近期,广州市民刘太一觉醒来发现,iPhone中记录着自己家宝宝成长历程的珍贵照片被删除了,还收到攻击者“三天后联系你解锁”的勒索信息,原来刘太苹果账号使用的是网易邮箱,结果账号被盗,账号密码被盗,信息也被删除。面对飞来横祸,刘太紧急采取措施,向网易申诉,对方回复需要公安部门才能调取相关资料。在苹果客服的帮助下,刘太找回了账号密码,但照片无法恢复。刘太认为,苹果方面有过失,一方面未能及时告知用户账号被修改等异常情况,另外通过邮箱就能改密码抹掉手机信息的机制存在安全隐患。苹果客服对此解释说,苹果默认掌握账号密码者就是该iPhone的主人。
原本为保护手机丢失防止泄露机主信息的icloud功能却被不法分子利用。IT安全专家表示,攻击者会通过暴力登录接口、木马等方式盗取用户账号,建议用户icloud账号密码不要和别的网站通用,如果手机“越狱”了,不要装陌生的软件。
邮箱账号被盗
iPhone信息遭抹除
刘太清早发现自己的iPhone恢复到了出厂状态,通讯录、照片全没了。她打开关联了苹果账号的网易邮箱,发现凌晨两点半收到几份邮件,邮件记录了一连串的操作过程,包括刘太的苹果账号密码被修改、找回iPhone程序被启动、iPhone被确认丢失、iPhone信息被抹除等。此外,还有一封邮件写着“三天后联系你解锁”。
刘太想起了最近朋友账号被盗遭遇黑客勒索的经历,想不到自己也“中招”了。原来刘太的苹果账号绑定了网易邮箱,黑客破解了她的邮箱密码,半夜三更通过网易邮箱修改了她的苹果账号密码,然后远程删除了她iPhone上的通讯录、照片等重要信息。
刘太赶紧联系苹果的客服,在客服帮助下找回了账号密码和通讯录,但是手机上的照片被抹掉,连上传了云端的照片也被删除,无法找回来。幸亏刘太没有给账号绑定银行卡,暂时还没有遭遇钱财损失。真是飞来横祸,一觉醒来,记录着自己家宝宝成长历程的珍贵照片就这样被删除了,还要面临黑客的勒索。
刘太一边报警,一边去找网易客服申诉自己被盗号了,希望能拿到关于黑客的登录信息。
网易的回复却让刘太大失所望,“网易承认他们可以监控异常ID,但是他们明确告诉我,就算有异常登录信息,他们没有义务提供给我,让我找公安部门来调取相关资料。”但是公安部门至今仍无回音。“可能公安认为我只是丢了照片,手机被黑了,就觉得没什么损失,那有什么好管的”。刘太坦言:“损失已经造成了,我没办法,现在希望不法分子被绳之以法。”
刘太认为苹果方面也有过失,直接通过邮箱就能改密码抹掉手机信息的机制存在很大的安全隐患,“我当初开启定位手机功能的时候,它就应该给我充分的提示,比如要我绑定一个手机号码,如果有人要抹掉我的手机信息,就必须填那个手机上的验证码。但是它没有提醒我,我都没意识到有这么大的安全隐患。”让刘太哭笑不得的是,苹果客服告诉她黑客删她的信息是为了向她勒索钱财,刘太认为“苹果可以远程删除手机的这个漏洞相当于给了黑客一个勒索的平台,而且这个情况苹果是知道的”。
一周时间过去了,公安、网易、苹果甚至黑客都没有再联系刘太,她很希望网络反黑能受到各方面的重视,以保障消费者权益。
苹果回应
建议开启相关安全功能
关于通过绑定邮箱就可以绕过安全问题改苹果账号密码的疑问,苹果客服解释说,修改苹果账号密码有两个途径,一是通过绑定的邮箱找回密码;另一个是通过安全问题找回密码。对于第一个途径,客服建议用户设置救援邮箱,即找回密码的邮件会发到用户设置的救援邮箱,而不是绑定了账号的主邮箱。这样就算主邮箱被盗,也不会被篡改苹果账号密码。如果还不放心,还可以开启两步验证,即绑定一个手机号码和获得一个固定的密钥。开启两步验证后,用户要修密码就必须同时提供由用户自己保管的密钥和苹果官方发到绑定手机号上的验证码,缺一不可。
另外苹果客服也承认,掌握苹果账号密码之后无须其他验证操作就可以远程抹掉手机信息,因为苹果默认掌握账号密码者就是该iPhone的主人。
IT专家
不要共用密码别装陌生软件
长亭科技联合创始人陈宇森向记者解释,icloud有一个功能是防止手机丢了之后个人信息泄露,它有权限来远程锁定手机并且抹去绑定设备上的所有信息。所以问题的关键是攻击者怎么获取到用户的icloud账号密码的(也就是苹果账号密码)。
他解释说,大概有三种情况:往前追溯的话,最早icloud出的安全问题是某个登录接口可以暴力登录,就是用大量不同的密码去尝试登录同一个账号,这个是导致之前好莱坞一系列女星艳照泄露的问题。不过苹果很快修复了这个漏洞。
