Skip to Content Facebook Feature Image

裸照真的可以刪除?

社會事

裸照真的可以刪除?
社會事

社會事

裸照真的可以刪除?

2014年09月03日 18:39 最後更新:07月16日 22:04

荷里活巨星裸照在蘋果iCloud泄密事件,愈鬧愈大。不止巨星擔心,亦成為普通人茶餘飯後的話題:到底自己拍攝的私人照片,是否也會被人發掘、下載甚至發布出外呢?

許多人覺得將私人照片,裸照也好,「核突照」也好,存儲在手機或電腦,結果給駭客入侵盜取了,是咎由自取,所以一時衝動拍完照後,好自然地想到要將這些照片刪除。但這些照片真的可以刪除嗎?對不起,在絕大多數的情況下,是刪除不了的。

現今的智能手機,功能繁複,一般都附有雲端儲存服務,能夠自動將手機裡的所有資料備份(backup),所以才會在手機、平板電腦和家用電腦,都看到相同的資料。你拍攝的照片,不單止儲存在手機內,也同時儲存至蘋果的iCloud或者谷歌的Drive這些雲端服務器內。

表面上,這種服務的好處是當你遺失了手機,或要換一部新手機,你只須在新手機上輸入賬號及密碼,便馬上可以將舊手機內的資料,包括通訊錄、照片、影音資訊等傳送回新手機內。有了這種服務,你會很安心,不再怕因遺失手機而遺失了資料。當然,對手機製造商而言,就更是「錢途無限」了,因為有了這個服務以後,用戶可以無痛地轉換新一代手機。

 

問題是大部份人都忘記有雲端備份服務,他們在手機上刪除了不要的照片,但那些照片卻仍然留在雲端服務器內。正如今次裸照泄露風波的女星之一,瑪莉伊麗莎白溫絲蒂(Mary Elizabeth Winstead)所言,她的照片在很久以前已經刪除了。合理的估計是,她只是在手機上刪除了照片,但沒有刪除雲端上的備份。

所謂雲端,其實是手機服務公司在用戶所在的附近地區,例如亞洲的某處建立了一個非常龐大的數據中心,用特大的儲存庫,儲存了用戶手機或電腦內的所有資料。換句話說,用戶如果啟動雲端服務,(很多時是不自覺地同意),他們使用手機拍照以及儲存的任何資料,都會自動上傳至蘋果或者谷歌的雲端數據中心內。

猶有甚者,蘋果或者谷歌很多時找第三方服務供應商例如IBM、思科、Verizon協助處理後資料,即使你聰明到懂得跑去雲端刪除照片,但你刪相前照片可能已再備份到第三方公司去,在那些地方你根本無法刪除資料。

另外,我們還要假設,這些服務供應商只從事處理數據工作,沒有從事銷售數據的工作。而現實上,蘋果、谷歌以至其服務供應商,曾被揭發分析所得到的數據,甚至將數據的分析資料出售。進行的工序愈多,經過的加工程序愈多,經手的公司愈多,數據泄漏的機會便愈大。即是說,你用手機拍了裸照,一跑上雲端後,可能永遠都無法刪除。

有人或許會問,我不是名人,我的資料給某些服務供應商存儲了,按理她們也不會刻意地搜尋我的資料。我還要提醒你,若你不是美女,未必有人刻意找尋你的照片,但你還是要非常小心處理你的敏感資料及文檔,因為過去實在有太多因資料外泄,造成災難性後果的例子。例如美聯社(Associated Press)於2013年,因為登入密碼外泄,給人登入了網站,發布了一個美國白宮受到恐怖襲擊的消息,結果導致美股杜指在一分鐘內暴跌150點。你試想想,假如你是美聯社的員工,最後給公司查出,原來密碼是從你的電腦或者手機泄漏出去的,後果會如何?

現今社會,智能電話功能全面,的確令生活非常方便,但雲端服務卻令資料的保密性,受到嚴重的挑戰。最安全的做法,還是不要將重要資料儲存在手機或者電腦上。裸照,自然是不拍為妙了。

盧永雄

往下看更多文章

黑客挑機蘋果有陰謀?

 

過百個荷里活女星、名模陷入裸照被竊風暴,蘋果公司的iCloud雲端儲存服務被黑客攻破,美國聯邦調查局(FBI)都介入調查。一名自稱是黑客組織首腦「OriginalGuy」留言,說盜取照片是他們辛苦工作幾個月的成果,還會再發裸照。

這些狂妄言行,自然令曾自拍裸照的女星和蘋果公司睡不著覺,也令等候有新照片發放的瘋狂網民大喜若狂。不過盜取相片的黑客如此明目張膽,不怕被執法機構追查,就只是鬧著玩這麼簡單?

在Tech News有篇文章吸引了我的眼球,它質疑這場風波「是意外還是陰謀?」今次iCloud出事,對蘋果有嚴重打擊,它預備在9月9日(下周二)公布新一代iPhone,而在今年 6 月的 WWDC 大會上,蘋果還宣布 iCloud 成為公司發展戰略重心,今次「重心」出事,認真贈慶。若然黑客在下周二蘋果發布iPhone新品前再爆料,公眾真是關心蘋果的保密工夫,多過新iPhone的功能。

回顧整件事的曝光,似經精心設計,事發前兩天,一名黑客在 Github 上傳了一個 iCloud 的暴力破解工具,此工具可攻破iCloud用戶的帳戶密碼。利用該工具的黑客繞過「找我手機」功能( Find My iPhone )的安全系統,用暴力破解工具去試用戶的密碼,經過上萬次的嘗試後,部份用戶的密碼被破解,而蘋果的伺務器卻對這些高頻嘗試手段沒有任何警惕。最簡單的防範措施是輸入密碼一定次數(如5次)如仍然出錯,就鎖死帳戶,但iCloud並無此鎖死功能,就被一些字典式的高頻嘗試,攻克部份帳戶。

這個iCloud漏洞導致女星裸照大範圍出事,皆因一位女星的 iCloud 帳號被攻破後,黑客不單能夠快速恢復其帳號內的所有照片,而且還能夠通過恢復通訊錄,鎖定其關係網中其他人物的電話及帳號,所以攻克一人後,就提供線進入一個荷里活人脈網的捷徑。

黑客公布這個iCloud 的暴力破解工具後,可以想像蘋果一定火速修補漏洞,但黑客早已有大量盜取的照片在手,就如玩蘋果那樣,你補好了漏洞,我才漏料寸你。

這個故事教訓我們,有電腦帳戶,就有破解之法,專家話不要靠電腦公司,要靠自己,有幾個自保之法,可以減少出事的機會,第一當然不要自拍裸照,若是濫藥吸毒後自拍,更加要遠離毒品。第二是不要用純英文、純數字、或有意義的單詞,組成密碼,而「12345678」這個最多人用的密碼,更不要用。無意義英文加數字的組合,較難被攻破。第三,不同帳號用不同密碼,以免一個帳戶被攻破後全軍覆歿。問題是這麼多個沒有意義的密碼,可以怎樣記呢?

盧永雄

你 或 有 興 趣 的 文 章