苹果公司也成网络安全受害者 黑客伪装执法机构套取用户数据

2022-03-31
关注
摘要 财联社(上海,编辑 史正丞)讯,据美国当地媒体周三援引多名知情人士报道,苹果、Meta等互联网巨头曾应黑客要求提供用户数据。这一骗局也不难解释,黑客首先攻击执法机构的账号,然后向苹果等公司发出“紧急数据请求”。一般而言执法机构向互联网公司索要用户数据时,需要提供法官签字的搜查令或传票,但“紧急请求”并没...

财联社(上海,编辑 史正丞)讯,据美国当地媒体周三援引多名知情人士报道,苹果、Meta等互联网巨头曾应黑客要求提供用户数据。

这一骗局也不难解释,黑客首先攻击执法机构的账号,然后向苹果等公司发出“紧急数据请求”。一般而言执法机构向互联网公司索要用户数据时,需要提供法官签字的搜查令或传票,但“紧急请求”并没有类似的限制。

据悉,互联网巨头们向黑客提供的数据包括订阅用户的基本信息,包括消费者的家庭住址、电话号码以及IP地址

大规模攻击的冰山一角

从公司的回应来看,类似的诈骗也只能通过事后识别或补救。

苹果公司回应媒体报道时援引了公司面对执法机构请求的指南,其中仅表示“提交数据请求的政府机构或执法部门的上级监管可能会被苹果联系,要求确认紧急请求的合法性”。

Meta公司的发言人Andy Stone也表示,公司会审核每一条数据请求的法律依据,并使用先进的系统和流程来验证执法请求并检测滥用行为。公司会屏蔽已知的被盗公职账户,并于执法部门合作应对类似事件,本案也一样。

据媒体报道,苹果和Meta遇到的很有可能是面向互联网公司的大规模欺诈攻击。一个名为Recursion Team的黑客组织被指在2021年不断伪装成执法机构向互联网公司发送数据请求。这一行为从2021年1月开始露头,多国司法机构都曾报告电邮系统遭到类似攻击。在一些案件中,黑客提供的文件上还伪造了公职人员的签名。

据知情人士透露,通过攻进司法系统的服务器,黑客能够查阅并模仿一些过往的请求文件。

更离谱的是,一些网络安全研究人员指出,该组织有不少成员是位于美国和英国的未成年人,其中至少有一个未成年人也是另一个黑客组织Lapsus$的主脑,该组织也因为攻击微软、三星、英伟达等知名企业闻名。

需要说明的是,Recursion Team目前已经不再活跃,但该组织的成员仍在以不同的代号从事黑客行为。

防不胜防的攻击

除了苹果和Meta外,通讯软件公司Discord也在本周承认中招。公司强调发送信息前核实过来源的真实性,但最终发现真实的邮箱背后是假的人。

一般而言,执法机构发出紧急请求通常因为相关当事人正处于严重危险或死亡的紧迫情况。根据苹果披露,2020年下半年总共受到来自29个国家的1162份紧急数据请求,向其中93%的请求发送了数据。而Meta在2021年上半年总共收到21700份请求,并回复了77%的请求。

但对于互联网公司而言,快速核实全球数十万个执法机构的账号显然并不现实。更棘手的是,入侵执法机构电子邮件服务器在一些地区并非特别困难的事情,因为有一些执法机构的登录信息甚至能够在网络犯罪市场中找到。


您觉得本篇内容如何
评分

相关产品

Honeywell 霍尼韦尔智能工业 在线/便携烟气分析仪专用传感器 气体传感器

CO 传感器;SO2传感器;NO2 传感器;NO传感器;氧气传感器

微著科技 高性能传感器ASIC解决方案 MEMS传感器

微著科技是国内为数不多能够给传感器厂商提供定制高性能传感器解决方案的团队,目前已为国内众多院所及知名传感器公司提供了十余个传感器解决方案并已经实现量产。微著传感器ASIC方案的特点:成熟的仪表信号模块IP易于快速搭建;系统方案超低噪声;成熟的24ADC可同时实现模拟数字传感器方案设计;高效率及丰富的方案设计经验。

南方泰科 TGM 压力传感器

TGM是一款SOP8封装的压阻式MEMS压力传感器,其压力传感器芯片封装在 SOP8 塑封壳内。在传感器压力量程内,当用固定电压供电时,传感器产生毫伏输出电压,正比于输入压力。压力传感器芯片为绝压,可提供不同的压力量程的SOP8 压力传感器。

鑫精诚传感器 XJC-T001 压力传感器

◆传感器激光焊接密封,环境适应性较强 ◆球形联接件,始终保持模块的垂直称重状态 ◆支撑螺栓,防止设备倾覆且方便维护 ◆接地装置,保护传感器免受电源浪涌冲击 ◆过载保护装置,保护传感器免受冲击力

Huba Control 富巴 525系列 压力传感器

525系列压力传感器采用集公司20多年研发经验的陶瓷压力传感器芯片技术。该系列压力传感器可选压力范围大,电气连接形式多。最小量程为50mbar。大批量使用具有很好的性价比。

佰测传感 MS71 传感器

MS71差压传感器

Cubic 四方光电 PM3009BP 室外粉尘传感器

PM3009BP是一款专门针对餐饮油烟监测的油烟传感器,其采用旁流采样方式,自带除水雾装置,结合智能颗粒物识别算法,确保传感器能够快速准确的检测油烟浓度的变化,同时创新的镜头自清洁技术的应用,能够长效防护传感器油烟污染,大幅度延长传感器的使用寿命。

评论

您需要登录才可以回复|注册

提交评论

广告

物联中国

这家伙很懒,什么描述也没留下

关注

点击进入下一篇

500米深井数字水温观测仪

提取码
复制提取码
点击跳转至百度网盘