(全世界擁有3750萬注冊用戶的婚外情網(wǎng)站Ashley Madison)
(上個(gè)月這個(gè)黑客團(tuán)隊(duì)已經(jīng)警告要求ALM公司關(guān)閉AM和EM網(wǎng)站)
今年7月,全球最大婚外情網(wǎng)站Ashley Madison被黑。今天,這個(gè)廣告詞為“人生苦短,趕快出軌”的網(wǎng)站的3700萬名用戶信息被黑客公布出來。
7月AM網(wǎng)站被黑客組織入侵,黑客組織稱,他們掌握了近4000萬用戶的真實(shí)姓名、住址和信用卡明細(xì)。如果AM網(wǎng)站30天內(nèi)不永久關(guān)閉,他們將曝光所有資料——
現(xiàn)在,一個(gè)月到期,這群黑客們說到做到,今天他們公布了網(wǎng)站的所有數(shù)據(jù)庫dump的一個(gè)9.7G壓縮包的BT種子,里面有3700萬名這個(gè)出軌網(wǎng)站的用戶信息。
(這是黑客公布9.7G數(shù)據(jù)包的頁面,上面寫著大大的“時(shí)間到了!”)
黑客發(fā)布9.7G 3700萬用戶隱私數(shù)據(jù)
8 月18日,黑客們通過洋蔥瀏覽器(Tor browser)將大約9.7G的用戶隱私數(shù)據(jù)包發(fā)布在了暗網(wǎng)上。這些數(shù)據(jù)文件大約包括了3700萬用戶的賬戶信息,登陸密碼,以及近7年的信用卡或其他支付手段的交易明細(xì),其中上百萬次交易明細(xì)中包括了姓名、住址、email信息、以及付款金額。
雖然之前的經(jīng)驗(yàn)表明,很多用戶在注冊這類網(wǎng)站時(shí)會(huì)提供虛假的信息,例如隨機(jī)的電話號(hào)碼和住址等。不過此次黑客公布的是和信用卡交易綁定的姓名、電話和住址,這些基本上都是真實(shí)的——除非用戶刷的是匿名預(yù)付卡。
需要注意的是,Ashley Madison 網(wǎng)站在注冊時(shí),不需要確認(rèn)用戶提供的email賬戶是否真的屬于他們本人。很多用戶因此可能盜用了別人的郵箱。不過雖然這樣,有人對曝光的email列表進(jìn)行了統(tǒng)計(jì),發(fā)現(xiàn)有大約15000人提供的是帶政府后綴“.gov”或是軍隊(duì)后綴“.mil”的郵箱地址。而在表單里,甚至還有一個(gè)看起來仿佛出自英國前首相布萊爾。
(Established man頁面,它將年輕美麗的女孩介紹給有錢老男人)
對不起了男人們,你們就是出軌的人渣
在上個(gè)月的攻擊時(shí),黑客組織The Impact Team還要求ALM公司關(guān)閉Ashley Madison網(wǎng)站和他們的合作伙伴Established man,后者是一家網(wǎng)上約會(huì)的網(wǎng)頁,目的是將年輕美麗的女孩介紹給有錢老男人。
The Impact Team發(fā)起攻擊不光是因?yàn)樗麄冏l責(zé)這個(gè)網(wǎng)站所宣揚(yáng)的出軌價(jià)值觀。他們還揭露了AM網(wǎng)站許諾的信息刪除服務(wù)也是個(gè)騙人的幌子:Ashley Madison網(wǎng)站還曾提供給人們一次徹底清除個(gè)人信息和所有歷史記錄的機(jī)會(huì),但是需要20美元的費(fèi)用。“用戶以為付19美元就可以刪除全部信息。但很遺憾,這是一個(gè)徹底的謊言。包括真實(shí)姓名和地址的信用卡付款信息并不會(huì)被清除,但這恰恰是你們最擔(dān)心的。
“對不起了男人們。你們就是出軌的人渣。”黑客們寫道,“也對不起了ALM公司,因?yàn)槟銈冏隽吮Wo(hù)隱私的承諾,但不能兌現(xiàn)。”
(Ashley Madison的中文版)
網(wǎng)站超9成真實(shí)用戶為男性
在遭受了隱私泄露威脅之后,ALM公司選擇了不關(guān)閉這兩家網(wǎng)站,但同時(shí)向提心吊膽的用戶保證他們已經(jīng)加強(qiáng)了網(wǎng)絡(luò)安全保障。只不過,對于隱私數(shù)據(jù)已經(jīng)被獲取的用戶們來說,這并沒有什用處。他們即將面的是公開的羞辱、憤怒的伴侶、敲詐勒索、以及會(huì)冒用他們信用卡和個(gè)人信息的騙子。