從Apple ID被黑問責(zé)蘋果的安全和應(yīng)對(duì)機(jī)制

<pre><code> 我個(gè)人也是遇到這樣的情況,并且MAC也被鎖了畴蹭。據(jù)400客服說蘋果電腦被鎖可以憑購買憑證包裝盒等可以直接去售后解鎖颜凯。</code></pre>
轉(zhuǎn)載來自:赫墨i青青
這篇文章寫給已經(jīng)有相同遭遇的人罢防,和可能會(huì)面臨相同遭遇的你。真愛生命棺克,遠(yuǎn)離蘋果悠垛。
一、引子

3月1日晚上逆航,自己和家人的4臺(tái)手機(jī)加1臺(tái)ipad同時(shí)被抹被鎖鼎文。

迅速上網(wǎng)查找,發(fā)現(xiàn)從2014年開始就斷斷續(xù)續(xù)有人中招因俐,去年網(wǎng)易郵箱被黑之后有一波數(shù)量激增拇惋。今年1月份開始又出現(xiàn)不少的受害者周偎。而且不是簡(jiǎn)單聯(lián)系店鋪或客服就能解決的問題。

二撑帖、案情重現(xiàn)

經(jīng)過幾天跟蘋果400技術(shù)客服的斗智斗勇蓉坎,發(fā)現(xiàn)客服水平參差不齊,關(guān)于技術(shù)問題的說法也不盡相同胡嘿。在總結(jié)幾位客服的說法后大致理清了整個(gè)邏輯蛉艾,這里還原一下Apple ID被黑最常見的一種方式。

圖解蘋果變磚圖解蘋果變磚


可以看到衷敌,B在整個(gè)過程中非常順利的勿侯,甚至是在C的協(xié)助一下,完成了偷梁換柱的把戲缴罗。最后A只知道鎖設(shè)備的ID助琐,密碼、安全問題面氓、救援郵箱和兩步驗(yàn)證通通在B手上兵钮。

除此之外,還有不慎登錄騙子id導(dǎo)致被鎖的情況舌界,不過其結(jié)果類似掘譬。

三、孰是孰非

整個(gè)過程中呻拌,蘋果的問題出在哪里葱轩?

1.安全問題不安全。B打電話給C驗(yàn)證兩個(gè)毫無意義的問題柏锄,就可以抹去注冊(cè)時(shí)設(shè)置的安全問題酿箭。

2.主id隨意修改。很少聽說網(wǎng)絡(luò)賬戶的主id可以隨便修改趾娃,特別是在沒有實(shí)名的情況下缭嫡。

3.沒有強(qiáng)制實(shí)名制和綁定手機(jī)號(hào)。當(dāng)今涉及到財(cái)產(chǎn)和支付的軟件幾乎都強(qiáng)制實(shí)名制抬闷,綁定手機(jī)號(hào)也幾乎等于實(shí)名妇蛀,這樣騙子不敢輕易的去實(shí)名,會(huì)增加不少犯罪成本笤成。萬一證實(shí)是騙子所為评架,根據(jù)身份來成功追查的可能性也會(huì)高不少。

4.驗(yàn)證過程繁瑣炕泳。A為了恢復(fù)手機(jī)纵诞,唯一的辦法是聯(lián)系C,告知反鎖設(shè)備的id培遵,提交購機(jī)發(fā)票浙芙、盒子背面照片登刺、手機(jī)開機(jī)i信息、手機(jī)被抹照片嗡呼、手機(jī)背面照片以及騙子的勒索截圖纸俭,從而證明設(shè)備是自己的。這一過程南窗,因?yàn)樾枰峤坏紻驗(yàn)證揍很,通常是7-15天万伤,但是現(xiàn)在因?yàn)槭芎φ弑姸啵鸫a需要1-2個(gè)月壕翩,2個(gè)月以上沒有解鎖的也大有人在。

逆向思考一下放妈,如果是小偷偷了這臺(tái)手機(jī),手機(jī)被原持有人用他的id反鎖了荐操,小偷根本不可能知道鎖手機(jī)的id是什么芜抒,也就不會(huì)聯(lián)系C去解鎖托启。

而且現(xiàn)實(shí)可笑的是宅倒,如果A可以拿回原本主郵件的控制權(quán)屯耸,這個(gè)id的主郵箱在手上拐迁,只是不知道密碼和其他驗(yàn)證方式,但是設(shè)備也同時(shí)在手上疗绣,誰會(huì)用自己郵箱注冊(cè)的id去鎖掉自己手中持有的設(shè)備线召?

5.客服應(yīng)對(duì)問題多矮。因?yàn)樽罱O(shè)備被黑數(shù)量急速上升缓淹,400電話通常需要等到30分鐘以上才能夠接通技術(shù)顧問來解決問題塔逃。客服態(tài)度都不錯(cuò)伏蚊,但是業(yè)務(wù)水平良莠不齊,而且因?yàn)檫@種竊取id的模式肯定是蘋果事先沒想到的躏吊,沒有很完善的應(yīng)對(duì)預(yù)案肺孵,有些技術(shù)問題還會(huì)被我問到無言以對(duì)颜阐。據(jù)內(nèi)部人士的消息,因?yàn)樽罱@類的工作量和壓力增大瑰艘,客服已經(jīng)開始出現(xiàn)群體離職的現(xiàn)象肤舞。

