员B也是Galaxy S用户。偶像C,d总监先生,厨师都用着Galaxy S。


演员A受到图片和信件威胁。 偶像C和主厨E被照片,文字和视频吓到了。而 Joo Jin-mo 的私信被泄露了。


此处的文本是服务提供商提供的文本,基本上已安装在手机中。 存储在Messenger应用程序(例如katok,线路,电报等)中的数据不会丢失。


黑客还向明星的熟人发送了骇人听闻的文字,并 黑客窃取了某天之前 保存的过去的文字和照片。



而根据分析,该黑客应该 不太会韩语。 他把“直接”写成“积分”,把“我”写成“低”,把“否”写成“不”。 除了拼写外,单词顺序和措辞也很尴尬。 使用了不常见的表达方式(在韩国)。


“远程处理数据”,“我不知道我是否已经报告过”,“不会那么多。 ”这类奇怪的名词。


它也有一个攻击过程。 感觉按照操作手册一步一步进行。 ①发送明星个人信息->②表明身份->③资金需求->④重视信任->⑤威胁被依序消除。


最重要的是,黑客们并不害怕报警。他说 “我(绝对)不会被抓到”


优柔寡断的语气,系统的回应,犯罪大胆和自信。 这可能是一个在国外工作的大型黑客组织。 很难使用韩语但需要协调调查。



艺人A,B,C,D和E已受到威胁。 迄今已知的受害者有10多人。 结合潜在的威胁隐患或威胁,预计损害的程度将进一步增加。


他们如何同时打开名人手机?


分析人员发现, 首先,黑客勒索的个人信息是照片,视频,文本和通讯录。 特别是,信件不是由katok或telegram对话提供的,而是由 “移动运营商” 提供的。


是“ SMS短信 +网络钓鱼”吗? 可能性也很小。 因此,黑客也无法在手机上获取实时数据(照片,视频,文本)。


而且他们仅使用时间点之前的数据。 这是最后一次将数据备份到Samsung Cloud。 例如,他们使用2017年5月(A),2018年10月(B)和2019年10月(C)之前的数据进行攻击。


从下图借iphone的验证图可说明,黑客大概是获取到了明星的手机验证码。用于开启三星云?




7月7日,Joo Jin-mo的短信被分配到一个未指定的号码。 当Joo Jin-mo拒绝协商时,黑客通过电子邮件(与他的男演员)进行了非常私密的对话。


目前正在进行黑客攻击。 恐吓也在进行中。 他们不会停止。 名人,这就是为什么我们需要先做好准备。


下图为他们发送的勒索样本。


最后附上整个过程的视频








请到「今天看啥」查看全文