當前位置:
首頁 > 最新 > 蘋果技術顧問「竊取」用戶資料疑雲

蘋果技術顧問「竊取」用戶資料疑雲

3月5日晚,名為「美國往事1999」的博主在微博發文稱其iCloud 帳戶被蘋果官方技術顧問竊取,一系列個人信息和資料遭泄露,該蘋果官方技術顧問還恐嚇他說「要把你的賬號和資料都給你 share 出去」。儘管事件的真實性還有待考證,但該文在微博上迅速發酵,大量網友評論轉發。截至發稿,蘋果尚未給出回應。

本文篇幅較長,耐心有限的朋友可以先看主要結論:

1.隱私護衛隊聯繫到爆料博主,但除了已經公布的電話錄音、截圖等材料,他拒絕提供其他證據以佐證爆料真實性。

2.蘋果多位技術顧問告訴隱私護衛隊,蘋果有嚴格的隱私保護制度,作為技術人員無權自行登錄用戶帳戶或獲取用戶個人資料。蘋果總部沒有出面回應。

3.因為爆料博主說自己與技術顧問的爭執因iCloud 服務轉移至雲上貴州而起,微博上有大量網友質疑此事與雲上貴州有關。但根據隱私護衛隊對爆料博主及蘋果的採訪,如果這起爆料屬實,矛盾主要發生在蘋果和博主之間,與雲上貴州並無關聯。博主本人也在微博作出說明,稱「敲詐勒索」他的技術顧問來自蘋果,與雲上貴州無關。

「美國往事1999」微博截圖。

事件回顧

爆料博主:被蘋果人員報復,iCloud帳戶遭到入侵

據「美國往事1999」敘述,他在2月28日撥打蘋果客服熱線4006668800 諮詢iCloud相關事宜,與接線的蘋果技術顧問發生了爭執。通話結束後,該技術顧問用屬地上海的電話回撥進行騷擾。

「美國往事1999」在微博貼出通話截圖,稱兩人發生口角後,該技術顧問用02161791000的電話回撥進行騷擾。

「美國往事1999」回憶,當晚21:56,該技術顧問又用一個屬地西安的號碼打來電話並亮明身份。該技術顧問自稱已利用職務之便侵入了他的iCloud 賬戶,拷貝了其中的個人信息和資料,並用 QQ 郵箱給「美國往事1999」的三個郵箱(163、Hotmail、iCloud)各發了一封郵件。

該技術顧問讓「美國往事1999」加QQ找他,如果一小時內沒加,就把「美國往事1999」的個人信息和資料公開,以後「美國往事1999」別想用包括手機和電腦等蘋果設備。該技術顧問還對「美國往事1999」表示,不敢說讓他生不如死,但肯定會給他的生活和工作上帶來不便。

在微博文章中,「美國往事1999」貼出了這通電話的錄音。

以下為隱私護衛隊整理的錄音內容:

男:蘋果的高級技術顧問。

當事人:你不是後來打過電話來罵我來了嗎?

男:對,但是我想跟你說一件事兒。

當事人:嗯,你說吧。

男:我往你的郵箱里發了三封郵件,我不知道你看沒看到,一個是 Hotmail,一個是163,一個是iCloud。然後我就,其實我很好奇,你為什麼一定要把你的iCloud 賬號啊,就是不想用雲上貴州來運營。所以說我就利用我一點兒職務之便,我就把你的信息稍微拷貝了一下,你如果要是感興趣的話,你可以看一下我給你發的郵件。我是用我的 QQ 號給您發的。可以的話咱們兩個可以用 QQ 私聊。我呢,(當事人:你叫什麼呀?)其實,這麼來跟你講,(當事人:你叫什麼呀?)聽我講完呀。

當事人:你先說你叫什麼?

男:我叫什麼我肯定是不能告訴你,我也不傻對不對,你聽我講完。但是我只是覺得,不管怎麼講,我哪怕我現在豁上一份工作,我也讓你感受一下,什麼叫做爽。你可以加一下我的 QQ,我給你看一些你想看的東西,好吧?咱們大不了的話你可以看一下,好不好?我讓你……

當事人:你這是威脅我呢?

男:我沒有威脅你呀,我威脅你什麼了?我是問你要錢了,還是問你要什麼了?我沒有威脅你呀。你可以加,也可以不加。

當事人:你給我發 QQ 讓我發什麼呀?

男:如果說你想看的話,你就可以加。你不想看的話呢,那也沒關係,你,以後,蘋果設備,你的兩台 iPhone4,一台 MacBook Pro還是 Air 我記不太清了,以後蘋果設備你就不要用了,我不敢說讓你生不如死,至少會給你帶來一點工作上或者說其他生活上的一些不便。第二個,如果說你,以後再用這個賬號……

當事人:你這種行為已經違法了你知道嗎。

男:我違你X了個XX。你愛加不加,一個小時之後,如果要是說你這個什麼,你要是加的我那我就給你看點兒東西,你如果要是不加的話,那以後你這個信息我都給你……

當事人:我在外面呢。

男:我就給你扔出去。你愛加不加,就一個小時。別的不說,好吧?拜拜。

「美國往事1999」說,當晚回到家後登錄了Hotmail和iCloud的郵箱,確實發現了該技術顧問所說的 QQ 郵箱來信。他提供的截圖顯示,發件時間為2月28日下午17:55。

「我的三個郵箱,163是常用郵箱,Hotmail郵箱很多年沒怎麼用,iCloud郵箱更是根本沒用過,那麼,他是怎麼知道我的這三個郵箱的呢?還知道我的名字,電話,第二天我登陸了我的蘋果ID管理主頁,才看到原來我的名字和三個郵箱信息全在這裡顯示。」 「美國往事1999」據此推測,該技術顧問確實侵入了他的iCloud 帳戶。

