作者deepdish (Keep The Faith)
看板NetSecurity
标题[新闻] 香港一大楼一医院逾15万人注册 偷情网
时间Wed Sep 2 19:30:59 2015
香港一大楼一医院逾15万人注册 偷情网站疑开假户头
http://www.appledaily.com.tw/realtimenews/article/new/20150830/681155/
香港《苹果》分析 Ashley Madison 偷情网站资料,
发现 15 万笔帐号集中在香港两地,怀疑是拿来灌水的帐号。
香港《苹果日报》
http://goo.gl/dCq31x
2015 年 08 月 30 日 21:29
声称全球拥有 3,600 万会员的婚外情约会网站 Ashley Madison(AM)遭骇客入侵,
多达 10GB 用户资料遭全面公开,香港《苹果》分析後发现,
全球近 9 万名用户的注册地点都在香港金钟美利大厦,
另有超过 6 万人的注册点是香港湾仔律敦治医院。
有网络专家质疑,AM 是否聘用「网络打手」在同一地点开设多个假帐户。
这次 AM 共外泄了近 3,640 万名用户的资料,
他们注册时的全球定位系统(GPS)位置及 IP 地址都被骇客公开。
香港《苹果》分析後发现,其中有 89,936 个用户的GPS经度及纬度竟完全一样,
都是在美利大厦外面。
两个以无綫新闻部总监袁志伟的电邮登记的用户,都是在美利大厦注册,
但袁志伟先前已否认是会员。
美利大厦以往是政府办公室,及至 2012 年政府新闻处最後迁出後,
大厦才开始改建为酒店。
另外有 61,160 个用户的 GPS 位置则在律敦治医院,
之前曾向香港《苹果》否认上偷情网的机电工程署和邮政署职员,
其帐户就是在律敦治医院注册。
至於使用政府电邮「gov.hk」及教育机构电邮「edu.hk」的用户就有 153 个,
当中近 4 成都是在美利大厦或律敦治医院注册。
值得留意的是,根据 GPS 资料,
有李宝椿联合世界书院的电邮用户是在赤柱惩教署职员宿舍注册,
亦有城市大学电邮用户在西九龙总区警察总部注册。
记者也发现,有多个用户都使用同一名立法会秘书处职员的电邮地址,
但其 GPS 及 IP 地址大多都在内地,最远甚至去到内蒙古,帐户真实性成疑。
互联网协会网络保安及私隐小组召集人杨和生表示,
假如有多个用户都在同一GPS 位置注册,则可能代表有人聘用「打手」,
在同一地点开设大量假帐户以增加网站的吸引力。
至於 IP 地址各有不同,他认为不代表就是真实用户,
因为打手可用一些技术借用其他 IP 瞒天过海。
不过,香港互联网供应商协会主席叶旭晖却认为未必是「打手」所为,
因并非人人都是以智能电话上偷情网,
许多网民可能是使用无 GPS 功能的电脑来开设帐户,
当 AM 只知该用户是港人但不知确实地点时,
可能就会随意选择一个香港地点作为其 GPS 位置,方便系统运作;
而基於一些不明的原因,AM 就采取了美利大厦及律敦治医院为「假借」的 GPS 位置。
事实上,该 15 万名用户的 IP 地址并非全部相同,
因此叶旭晖更认为他们是 15 万个真实用户。
香港资讯科技商会荣誉会长方保侨亦质疑,是否有打手故意开设多个用户,
「好像在脸书买赞」,开不一样的帐户来灌水按赞。
他指即使家用电脑没有 GPS 功能,但 AM 仍能透过网路资讯估算其大概的位置,
所以毋需假借美利大厦。
先前已有科技网站分析外泄资料後揭发,AM 宣称的 550 万名女用户当中,
大部份都未曾与男用户对话,甚或在登记帐户後「失踪」,
整个网站其实只有约 1.2 万名活跃的女用户,因此质疑有人造假。
事实上,早在 2012 年已有一名 AM 前员工上法院
控告公司要求他在 3 个月内制造 1,000 个假女性帐户,
引致其手部劳损,双方最终庭外和解。
(大陆中心)
--
Q 台湾人的需求金字塔 ◢◣ █ 安全、无毒的食物
S ◢██◣ █ 有钱结婚生养小孩
W ◢████◣ █ 买得起的房子
E ◢██████◣ █ 被老板当人看
E ◢████████◣ █ 下班还来得及和亲友吃晚餐
T ▄▄▄▄▄▄▄▄▄▄▄▄ █ 租得起房子
█ 找得到工作
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.134.89.190
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1441193462.A.518.html