5.蘋果官方不作為紫新。早在2014年就有ID被黑的例子出現(xiàn)李剖,去年在網(wǎng)易郵箱泄露之后數(shù)量激增,但是直到3月7日的今天偶芍,官方仍然沒有采取任何特別的措施來應(yīng)對(duì)德玫。比如郵件通知廣大用戶警惕ID安全匪蟀,添加救援郵箱和開啟兩步驗(yàn)證宰僧。因?yàn)檫@些在注冊(cè)id的過程中都不是必須的,甚至早年注冊(cè)id的時(shí)候根本還沒有兩步驗(yàn)證琴儿。蘋果新開發(fā)的安全功能,但是因?yàn)閷?duì)用戶教育不夠显熏,用戶根本不知道這些谜疤。這種情況下,被不法之徒利用安全機(jī)制的漏洞盜取ID夷磕,引發(fā)的后果肯定需要蘋果來承擔(dān)。

蘋果之外坐桩,主郵箱被盜也需要承擔(dān)一定責(zé)任。有些人覺得因?yàn)槭蔷W(wǎng)易的郵箱大面積被黑膘螟,直接導(dǎo)致了此次的apple ID被黑,蘋果相當(dāng)于幫網(wǎng)易背了黑鍋荆残。其實(shí)受害者不單是網(wǎng)易郵箱,還有不少騰訊和搜狐郵箱蕴潦。這里不是為了網(wǎng)易洗白俘闯,但是一個(gè)向來以安全著稱的系統(tǒng)潭苞,居然把安全機(jī)制交給別的郵箱真朗,郵箱被黑自己的賬號(hào)就可以面目全非,這樣完全說不過去蝗碎。

同時(shí)蹭睡,用戶對(duì)于郵箱的疏于管理也是原因之一。不過之于我而言肩豁,2009年前后注冊(cè)了Apple id辫呻,但是因?yàn)橐恍┰蜻@個(gè)老郵箱沒有再使用,僅僅作為Apple id使用放闺,因此幾乎不登錄郵箱。只是萬萬沒想到篡悟,生平從不亂點(diǎn)鏈接匾寝、蹭免費(fèi)wifi的我,因?yàn)猷]箱被盜就可以讓Apple id被人改的面目全非艳悔,在手里的手機(jī)ipad也可以被黑。

四抡锈、后話

加了幾個(gè)被害者的QQ群疾忍,不斷看到有新的成員加入床三,講述自己被黑的經(jīng)歷,仿佛看到了幾天前那個(gè)焦慮的自己聂渊。一個(gè)個(gè)為了證明“自己的手機(jī)是自己”补疑,找出盒子和三包卡,時(shí)間久遠(yuǎn)的發(fā)票早就沒有了莲组,可能這樣就沒法證明“自己的手機(jī)是自己的“。

蘋果锹杈,你看到了么!

無論你的硬件軟件多么厲害邪码,無論此事如何解決咬清,從此蘋果一生黑。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末影钉,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子平委,更是在濱河造成了極大的恐慌夺谁,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,386評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件蜡塌,死亡現(xiàn)場(chǎng)離奇詭異扫腺,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,142評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門厚者,熙熙樓的掌柜王于貴愁眉苦臉地迎上來迫吐,“玉大人,你說我怎么就攤上這事志膀。” “怎么了溉浙?”我有些...
    開封第一講書人閱讀 164,704評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵戳稽,是天一觀的道長。 經(jīng)常有香客問我惊奇,道長,這世上最難降的妖魔是什么吼渡? 我笑而不...
    開封第一講書人閱讀 58,702評(píng)論 1 294
  • 正文 為了忘掉前任乓序,我火速辦了婚禮,結(jié)果婚禮上替劈,老公的妹妹穿的比我還像新娘。我一直安慰自己抬纸,他們只是感情好耿戚,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,716評(píng)論 6 392
  • 文/花漫 我一把揭開白布膜蛔。 她就那樣靜靜地躺著,像睡著了一般皂股。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,573評(píng)論 1 305
  • 那天悍募,我揣著相機(jī)與錄音洋机,去河邊找鬼。 笑死绷旗,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的庄岖。 我是一名探鬼主播角骤,決...
    沈念sama閱讀 40,314評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼硼控!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起牢撼,我...
    開封第一講書人閱讀 39,230評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤疑苫,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后捍掺,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,680評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡曲横,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,873評(píng)論 3 336
  • 正文 我和宋清朗相戀三年禾嫉,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片熙参。...
    茶點(diǎn)故事閱讀 39,991評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡麦备,死狀恐怖昭娩,靈堂內(nèi)的尸體忽然破棺而出黍匾,到底是詐尸還是另有隱情,我是刑警寧澤膀捷,帶...
    沈念sama閱讀 35,706評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站秀仲,受9級(jí)特大地震影響壶笼,放射性物質(zhì)發(fā)生泄漏神僵。R本人自食惡果不足惜覆劈,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,329評(píng)論 3 330
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望炮障。 院中可真熱鬧坤候,春花似錦、人聲如沸白筹。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,910評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至由蘑,卻和暖如春代兵,著一層夾襖步出監(jiān)牢的瞬間纵穿,已是汗流浹背奢人。 一陣腳步聲響...
    開封第一講書人閱讀 33,038評(píng)論 1 270
  • 我被黑心中介騙來泰國打工淆院, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留何乎,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,158評(píng)論 3 370
  • 正文 我出身青樓抢野,卻偏偏與公主長得像各墨,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子贬堵,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,941評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容