最大偷情网被黑 黑客:受贿的也给我老实点儿

jopen 9年前

黑客与偷情网站 Ashley Madison 的故事不但没有结束,反而有了更坏的进展。根据加拿大多伦多警方通报,这次偷情网站资料泄漏已经造成至少两人死亡。另外,无论是偷情网站本身还是黑客团体都作出了公开的回应。

黑客:除了偷情的,受贿的也给我老实点

因攻击了世界最大偷情网站 Ashley Madison 而“一举成名”的黑客组织 The Impact Team 在沉寂多日过后终于发声了。他们表示:我们这是路见不平,什么都管!除了偷情的,受贿的也给我老实点儿!

本周初,我们报道过专为已婚人士提供约会服务的知名网站 AshleyMadison.com 二次遭遇黑客袭击,导致 3700 万用户包括姓名、邮箱地址、喜爱的招式等个人资料曝光。这一曝光几乎把人类在婚姻中的丑面目扒了个精光,当然牵扯其中的中国人也不少。有人搜索了一下泄密 数据库中的中国邮箱地址,发现其中 qq.com 信箱有 32.8 万个;163.com 信箱有 9.5 万个;126.com 信箱有 3.6 万个,新浪信箱 sina.com 有 2.1 万个。

那么,黑客团体为什么要黑掉这家偷情网站呢?为了个人恩怨还是江湖义气?黑客团体 The Impact Team 在接受 Motherboard 的邮件采访中首次透露了这样做的动机。下面是截取并翻译的部分采访实录。

Motherboard: 你怎么攻击这家网站的?难吗?

The Impact Team:我们非常努力做到一边攻击一边不被发现。不过,黑掉这家网站的过程中并没有受到太多阻拦。

Motherboard:他们的网络安保系统怎么样?

The Impact Team:烂。没人在那里看守着用户信息。可以用一个类似 1234 的密码在所有服务器上通用。

Motherboard:除了已经公布的,你们手上还有其他从这家偷情网站上黑来的资料吗?

The Impact Team:300GB 的内部员工接收发送的邮件、文件和成千上万的用户照片、聊天记录和信息。这之间甚至有1/3 是那些非常色情的照片,但是我们没打算泄漏这些。

Motherboard:你怎么看待这家公司的反应?

The Impact Team:他们每年靠欺诈获得 1 个亿美金的收入,所以我也不意外他们到目前为止不愿意关闭网站 (黑客曾表示如果 Ashley Madison 负责人愿意关闭网站,他们将不泄漏这些用户个人资料)。他们就像是政坛里的那些人,爱撒谎到停不下来。他们说他们会删除用户的信用卡信息,也说过不会存储 用户的聊天内容。但是,他们的支付系统处理器存储了大部分用户的信用卡卡号和支付地址。

Motherboard:你们黑掉这家网站的动机是什么?

The Impact Team:我们盯着这家网站有挺长一段时间了,眼看着它的注册率和浏览量已经疯长到 3700 万人。这是赤裸裸地勒索。而勒索用户的人不是 The Impact Team, 而是这家偷情网站本身。任何黑客团队都可以轻易黑掉他们的系统成为潜在的勒索者。为了防止更多的人遭到欺骗(我们只能这样做)。这家偷情网站(鼓动结了婚 的男女去偷情)就像是一个毒贩子让大家沉迷于毒品。

Motherboard:你们未来有什么打算?还会去黑其他网站吗?

The Impact Team:我们的目标可不光是网站。任何公司把自己的收益建立在大批人的痛苦上、秘密上、以及谎言上都是我们不能容忍的。那些贪污的官员也很可能成为我们的目标……我们不会放过任何这样的人。

偷情网站: 联手警方悬赏 50 万美金缉拿黑客

Ashley Madison 网站本周表示将悬赏 50 万美金给知情者,同加拿大警方合作缉拿黑客 The Impact Team。

在一场警方组织的发布会上,警方负责人埃文斯表示到目前为止北美地区已经有两位 Ashley Madison 用户可能由于资料被泄露而选择自杀身亡。而美国德克萨斯州的一位警察局队长 Michael Gorhum (下图左面) 就是其中一位死者。

最大偷情网被黑 黑客:受贿的也给我老实点儿

发布会上,埃文斯表示:“我要告诉这个黑客组织,你们的行为是非法的,我们也不会容忍你们的做法。赶快警醒吧!”

他同时表示,这次黑客攻击已经演变出一系列的犯罪行为,并导致越来越多的人受到牵连。最普遍的问题就是已经有一大批假的查询网站开始对“偷情的人们”进行一系列的网络诈骗。而点击那些链接,用户的电脑将被染上病毒,装上恶意软件、间谍软件等等。

但是,故事竟然还没有结束,原来这很可能是一场“贼喊捉贼”的反转故事。

尽管现在 Ashley Madison 把自己描绘成了一个遭遇黑客袭击的受害者,但是,此次被黑客泄漏的内容中竟然有一封 Ashley Madison 总裁吩咐下属窃取竞争对手用户资料的邮件。

邮件显示,在 2012 年 11 月 30 日,Ashley Madison CTO Raja Bhatia 在一封邮件中向总裁 Neol Biderman 表示他们发现了竞争对手,情色网站 Nerve.com 的网站上有安全漏洞。

在接到这一消息没多久,总裁 Biderman 就立马做出指示要求入侵对方系统,力求拿到用户资料!不过,那个时候还霸道着的总裁一定没有想到有朝一日自己的公司也会面临类似的用户资料被盗事件。

最大偷情网被黑 黑客:受贿的也给我老实点儿

图为 Ashley Madison 的总裁 Neol Biderman

另外,在最新的报道中,Biderman 的受害者形象再一次被推翻,反而被扣上了人渣的头衔。尽管这位偷情网站的创始人一直坚称自己是个忠于妻子的好丈夫,但是网络扒皮的结果显示他自 2012 年起,就在多伦多同一位”小姐“多次见面。直到这位“小姐”表示自己对男友非常内疚决定结束这段不寻常的关系。

显然,这个故事还在继续,甚至会造成更加恶劣的影响。我们很难预测还有多少家庭,多少个人正在接受着各种各样的道德鞭笞。但是,爱情诚可贵,生命价更高,劝诫你身边牵扯其中的人好好活着吧。