大数跨境

1.49亿账号裸奔的真相,可能比你想的更恶心

1.49亿账号裸奔的真相,可能比你想的更恶心 基本透明
2026-01-27
5
导读:1.49亿个账号密码,包括90万个苹果iCloud,就这么赤裸裸地躺在云端服务器上,谁都能看。同一个安全研究员,去年刚捅出1.84亿的篓子。你的数字身份,正在被200美元一个月的“服务”批量收割。
就在上周,一个叫杰里米亚·福勒的安全研究员,像往常一样在网上“闲逛”。
结果,他又一次捅破了天。

一个没有任何密码保护的云端数据库,大门敞开,里面整整齐齐躺着1.49亿条账号和密码。其中,光是苹果iCloud账户就有90万个。
对,你没看错,是90万个。这意味着,可能有90万人的私人照片、通讯录、备忘录,曾经像超市货架上的商品一样,任人挑选。

更讽刺的是,这位福勒老哥,去年刚干过一模一样的事。去年他发现的数据库更大,1.84亿条记录,同样包含海量苹果、谷歌、微软的账号。
一年时间,从1.84亿到1.49亿。这不是进步,这是产业升级。

大厂不是在保护你,是在保护他们的股价。
每次这种新闻出来,苹果、谷歌们的公关话术永远一样:“我们系统很安全,这是用户在其他地方泄露的密码被撞库了。”

听起来很有道理,把锅甩得干干净净。
但真相是,这1.49亿条数据,根本不是从什么小破网站泄露的。安全研究员福勒判断,它们几乎全部来自一种叫“信息窃取器”的恶意软件。

这东西,是当今黑产的“核武器”。
你可以把它理解成一个超级间谍。一旦通过一封钓鱼邮件,或者一个破解版软件潜入你的电脑或手机,它就开始默默工作:记录你的每一次键盘敲击,扫描你浏览器里保存的所有密码,把你所有的账号信息打包成一个压缩包,然后悄悄发回黑客的服务器。

最可怕的是什么?是产业化。
你以为黑客都是技术天才,躲在暗无天日的地下室?早过时了。
现在,整个黑产已经形成了标准的“SaaS模式”。根据《连线》杂志的报道,犯罪分子可以按月“租赁”整套信息窃取服务,包括硬件和软件,月租最低只要200美元。
200美元,不到1500人民币,你就能当上“数据大亨”。
租来服务,批量撒网,然后坐等“鱼儿”上钩。钓上来的数据,就堆在像这次发现的、完全不设防的公共数据库里,供“同行”们随意浏览、下载、交易。
你的Gmail,你的Facebook,你的银行账户,甚至你的学校邮箱,在暗网上都有明码标价。

苹果账户为什么特别值钱?因为信息密度太高。
一个黑客拿到你的苹果账号,远不止是看到你的照片那么简单。他可以通过“查找我的iPhone”实时追踪你的位置;可以远程锁死你的所有苹果设备,然后向你勒索;可以获取你通过Apple Pay绑定的支付信息;甚至,如果你的密码习惯不好,他可以用这个密码去尝试登录你其他的所有重要账户。

这已经不是隐私泄露,这是数字身份的全面劫持。
而这一切的起点,可能只是你贪便宜下载了一个“免费”的Photoshop,或者点开了一封伪装成“苹果官方”的邮件。
所有的免费,都在暗中标好了价格,这个价格就是你的全部数字人生。
技术从来不是壁垒,认知才是。
面对这种产业化的攻击,普通用户那点“用生日当密码”的小聪明,不堪一击。大厂们鼓吹的“生物识别”、“双重认证”,在信息窃取器面前,也有漏洞可钻——它能偷走你的会话Cookie,让你在已经“登录”的状态下被为所欲为。

那怎么办?躺平吗?

当然不是。真正的安全,始于承认自己脆弱。
第一,立刻,马上,用一个靠谱的密码管理器。让它在每一个网站都生成一个又长又乱、完全不同的密码。你只需要记住一个主密码。这是性价比最高的安全投资,没有之一。
第二,对你所有的核心账户(尤其是邮箱、支付、社交),开启双重认证。别嫌麻烦,多一道锁,就多拦掉99%的自动化攻击。
第三,对任何“免费”的破解软件、来路不明的邮件附件、看起来太好以至于不真实的链接,保持最高级别的警惕。你想占的便宜,就是黑客最好的鱼饵。

去年1.84亿,今年1.49亿。
数字看似变小了,但威胁的精度和商业化程度,指数级上升了。这不再是散兵游勇的偷窃,这是拥有完整供应链的“数字人口贩卖”。
我们每个人,都是这条供应链上明码标价的商品。
你的数据安全,不能指望任何公司的良心发现,只能靠你自己建立起第一道,也是最后一道防线。

在数字世界,善良的前提是清醒,信任的基础是自保。

你检查过自己的密码了吗?有没有哪个密码,已经用了超过5年,还在多个网站通用?在评论区聊聊你的“密码管理血泪史”吧。
基本透明

【声明】内容源于网络
0
0
基本透明
1234
内容 123
粉丝 0
基本透明 1234
总阅读11
粉丝0
内容123