當前位置:
首頁 > 科技 > 關於「蘋果官方技術顧問竊取用戶個人信息並敲詐勒索事件」的疑雲

關於「蘋果官方技術顧問竊取用戶個人信息並敲詐勒索事件」的疑雲

2018 年 2 月 28 日,蘋果公司正式把中國內地 iCloud 服務將轉由雲上貴州公司負責運營。過去了還不到一周,蘋果就遇上了麻煩事。

微博網友「美國往事 1999」發文稱,就在其 iCloud 轉由雲上貴州服務的第一天,自己就遭遇了蘋果官方技術顧問非法竊取用戶個人信息和資料並敲詐勒索的事件。

博主稱自己在撥打蘋果 400 官方客服熱線時,因為技術支持人員推脫和敷衍的態度,與其發生了口角。掛斷電話後,該工作人員又用客服熱線回撥博主的電話進行騷擾和辱罵。

然而,事情並沒有就這樣結束,據該博主反映,自己的 iCloud 賬戶被該蘋果工作人員利用職務便利入侵,三個郵箱地址都收到了威脅郵件,對方還主動電話聯繫了他,並用「讓你感受下死亡」「以後蘋果設備就別想用了」做威脅,稱如果一小時沒加他qq,就把個人信息和資料往外發(通話錄音鏈接)。

博主隨後添加了對方提供的 QQ 號,未被通過。打電話對方拒絕溝通,再打關機,應該是被拉黑了。

3 月 1 日上午,博主的主郵箱收到了登陸提示,證明有人用未信任設備登陸他的 iCloud。

隨後博主選擇繼續和蘋果客服溝通協調,並稱蘋果公司已經在事發後和他取得了聯繫,該涉事員工已被開除,但具體信息拒絕透露。至於博主關心的隱私安全問題,蘋果接洽經理總是以需要保密為由拒絕回答。

另外,博主強調到:「我打的是蘋果官方400客服電話,接待人員是蘋果技術顧問,和雲上貴州員工無關」。

最後,博主稱已報警立案。

眼看著「3·15」就快到了,文章發出後立即引發了輿論的軒然大波。在憂慮隱私安全的同時,也有網友對事件的真實性提出了質疑。面對網友提出的問題,博主後續又貼出了幾張通話記錄的截圖,來證明自己確實是撥打、收聽過這幾通電話。

不過,除此之外,博主並沒有給出其他關鍵性的證據,比如案例編號、客服工號、蘋果官方回復的錄音等。他並不能證明這通電話就真的是所謂的「蘋果工作人員」,蘋果回應的「涉事員工已開除」也沒有得到官方證實。

對於案例編號和蘋果的回復,博主是這樣解釋的:

在博主發布這個回復的錄音以前,現有證據顯然是不能服眾的。

客觀來說,以目前蘋果公司對於隱私安全的重視程度,以及 iCloud 的加密技術水平來看,一個普通人想通過技術手段輕鬆破解 Apple ID 是完全不可能的,竊取密碼、卡號等涉及財產的數據更是難上加難。當初轟動美國的好萊塢「艷照門」,後經調查發現也是黑客社工了明星,掌握個人信息後撞庫試出來的密碼。

在「艷照門」之後,蘋果升級了 Apple ID 隱私保護的邏輯,上線了「雙重認證」,蘋果官網介紹:

有了雙重認證,只能通過您信任的設備(如 iPhone、iPad 或 Mac)才能訪問您的帳戶。首次登錄一部新設備時,您需要提供兩種信息:您的密碼和自動顯示在您的受信任設備上的六位驗證碼。輸入驗證碼後,您即確認您信任這部新設備。例如,如果您有一部 iPhone 並且要在新購的 Mac 上首次登錄您的帳戶,您將收到提示信息,要求您輸入密碼和自動顯示在您 iPhone 上的驗證碼。

雙重認證進一步限制了破解的可能性,撞庫的方法也行不通了。如果這名工作人員不是在虛張聲勢的話,那他只能是通過借職位之便這種「走後門」的方式竊取了用戶的隱私。對此,我致電蘋果官方客服進行了詢問,工作人員表示,iCloud 密碼等數據屬於用戶隱私,蘋果的支持人員不允許、也沒有許可權進行查看。

如果此事件屬實,那麼影響的確是非常惡劣,剛經歷了「降頻門」的蘋果將承受更多的質疑,甚至會直接對銷量和股價造成影響;如果是造謠,那麼在這個時間點帶節奏可以說是相當惡毒了。當然,也不排除雙方都把事情誇大的可能性。

我們聯繫了「美國往事1999」這名博主,對方表示「現在事情比較多,如果時間方便了,我們再聊」。截至發稿時,博主和蘋果公司都沒有進一步的回應。事件的後續進展,我們也會繼續關注。

最後,如果你還是擔心自己的隱私安全,目前最好的辦法就是不要在雲端存儲過多個人隱私數據,以及改個更複雜的密碼吧。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 虎嗅APP 的精彩文章:

王石:郁亮並非接班人第一人選;華信回應「葉簡明」被查:沒有事實依據
什麼時候才能為「自己」買輛車

TAG:虎嗅APP |