多位韩国艺人手机资料遭盗并被勒索 三星发声明回应
韩媒报导,超过 10 位韩国知名艺人以及人士的手机资料遭盗,且被勒索。且他们都使用三星手机。(黄慧雯摄)
三星(Samsung)现为全球智慧型手机出货龙头,但是资安保障上还有不小努力空间。韩媒指出,有多位艺人,甚至还有知名厨师的手机隐私资料被骇客盗取,并遭到勒索。这些被盗取手机重要隐私资料的受害者恰巧有一个共通点,都是使用三星品牌手机。
以每一年元旦爆料「元旦情侣」而闻名的南韩媒体《Dispatch》指出,根据他们长达两个月的追踪,至少有两位演员、一名偶像、一名导演跟一位知名厨师的手机遭到骇客入侵,盗取了艺人的私密照片、讯息等纪录。并且以此做为威胁进行勒索,勒索金额从5千万韩元(约新台币142万)至10亿韩元(约新台币2800万)不等。报导指出,为了避免隐私泄漏,有一位偶像已经向骇客支付勒索费用。而演员朱镇模不愿支付勒索金额,因此有部分个人与他人对话的资料已被公布,他所属的公司已表明将会透过法律途径追究。报导指出,骇客利用同一手法入侵名人手机窃取重要资料并进行勒索,已有超过10个人以上受害。
据了解,骇客是透过入侵使用者的三星手机云端服务来获取他们私人的通讯录、手机照片、影片,讯息等隐私资料。这些受害的艺人或知名人士,不约而同正巧都是三星 Galaxy S 系列手机的用户。《Dispatch》指出,骇客利用的手法事实上不只名人手机会受害,一般使用者的手机也有可能被骇客以同样方法入侵。报导引述 IT 专家的说法指出,三星 Galaxy 手机的身分验证过程不严谨,要登入 Samsunng Cloud 的验证过程相对于要登入苹果 iCloud 更为简单。专家指出如果云端服务遭到入侵,手机等于就不再是我的手机了。
针对韩媒报导有多位韩星使用三星手机,遭到骇客盗取个人隐私资料的事件,三星方面已发出声明回应,全文如下:
我们注意到媒体报导指称,极少数用户的个资遭骇客存取。尽管媒体新闻标题暗示装置有资安疑虑,但目前并无Galaxy装置遭骇的证据。此事件为使用者在多个帐户中使用相同密码,因而产生安全漏洞。三星电子相当注重消费者的隐私和安全性。公司已采取必要措施,确保不会因相同原因产生其他安全疑虑。为确保极其保护使用者个人资讯,我们建议用户可透过以下简单步骤,于装置中设定两步骤验证:设定>帐号与备份>帐号>三星帐号>密码与安全性>开启两步骤验证。三星电子将持续对所有装置维持最高标准的安全规范。
手机是现代人天天都会使用重要的工具之一,当中也储存相当多重要且私密的资讯。建议每一个手机使用者(无论使用哪一个品牌手机),都应该提高资安意识,透过密码、生物辨识,或者是两阶段认证等相关方法,替手机设下安全防线,且避免点选不明连结、从非官方管道下载应用程式,以免手机遭到恶意人士入侵。