「美國往事1999」提供的 iCloud管理主頁截圖。

此外,「美國往事1999」稱,3月1日上午,他的 iCloud 郵箱收到了一封登錄提醒郵件,但他在郵件提示的時間並沒有登錄操作。此事讓他更加相信iCloud帳戶及資料已經泄露。

「美國往事1999」提供的登錄提醒郵件截圖。

「蘋果的iCloud 裡面存儲有通訊錄、照片、郵件、雲盤、備忘錄等大量重要的個人信息和資料,而且我的備忘錄里還有許多金融和其他領域的賬戶的用戶名和密碼。到現在為止,並不知道被拷貝了多少。」「美國往事」1999說,事情發生後他多次撥打蘋果客服反映,先後有三位不同的人自稱值班經理回電詢問,但也只是重複了解事情經過,直到第三天才確定下來由一位女性經理跟進。

3月6日中午12:38分,「美國往事1999」發布微博更新事件進展。他說當天上午接到了蘋果工作人員的電話,對方告知已開除涉事員工,但拒絕透露具體信息。「該員工竊取拷貝了我多少個人信息和資料,有沒有做他用也拒絕透露。最終就是不給說法。」 「美國往事1999」表示。

「美國往事1999」告訴隱私護衛隊,這名工作人員是男性,自稱比之前的女性經理級別高,因此他以該工作人員的說法為準。

博主回應

網友質疑事件真實性 爆料博主稱已報警並立案

對於 「美國往事1999」的說法,一些微博網友提出了質疑,認為文中證據可能是偽造的。博主沒有開通雙重認證嗎?為什麼對方可以在新設備上直接登錄博主的iCloud?有網友就此發問,「美國往事1999」回應稱,他的帳戶沒有開啟雙重認證功能。

據了解,用戶在登錄iCloud帳戶時可啟用雙重認證功能,有了雙重認證,只有通過用戶信任的設備才能訪問帳戶。當用戶首次登錄一部新設備時,需要提供兩種信息:密碼和自動顯示在受信任設備上的六位驗證碼。輸入驗證碼後,用戶即確認信任新設備。

例如,用戶有一部 iPhone ,打算在新買的 Mac 電腦上首次登錄iCloud帳戶,此時他的iPhone會收到提示信息。只有在Mac上輸入密碼和顯示在iPhone 上的驗證碼之後,他才能在Mac上使用帳戶。

還有一些網友提出,凡是致電蘋果官方尋求技術支持的用戶,都會獲得一個案例編號以記錄進展,建議「美國往事1999」公布案例編號或其他更多證據,以證明其遭遇的真實性。但「美國往事1999」對隱私護衛隊表示,目前他不便透露案例編號,因為不確定這是否會造成更多的個人隱私泄露。對網上的質疑他不予置評,「有好事者想分析就分析去吧」。

他還表示,目前自己已報警並立案,由於擔心影響案件偵辦,不便透露報案地點。下一步打算等待警方的調查結果,同時也看看蘋果會不會有新的回應。「必須把我關切的問題弄清楚告訴我。還有後續如發生我的個人信息和資料發泄情況怎麼辦? 涉及財產安全的情況發生怎麼辦?」他說。「道歉是必須的,首先得把事情調查個清楚明白,給用戶一個交代,不能就這樣不明不白矇混過去。」

蘋果回應

高級技術顧問竟有許可權查看密碼?蘋果客服否認

3月7日下午,隱私護衛隊以用戶身份數次撥打「美國往事1999」此前提到的客服電話4006668888和02161791000。可以確認的是,這兩個號碼都是蘋果的官方電話,可以轉接至技術顧問。在通話中,隱私護衛隊重點核實了兩個問題:

「美國往事1999」的遭遇確實存在嗎?內部有無聽說相關情況?

各個技術顧問均表示對此事並不知情,且技術顧問只能解答技術問題,一切非技術問題應以蘋果官方的回應為準。其中一位高級技術顧問告訴隱私護衛隊,目前公司內部沒有相關通知,也沒聽說有同事被開除,無法提供更多信息。

「美國往事1999」所說的高級技術顧問具有「職務之便」,是怎麼回事?蘋果高級技術顧有權查看用戶的 iCloud賬戶密碼及其中的個人資料嗎?

幾位技術顧問都說,無論是普通顧問還是高級顧問,都無權查看用戶的個人資料。在用戶撥打客服熱線諮詢後,技術顧問一般會詢問用戶的姓名、電話,以防電話突然中斷與用戶失聯。如果用戶諮詢事宜與iCloud 帳戶相關,技術顧問會索要註冊帳戶的郵箱地址,以檢查該帳戶是否處於可用狀態。若要進行其他操作,均需用戶本人通過自己手上的設備驗證同意。帳戶內的所有個人資料,對於技術顧問來說都是不可見的。

有網路安全從業者告訴隱私護衛隊,為內部人員開通查看用戶資料甚至是讀取用戶隱私的許可權,從技術上是可行的。具體還得蘋果內部如何進行許可權管理。此外,只要有許可權管理的系統,不管它再怎麼完美,都可能有漏洞,理論上說,黑客可以找到漏洞進行越權訪問。

隱私護衛隊就此事聯繫蘋果的媒體部門進行核實,截至發稿尚未獲得回復。隱私護衛隊會持續關注此事,進行追蹤報道。


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 南方都市報 的精彩文章:

零日危機:開普敦斷水
服不服?超級盃史上首個三連冠,恆大王者依然!

TAG:南方都市報 |