當前位置:
首頁 > 最新 > 細思極恐!蘋果技術顧問私自竊取用戶信息並恐嚇威脅

細思極恐!蘋果技術顧問私自竊取用戶信息並恐嚇威脅

近期,關於蘋果設備安全性的討論一直此起彼伏,從2月28日中國大陸iCloud服務轉由雲上貴州運營,到以色列公司宣布解鎖包括iPhone X和iPhoen 8在內的幾乎所有iPhone 設備。但這些都沒有接下來筆者將要陳述的這件事讓人不安……

2018年3月5日,微博網友@美國往事1999發布文章詳細講述了自己撥打蘋果公司客服熱線諮詢,竟然遭到蘋果技術顧問侵入自己的iCloud賬號,並竊取大量個人信息,以此對其威脅恐嚇。

不曾想,當天晚上21:56分,該技術顧問利用私人手機號打過來,稱自己利用職務之便,拷貝了該網友iCloud賬號中的個人信息,威脅其加他的QQ進行私聊。網友並將通話錄音的一部分發了出來,其中有幾個關鍵信息:(電話錄音地址https://pan.baidu.com/s/1tWF3Y8kXO9lU3BGWaPWuWg)

1.打電話者稱是蘋果高級技術顧問(根據該網友錄音中的回答,應該跟下午蘋果客服熱線中是同一個人)

2.該蘋果技術顧問稱向網友的三個郵箱分別發送了郵件,並且利用「職務之便」,拷貝了一些個人信息,並要求其加QQ私聊

3.該技術顧問威脅原話:「蘋果的設備以後就不要用了,我不敢說讓你生不如死,至少可以給你以後的工作或者生活帶來不便」

蘋果ID管理主頁顯示網友名字、三個郵箱等相關信息

該網友的三個郵箱除了除了常用的163郵箱,Hotmail郵箱已經多年沒用過,而這些在iCloud賬戶信息中確實存在,這些信息以及網友的真實姓名被該技術顧問獲取,網友確信自己的iCloud賬戶被非法入侵。

蘋果技術顧問發送到Hotmail郵箱發的恐嚇信

蘋果id註冊郵箱收到的被侵入的登錄記錄

除了這段錄音之外,網友還貼出了郵箱收到的威脅郵件以及iCloud賬戶被他人登陸的截圖。其iCloud賬戶中存儲有通訊錄、照片、郵件、備忘錄以及金融和其他領域賬戶用戶名和密碼等重要數據,至於這個所謂的蘋果技術顧問究竟拷貝了多少資料卻不得而知,因此該網友還是比較擔心。

這一段錄音以及時間過程,足夠讓人產生許多其他的疑問:

1.蘋果高級技術顧問身份是否真實?

2.網友iCloud賬號如何被侵入,是電話里所稱的「職務之便」還是其他黑客手段?

3.對於所有蘋果用戶而言都會關心一個問題:蘋果技術人員是否有能力直接進入用戶的iCloud賬戶?

前兩個問題,該網友已經報警並立案,還是需要事件後續發展來證實。而關於「蘋果內部人員是否有能力直接進入用戶iCloud賬戶獲取信息?」,似乎有實際案例證實確實存在某種渠道。

2017年7月份,蒼南縣檢察院以侵犯公民個人信息罪,先後逮捕19名犯罪嫌疑人,身份分別為蘋果國內直銷公司和外包公司員工,以及手機店主。利用蘋果公司內部系統,通過蘋果手機串號和識別碼等信息(外包裝上有),能查詢到蘋果用戶的姓名、手機號碼、註冊郵箱、住址等註冊時的個人信息,藉此倒賣用戶信息獲利數百萬元。

從網友發布文章到文章截稿,還沒有消息確認蘋果官方正式回應該事件,只有該網友昨天更新微博稱「蘋果公司聯繫稱,涉事員工已經被開除」,不過也沒有透露其他事件信息。

其實還有一個問題,也就是誘使網友致電客戶的起因,那就是iCloud數據轉由雲上貴州運營,這與此前的情況會有什麼區別?蘋果官方公告稱訪問iCloud更快更穩定,顯然這不足以說服部分用戶,筆者在這裡也不再作過多猜想。

而關於此次具有威脅恐嚇性質的事件,與蘋果全球市值第一的科技公司身份極不相稱,這種客服或者說技術人員的素質實在低下,即便是外包團隊也說不過去。

蘋果設備的安全性在近期一次又一次質疑,而這一次面對國內媒體全方位的報道和評論,相信很快能夠看到蘋果的回應,希望得到的不是什麼「臨時工」言論。

而對於其他蘋果設備用戶來說,如何提升自己的賬戶安全性,有一個建議應該還是可行的,那就是開通Apple ID的兩步驗證以及雙重認證功能,儘可能保證每一次iCloud賬號登錄都是自己確認過的。本次事件中,網友承認自己沒有開通雙重認證(雖然不一定是信息被竊取的主要原因)。

*本文事件參考網友@美國往事1999原博文(https://weibo.com/ttarticle/p/show?id=2309404214301027136108#_0)來自FreeBuf


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 皮魯安全之家 的精彩文章:

BitTorrent用戶注意:漏洞將讓黑客控制你的電腦

TAG:皮魯安全之家 |