弱密碼的鍋 20歲學生侵入近千德名人帳戶
之前震驚全德的名人信息泄露案近日宣告偵破。據披露的信息顯示,在網上遭公開的數千人信息,包括德國總理默克爾在內的數百位政府官員、議員、記者以及其他名人,實際均出自一名20歲男學生之手。而他僅僅利用這些公眾人物所設定的弱密碼,如Iloveyou或1234, 就入侵了他們的社交帳戶并取得個人信息。
德國警方表示,嫌疑人是出于對名人政治態度的不滿而展開的報復行為。警方沒有透露更多嫌疑人信息,這位20歲男學生與父母住在德國Hesse州中部,他堅稱自己是獨立行動。但此次網絡攻擊的目標多達上千人,特別有數百名政府官員和議員,但這些政客來自不同黨派和具有不同背景,唯獨沒有極右翼政黨人士。被盜取的信息包括個人郵箱地址、信用卡資料、個人聊天紀錄、子女照片等,在網絡公開一個月,直到網絡安全部門注意到此事并開始調查后才被刪除,引發了民眾對個人隱私的擔憂。
德國司法部長Katarina Barley表示,司法部正在研究是否需要調整已經非常嚴格的隱私保護法,或者是要求軟件開發商和網絡平臺營運商更迅速地處理網絡安全事故,同時她希望普通用戶能夠使用更復雜的密碼和兩步驗證方式來保護個人帳號。
目前沒有任何跡象表明有其他人或者組織參加了這起網絡攻擊。德國政治專家對泄露的資料進行分析后確認,資料的時間范圍最早可追溯到2012年,最近的資料時間是2018年10月,可能不是一次網絡攻擊獲取的資料,而是多次攻擊累計的資料。Twitter已對泄露和傳播被駭客泄露資料的帳號和內容進行了干預。
鑒于密碼是抵御網絡攻擊的第一道防線,因此人們應當盡快改用一些強度更大,包括混合英文字母大小寫、數字以及含有下劃線等特殊符號的復雜密碼,來進一步提升自身的安全防護性吧。