第二个是,很多用户会用一些个人邮箱注册为icloud账号,这些邮箱作为账号和密码的组合,同时在别的网站使用,而且被泄露了,所以导致他的icloud账号被盗。第三种就是一些用户的iPhone进行了越狱,然后可能会中一些木马什么的,导致账号被窃取。
如果苹果账号被盗,其危害是可想而知的。有什么办法保护手机上的信息呢?陈宇森坦言:尽量保证账号不要被盗;觉得账号密码可能泄露但密码还没被更改的时候,即时修改密码;账号已经被盗走,密码也被改了的话,只有自求多福了。因为账号被盗后,不仅手机的所有信息会被删除,手机还可以被远程锁定,变成砖头,还会遭遇黑客的敲诈。
“苹果要提供帮助的难度就在于难以确认(求助者)是不是真的机主。”陈宇森道出了身份确认的难题。
陈宇森也表示,这种盗取用户账号、密码,再远程操控iPhone有一定技术门槛。比如针对越狱设备的木马盗号,写木马的人要有较高的技术水平。“一般来说,iPhone手机的安全性还是不错的。”陈宇森建议,普通用户,要提高用户安全意识, icloud账号密码不要和别的网站通用,如果是“越狱”用户的话,不要装陌生的软件。
此外,苹果的注册密码不要过于简单,或者有规律性,尽量比较复杂一些。否则,黑客就有可能通过频繁“撞库”的方式来不断测试用户的密码。此前,就有用户的密码因为这种方式被盗。一旦用户手机绑定银行卡等,损失将非常惨重。(文/记者 李华 实习生/何志荣)
相关推荐
- (2022-07-08)全球速递!入住杭州汉庭酒店生皮疹 虫子到底哪里来?
- (2022-07-08)焦点播报:公寓漏水维修几次没修好 业主撕壁纸南都物业经理看纹路
- (2022-07-08)每日热文:技师学拔火罐时被烧伤 南昌大榕树健康足浴店要负责吗?
- (2022-07-08)世界百事通!江南化工:董事兼总裁沈跃华因退休辞去公司职务
- (2022-07-08)焦点讯息:证监会同意浩瀚深度、晶华微、丛麟环保科创板IPO注册
- (2022-07-08)当前头条:美股收跌纳指跌0.72% 兰亭集势1药网跌6%
- (2022-07-08)世界热讯:雪杉基金及原总经理林知收警示函 未如实披露重大信息
- (2022-07-08)当前信息:万华化学:股东合成国际减持5659.8万股 套现47亿元
- (2022-07-08)每日信息:“居中辅助”自动变道 “小鹏”提到随时接管
- (2022-07-08)看热讯:脑百信买的联想笔记本电脑发现货不对版 退货竟要交拆机费?
- (2022-07-08)焦点短讯!“可达鸭”不是现货 消费者不满“风气”
- (2022-07-08)【环球速看料】广州华兴康复医院开出5个月根治糖尿病神药 一周药费高达2500多元
- (2022-07-08)今日观点!华润双鹤:选举于顺廷为董事长 聘任陆文超为总裁
- (2022-07-08)天天即时看!昱琛航空终止创业板IPO 保荐机构为西部证券
- (2022-07-08)【世界独家】野风药业终止创业板IPO 保荐机构为安信证券
- (2022-07-08)【环球快播报】美股上周五收高 道指涨2.7%纳指涨3.3%标普500涨3.1%
- (2022-07-08)观焦点:今日申购:中亦科技
- (2022-07-08)当前要闻:金源装备终止创业板IPO 保荐机构为德邦证券
- (2022-07-08)天天百事通!通达海赚钱靠法院1项专利毛利率还高 IPO募资半数建楼
- (2022-07-08)要闻:快狗打车上市首日跌22% 市值蒸发29亿港元
- (2022-07-08)世界微动态丨郑州金蓝湾东芝电梯维修后频繁出故障 业主出行“遇难题”
- (2022-07-08)天天热讯:中牧股份:副董事长薛廷伍因个人退休原因辞职
- (2022-07-08)每日快讯!科瑞思、未来电器、通达海7月1日创业板首发上会
- (2022-07-08)今日要闻!常熟银行:陈稔因工作调动辞去副行长职务
- (2022-07-08)免费篮球场投用 天津市首家体育创新产业综合体在河西区开门纳客
- (2022-07-08)广泛传播西青文明之声 汉服文化主题月活动在天津市西青区启动
- (2022-07-08)天津西青区快速推动国家级车联网先导区重点项目顺利建设
- (2022-07-08)谎称帮助高价拍卖藏品 不法分子因冒充拍卖人员实施诈骗被捕
- (2022-07-08)主播轮番推销“名牌鞋帽服装” 警察却“从天而降”将他们悉数带走
- (2022-07-08)【天天快播报】百康光学终止创业板IPO