乐于分享
好东西不私藏

间谍软件数据泄露:某名人手机8.6万张截图曝光

间谍软件数据泄露:某名人手机8.6万张截图曝光

网络安全研究员 Jeremiah Fowler 与 ExpressVPN 合作,本周发布调查报告称,一个包含86,859张截图的数据库在未设任何密码保护的情况下被公开暴露于互联网,这些截图均来自一位欧洲名人的手机。
据 Fowler 的报告详述,泄露文件涵盖来自 WhatsApp、Facebook、Instagram 和 TikTok 的私人聊天记录,以及受害者本人及其相关人员的亲密图片、身份证件、电话号码和电子邮件地址。报告将受害者描述为一位知名的欧洲企业家兼媒体人物,但 Fowler 拒绝公开透露其身份。
服务器配置失误导致数据完全泄露
此次数据泄露的根源,似乎是安装该跟踪软件的人犯下了一个基本的安全失误。Fowler 在接受 Hackread 采访时表示,搭建这套间谍软件的人很可能未给存储服务器设置任何密码,导致任何能够在网上找到配置不当数据库的人都可以随意访问。其中大量截图直接来自受害者的设备——这正是跟踪软件的典型特征:它在目标手机上秘密运行,可捕获屏幕内容、GPS 位置数据,甚至通过设备麦克风录制音频。
“我确认该间谍软件的受害者是一位知名的欧洲名人,同时也是一位企业家和媒体人士,”Fowler 说,”这些图像记录了当事人与拥有数百万粉丝的网红之间的聊天内容,以及与朋友、家人、商业伙伴等人的私信往来。出于隐私保护的考虑,我无法透露受害者及其他被无意间曝光私人通信的人员的身份。”
加密的局限性
此案揭示了加密通讯应用在隐私保护方面的一大漏洞。WhatsApp 等平台虽采用端对端加密技术,但间谍软件可以在消息显示于设备屏幕后直接截图,从而绕过这一保护机制。正如福勒所指出的,”加密只能保护传输中的数据”,这意味着内容一旦显示在屏幕上便会暴露在风险之中。
发现该数据库后,福勒利用泄露的电话号码直接联系受害者并发出警告,同时向执法部门举报了此次数据泄露事件。他还为怀疑自己设备已遭入侵的用户提供了应对建议:留意电池异常耗电或设备过热的情况,检查是否存在陌生应用,并考虑彻底恢复出厂设置以清除潜在的间谍软件。
日益严峻的跟踪软件问题
此事件由《连线》杂志于4月30日率先报道,进一步加剧了外界对跟踪软件行业的担忧。该行业将监控工具以”家长监护”为名推向市场,但这类软件却频繁被用于秘密监视伴侣、公众人物及其他人员。福勒强调,安装此类软件通常只需短暂接触目标设备,此后间谍软件便会悄无声息地将数据传输至远程服务器。

拜托关注、点赞、转发

热门回顾: