發(fā)布時(shí)間:2024-04-17 文章來源:深度系統(tǒng)下載 瀏覽:
photofucket是由Brandon Bourret 和Athanasios Andrianakis 開發(fā)的一款針對(duì)Photobucket網(wǎng)站相冊(cè)破解軟件,Photofucket可自動(dòng)侵入照片分享網(wǎng)站Photobucket上的女性私人在線相冊(cè),并竊取她們的裸照。軟件的基本版是免費(fèi)的,商用開發(fā)版才29.99美元,可以找回密碼還能自動(dòng)掃面用戶的相關(guān)配置文件。 很多人使用Photobucket網(wǎng)站儲(chǔ)存自己的私人在線照片,這海量的來自世界范圍的照片吸引了大量的黑客將其作為攻擊目標(biāo)。在很多論壇上,很多人私下買賣工具以搜索女性的私人裸照。但是大部分此類工具都要求用戶手動(dòng)破解每個(gè)賬號(hào),就像大規(guī)模曝光名人裸照的軟件The Fappening。
Photofucket的工作原理在于通過“fusking”URL曝光私人照片的鏈接。所謂的“fusking”是一種定位已知網(wǎng)站或賬號(hào)的行為,然后猜測(cè)URL地址,通過不斷地猜測(cè)url的地址和相關(guān)地址,去嘗試所能發(fā)現(xiàn)的所有地址。這種工具會(huì)通過自動(dòng)更改原始URL中的日期或數(shù)字嘗試打開不同的URL,直到其發(fā)現(xiàn)個(gè)人隱私照片的鏈接。 可是,“fusking”并非一種新的惡意行為。事實(shí)上,人們已經(jīng)受這個(gè)安全問題困擾多年。新聞聚合網(wǎng)站BuzzFeed早在2012年就曾報(bào)道過Photobucket上的“fusker”。Photobucket嘗試通過提高安全級(jí)別關(guān)閉fusker,但此舉似乎激怒了那些試圖尋找裸照的黑客。 美國司法部稱,布雷與安德里亞納基斯之間的電子郵件顯示,他們需要不斷對(duì)抗Photofucket網(wǎng)站不斷升級(jí)的安全措施。 但是,開發(fā)黑客軟件只是第一步。為了從Photobucket的漏洞中賺錢,黑客需要找到有意購買裸照的買家。幸運(yùn)的是,對(duì)于黑客開發(fā)者來說,有很多在線論壇專門公開教授如何竊取女性照片以及如何分享的經(jīng)驗(yàn)。 其中黑客用于尋找色情資料最著名的論壇之一就是AnonIB。你可能知道它,這家網(wǎng)站是名為“Originalguy”的用戶從蘋果iCloud竊取大量名人照片后,將這些名人裸照首先發(fā)布曝光的地方。這些照片迅速蔓延到4chan論壇甚至Reddit網(wǎng)站上,詹妮弗·勞倫斯(Jennifer Lawrence)、凱特·厄本(Kate Upton)等女星的隱私照都被在網(wǎng)上曝光。
很多小色情論壇已經(jīng)探討Photobucket的漏洞多年,但Photobucket試圖利用這種興趣,通過直接針對(duì)色情論壇營銷軟件賺錢。這種產(chǎn)品的基本版本是免費(fèi)的,但開發(fā)者要為完全升級(jí)版本收費(fèi)29.99美元,完全版本可找回密碼,并自動(dòng)掃描用戶資料。 2007年,在ShakinItForum.com上名為“booty shakin”的論壇中,用戶“Toxik”發(fā)文曝光Photobucket的安全漏洞。他解釋稱,這個(gè)漏洞出現(xiàn)的時(shí)間不超過一周,可以訪問所有照片和視頻。如果有人知道任何相關(guān)信息請(qǐng)發(fā)文于此,若我能找到更多信息,也會(huì)發(fā)表出來。 其他用戶也加入討論,并發(fā)表諸如“有證據(jù)嗎?我已經(jīng)聽說過這件事……”的評(píng)論。為此,樓主重新找出AnonIB上的鏈接,里面詳細(xì)介紹了Photobucket漏洞,以及如何在Photobucket上尋找女子裸照。 在AnonIB上,有關(guān)Photobucket漏洞和“fusking”行為依然是常見的討論話題。即使在iCloud黑客襲擊事件發(fā)生后,大部分都被從網(wǎng)站上刪除。一名用戶曝光了一名女子的照片及其Photobucket的URL,然后尋求幫助,以便找到她的隱私照片和電影。更有經(jīng)驗(yàn)的用戶則會(huì)通過手動(dòng)方式嘗試不同的URL尋找受害者的簡(jiǎn)介,并希望找到其照片。這名用戶解釋稱,有些時(shí)候,只需向照片URL中加入“-1-2-3”即可,意即很容易就可猜到受害者隱私照片的鏈接。 AnonIB上的其他人建議,嘗試?yán)霉雀杷阉髁私馐芎φ叩某錾掌诤碗娮余]件地址,并重置她的密碼。隨后有人詢問是否“Wins”,這個(gè)詞是黑客們?cè)赑hotobucket上找到裸照的俚語。
布雷與安德里亞納基斯的被捕并不能阻止人們繼續(xù)“fusking”裸照。Photofucket軟件依然可在網(wǎng)上免費(fèi)使用,Photobucket的漏洞依然在論壇上被公開討論。一名維基網(wǎng)站用戶警告稱,“fusking”行業(yè)已經(jīng)存在很多年。 當(dāng)realwebwhores、navnet、ixtractor、fuskerfind以及anonib等網(wǎng)站因?yàn)閜hotobucket的安全漏洞而依然存在時(shí),數(shù)以百萬計(jì)毫不知情的女孩們的照片正被竊取,并被隱藏在rapidshare等網(wǎng)站的RAR文件中。 |