從Apple ID被黑問責(zé)蘋果的安全和應(yīng)對機(jī)制

<pre><code> 我個人也是遇到這樣的情況,并且MAC也被鎖了。據(jù)400客服說蘋果電腦被鎖可以憑購買憑證包裝盒等可以直接去售后解鎖。</code></pre>
轉(zhuǎn)載來自:赫墨i青青
這篇文章寫給已經(jīng)有相同遭遇的人,和可能會面臨相同遭遇的你。真愛生命,遠(yuǎn)離蘋果。
一、引子

3月1日晚上,自己和家人的4臺手機(jī)加1臺ipad同時被抹被鎖。

迅速上網(wǎng)查找,發(fā)現(xiàn)從2014年開始就斷斷續(xù)續(xù)有人中招,去年網(wǎng)易郵箱被黑之后有一波數(shù)量激增。今年1月份開始又出現(xiàn)不少的受害者。而且不是簡單聯(lián)系店鋪或客服就能解決的問題。

二、案情重現(xiàn)

經(jīng)過幾天跟蘋果400技術(shù)客服的斗智斗勇,發(fā)現(xiàn)客服水平參差不齊,關(guān)于技術(shù)問題的說法也不盡相同。在總結(jié)幾位客服的說法后大致理清了整個邏輯,這里還原一下Apple ID被黑最常見的一種方式。

圖解蘋果變磚圖解蘋果變磚


可以看到,B在整個過程中非常順利的,甚至是在C的協(xié)助一下,完成了偷梁換柱的把戲。最后A只知道鎖設(shè)備的ID,密碼、安全問題、救援郵箱和兩步驗證通通在B手上。

除此之外,還有不慎登錄騙子id導(dǎo)致被鎖的情況,不過其結(jié)果類似。

三、孰是孰非

整個過程中,蘋果的問題出在哪里?

1.安全問題不安全。B打電話給C驗證兩個毫無意義的問題,就可以抹去注冊時設(shè)置的安全問題。

2.主id隨意修改。很少聽說網(wǎng)絡(luò)賬戶的主id可以隨便修改,特別是在沒有實名的情況下。

3.沒有強(qiáng)制實名制和綁定手機(jī)號。當(dāng)今涉及到財產(chǎn)和支付的軟件幾乎都強(qiáng)制實名制,綁定手機(jī)號也幾乎等于實名,這樣騙子不敢輕易的去實名,會增加不少犯罪成本。萬一證實是騙子所為,根據(jù)身份來成功追查的可能性也會高不少。

4.驗證過程繁瑣。A為了恢復(fù)手機(jī),唯一的辦法是聯(lián)系C,告知反鎖設(shè)備的id,提交購機(jī)發(fā)票、盒子背面照片、手機(jī)開機(jī)i信息、手機(jī)被抹照片、手機(jī)背面照片以及騙子的勒索截圖,從而證明設(shè)備是自己的。這一過程,因為需要提交到D驗證,通常是7-15天,但是現(xiàn)在因為受害者眾多,起碼需要1-2個月,2個月以上沒有解鎖的也大有人在。

逆向思考一下,如果是小偷偷了這臺手機(jī),手機(jī)被原持有人用他的id反鎖了,小偷根本不可能知道鎖手機(jī)的id是什么,也就不會聯(lián)系C去解鎖。

而且現(xiàn)實可笑的是,如果A可以拿回原本主郵件的控制權(quán),這個id的主郵箱在手上,只是不知道密碼和其他驗證方式,但是設(shè)備也同時在手上,誰會用自己郵箱注冊的id去鎖掉自己手中持有的設(shè)備?

5.客服應(yīng)對問題。因為最近設(shè)備被黑數(shù)量急速上升,400電話通常需要等到30分鐘以上才能夠接通技術(shù)顧問來解決問題??头B(tài)度都不錯,但是業(yè)務(wù)水平良莠不齊,而且因為這種竊取id的模式肯定是蘋果事先沒想到的,沒有很完善的應(yīng)對預(yù)案,有些技術(shù)問題還會被我問到無言以對。據(jù)內(nèi)部人士的消息,因為最近這類的工作量和壓力增大,客服已經(jīng)開始出現(xiàn)群體離職的現(xiàn)象。

5.蘋果官方不作為。早在2014年就有ID被黑的例子出現(xiàn),去年在網(wǎng)易郵箱泄露之后數(shù)量激增,但是直到3月7日的今天,官方仍然沒有采取任何特別的措施來應(yīng)對。比如郵件通知廣大用戶警惕ID安全,添加救援郵箱和開啟兩步驗證。因為這些在注冊id的過程中都不是必須的,甚至早年注冊id的時候根本還沒有兩步驗證。蘋果新開發(fā)的安全功能,但是因為對用戶教育不夠,用戶根本不知道這些。這種情況下,被不法之徒利用安全機(jī)制的漏洞盜取ID,引發(fā)的后果肯定需要蘋果來承擔(dān)。

蘋果之外,主郵箱被盜也需要承擔(dān)一定責(zé)任。有些人覺得因為是網(wǎng)易的郵箱大面積被黑,直接導(dǎo)致了此次的apple ID被黑,蘋果相當(dāng)于幫網(wǎng)易背了黑鍋。其實受害者不單是網(wǎng)易郵箱,還有不少騰訊和搜狐郵箱。這里不是為了網(wǎng)易洗白,但是一個向來以安全著稱的系統(tǒng),居然把安全機(jī)制交給別的郵箱,郵箱被黑自己的賬號就可以面目全非,這樣完全說不過去。

同時,用戶對于郵箱的疏于管理也是原因之一。不過之于我而言,2009年前后注冊了Apple id,但是因為一些原因這個老郵箱沒有再使用,僅僅作為Apple id使用,因此幾乎不登錄郵箱。只是萬萬沒想到,生平從不亂點鏈接、蹭免費(fèi)wifi的我,因為郵箱被盜就可以讓Apple id被人改的面目全非,在手里的手機(jī)ipad也可以被黑。

四、后話

加了幾個被害者的QQ群,不斷看到有新的成員加入,講述自己被黑的經(jīng)歷,仿佛看到了幾天前那個焦慮的自己。一個個為了證明“自己的手機(jī)是自己”,找出盒子和三包卡,時間久遠(yuǎn)的發(fā)票早就沒有了,可能這樣就沒法證明“自己的手機(jī)是自己的“。

蘋果,你看到了么!

無論你的硬件軟件多么厲害,無論此事如何解決,從此蘋果一生黑。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容