Giả nhân viên Apple xâm nhập tài khoản iCloud lấy cắp "ảnh nóng"

Một người đàn ông sống tại Mỹ đã bị cảnh sát bắt giữ sau khi xâm nhập trái phép vào hàng trăm tài khoản iCloud của người dùng để tìm những hình ảnh và video "nóng", riêng tư mà họ lưu trữ trên đó.

Giả nhân viên Apple xâm nhập tài khoản iCloud lấy cắp ảnh nóng - 1

Hao Kuo Chi đã dễ dàng lấy cắp thông tin đăng nhập tài khoản iCloud của nhiều người nhẹ dạ, cả tin chỉ bằng cách mạo danh nhân viên Apple.

Hao Kuo Chi, 40 tuổi, đã bị cảnh sát thành phố La Puente (bang California, Mỹ) bắt giữ vì xâm nhập trái phép hàng trăm tài khoản iCloud, thu thập hơn 620.000 hình ảnh và 9.000 video riêng tư, bao gồm cả những hình ảnh và video khỏa thân của người dùng Apple.

Khai báo với cơ quan điều tra, Chi cho biết đã mạo danh nhân viên hỗ trợ khách hàng Apple, lừa người dùng gửi thông tin đăng nhập tài khoản iCloud của họ trong trường hợp cần hỗ trợ hoặc gặp các vấn đề về kỹ thuật. Nhiều người nhẹ dạ, cả tin đã gửi thông tin đăng nhập iCloud vào email của Chi mà không một chút nghi ngờ, dù Chi sử dụng dịch vụ email Gmail (một dịch vụ email công cộng), thay vì sử dụng tài khoản email mà Apple cấp cho nhân viên.

Ngoài ra, Chi cũng giả mạo là một hacker có khả năng đột nhập và lấy cắp mật khẩu của bất kỳ tài khoản iCloud nào theo yêu cầu của người dùng. Tuy nhiên, trước tiên, Chi lại yêu cầu các khách hàng phải cung cấp thông tin đăng nhập tài khoản iCloud của họ.

Sau khi đăng nhập thành công vào tài khoản iCloud của người dùng, Chi không thay đổi mật khẩu để lấy cắp tài khoản iCloud, mà vẫn âm thầm theo dõi những hình ảnh và video mới được người dùng cập nhật lên iCloud, từ đó lọc ra để lấy cắp những hình ảnh hoặc video "nhạy cảm".

Theo cơ quan điều tra, Chi thừa nhận mình đã đột nhập trái phép vào ít nhất 306 tài khoản iCloud trên khắp nước Mỹ, chủ yếu của các cô gái trẻ. Sau khi đăng nhập vào tài khoản iCloud, Chi đã tìm kiếm những hình ảnh, video riêng tư được các cô gái lưu trữ trên iCloud, tải về và lưu trữ trên tài khoản DropBox của mình. Nhiều hình ảnh và video của người dùng được Chi chia sẻ lên các trang web khiêu dâm.

Hành vi của Chi bắt đầu được sáng tỏ vào tháng 3/2018, khi Bossone, một công ty cung cấp dịch vụ tìm và xóa ảnh người nổi tiếng trên Internet, đã phát hiện ra ảnh "nóng" một khách hàng của mình bị đăng trên trang web khiêu dâm. Người này cho biết, hình ảnh đó được cô chụp bằng iPhone và lưu trữ trên iCloud mà chưa từng chia sẻ với ai.

Bossone đã vào cuộc điều tra và phát hiện ra tài khoản iCloud khách hàng của mình đã bị đăng nhập trái phép tại một căn hộ ở thành phố La Puente, là nơi Chi đang sinh sống. Sự việc được thông báo đến FBI và cơ quan chức năng đã tiến hành đột kích ngôi nhà này vào hồi tháng 5 vừa qua.

Khi khám xét nhà riêng của Chi, FBI đã phát hiện hàng trăm ngàn bức ảnh của người dùng được lưu trữ trên tài khoản DropBox của Chi và địa chỉ email của tên này chứa thông tin đăng nhập tài khoản iCloud của hàng trăm người dùng do chính họ gửi đến.

Trước những bằng chứng mà cảnh sát thu thập được, Chi đã thừa nhận toàn bộ hành vi của mình. Tên này cho biết một đồng phạm khác ở nước ngoài đã giúp y lục tìm những hình ảnh "nóng" và riêng tư trên tài khoản iCloud của người dùng, nhưng bản thân Chi không hề biết thông tin hay danh tính của gã đồng phạm.

Hiện Chi đang đối mặt với tội danh âm mưu lừa đảo và truy cập trái phép vào máy tính được bảo vệ, với mức án tù có thể lên đến 20 năm.

Sự việc đối với Hao Kuo Chi là một bài học đáng nhớ dành cho người dùng Apple nói riêng và người dùng Internet nói chung, tuyệt đối không giao thông tin đăng nhập tài khoản iCloud, email hoặc các tài khoản trực tuyến quan trọng cho người khác, cho dù người đó tự nhận mình là nhân viên kỹ thuật và cần thông tin đăng nhập để hỗ trợ người dùng.

Theo Dantri/LAT/TechTimes

Google sa thải 80 nhân viên vì truy cập dữ liệu người dùng bất hợp pháp

Google sa thải 80 nhân viên vì truy cập dữ liệu người dùng bất hợp pháp

Theo một nguồn tin được đưa ra ngày 4/8, Google đã sa thải 80 nhân viên vì lạm dụng các công cụ nội bộ để truy cập dữ liệu cá nhân của người dùng.

tin nổi bật

Cảnh báo nhiều vấn đề trong bảo vệ dữ liệu cá nhân ở Việt Nam

Nhận thức và sự quan tâm của chính quyền về vấn đề bảo vệ dữ liệu cá nhân trên các nền tảng tương tác với người dân vẫn ở mức rất hạn chế.

“Cá mập” tiền mã hóa trước nguy cơ vỡ nợ 670 triệu USD

Đây là khoản nợ khổng lồ của Three Arrows Capital - một trong những quỹ đầu tư có sức ảnh hưởng lớn trên thị trường tiền mã hóa.

Ba cách đơn giản phát hiện camera “giấu kín” khi thuê phòng

Kenneth Bombace, giám đốc điều hành công ty Global Threat Solutions nhận định số lượng các vụ camera gián điệp ngày càng tăng do những thiết bị ngày càng rẻ và dễ dàng tiếp cận nhiều người.

Nhóm tin tặc khét tiếng nhất thế giới Anonymous cảnh cáo Do Kwon

Nhóm tin tặc khét tiếng nhất thế giới Anonymous đăng tải video chỉ trích Do Kwon, đồng sáng lập Terraform Labs.

Thêm một vụ trộm tiền mã hoá, hacker cuỗm 100 triệu USD

Tin tặc đã đánh cắp số tiền mã hoá trị giá 100 triệu USD từ Horizon, nền tảng cầu nối blockchain phát triển bởi startup Harmony.

Microsoft tung bản vá lỗ hổng bảo mật nghiêm trọng Follina trên hệ điều hành Windows

Lỗ hổng bảo mật nghiêm trọng Follina đã được Microsoft chính thức ‘xử lý’ thông qua các bản vá lỗi hàng tháng.

Chip M1 có lỗ hổng bảo mật lớn nhưng Apple không thể tự sửa

Một lỗ hổng trên phần cứng bảo mật của vi xử lý Apple M1 được các chuyên gia phát hiện ra. Đây là bức tường cuối cùng, chống lại những cuộc tấn công từ xa.

FBI điều tra hãng thiết bị thanh toán của Trung Quốc

Công ty công nghệ nổi tiếng PAX Technology của Trung Quốc đã bị điều tra sau khi nhận cáo buộc tạo điều kiện cho nhiều cuộc tấn công vào hệ thống an ninh mạng của Mỹ và châu Âu.

Thông tin VPN các trường đại học ở Mỹ bị rao bán trên diễn đàn tội phạm mạng của Nga

Thông tin đăng nhập bị đánh cắp vào các mạng và máy chủ của trường đại học có thể được sử dụng cho phần mềm tống tiền, lừa đảo trực tuyến, tấn công bằng tiền điện tử... Những thông tin này có giá niêm yết lên tới hàng nghìn USD.

Twitter bị phạt 150 triệu USD vì sử dụng số điện thoại người dùng phục vụ cho quảng cáo

Twitter sẽ phải nộp khoản tiền phạt lên tới 150 triệu USD để giải quyết vụ kiện liên quan đến quyền riêng tư. Trước đó vào năm 2019, Facebook cũng từng bị phạt vì cáo buộc tương tự.

Cảnh giác với tin nhắn, cuộc gọi lừa đảo từ số điện thoại lạ

Thời gian gần đây, tình trạng các đối tượng mạo danh các cơ quan, đơn vị chức năng nhắn tin, gọi điện đe dọa, lừa đảo người dùng điện thoại tiếp tục tái diễn. Người dân cần nêu cao cảnh giác, đặc biệt là những cuộc gọi quốc tế.

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.