Loading… 你的苹果手机还安全吗?网传iCloud信息被技术顾问盗取并敲诈勒索!_TOM商业
正文
Qzone
微博
微信
你的苹果手机还安全吗?网传iCloud信息被技术顾问盗取并敲诈勒索!
2018-03-07 13:32 新融街   

 

新融街3月7日讯 苹果手机以其优异的生态系统以及独特的外观在中国吸引了一大群的用户,而其推出的iCloud系统更是广受好评。此前根据国家有关规定,其内地iCloud服务转转由“云上贵州”负责运营,信息在中国全面落地。然而,最近有网友声称与苹果技术顾问发生口角之后,其窃取iCloud信息并发出敲诈信件!这个不明真假的事件很大程度上就是因为这次信息服务落地!

具体这是怎么一回事呢?下面就和新融街小编一起来看看吧。一个ID为@美国往事1999 的博主在微博上讲述了这样一起事件,其微博文章题目叫做《苹果官方技术顾问非法窃取用户个人信息和资料并敲诈勒索的事件》。文章之中“美国往事1999”称,自己因为 iCloud 事宜,与“苹果技术顾问”在电话里发生口角。

这位技术顾问在用客服热线对“美国往事1999”进行辱骂之后,用自己的手机再次拨打“美国往事1999”的电话进行辱骂(这段内容有录音内容佐证),并告知,他利用职务之便,侵入“美国往事1999”的 iCloud 账户,拷贝了“美国往事1999”的个人信息和资料,并往该用户三个邮箱(163、Hotmail、iCloud,这三个邮箱均与用户的 Apple ID 有关)各发了一封邮件,邮箱就是他的 QQ 号,让用户加他 QQ。如果一小时后“美国往事1999”没加他 QQ。他就把用户个人信息和资料往外发,并他还威胁用户“以后苹果设备包括手机和电脑就别想用了”。

其公开的苹果技术人员电话录音:“我很好奇你为什么一定要把你的icloud帐号不想让云上贵州来用,所以说我就利用我的职务之便啊,把你的信息拷贝了一下,我不想让你生不如死,至少我能给你工作上职务上带来不便,你一个小时内不加(QQ)的话,我就给你信息扔出去,你爱加不加,就一个小时。”如此牛批的技术人员(暂且当真),新融街小编第一次见到。

根据“美国往事1999”的说法,他随后发现自己的 Hotmail 邮箱密码被修改。在找回密码登录之后,他发现自己的 Hotmail 和 iCloud 邮箱,的确收到了这位“技术顾问”发送的威胁内容,而他的 163 邮箱还收到苹果官方发送的通知信,他的 Apple ID 被用于登录了 iCloud。从时间上推断,他表示这次登录并非他所为。

 

之后他向苹果客服反映此事,并报警。

之后,根据“美国往事1999”的微博显示,第二天苹果公司联系上他,并告诉他涉事员工已经开除,但是拒绝透露相关信息。

当这个事件发酵被传播之后,其在后续的微博之中指出自己并不是借此攻击“云上贵州”,事件发生于中国大陆的 Apple ID 相关联的 iCloud 服务转由“云上贵州”运营的第一天(2月28日)是一个巧合,他当时拨打的是苹果官方400的客户电话,和云上贵州的员工无关。

对此,苹果官方一直没有对外作出公开回应。

并且,这件事到这里全是其一家之言,所以其是否真实不得而知,也有网友对其反驳认为这是他凭空捏造的,其中一个疑点就是之前“苹果技术人员”辱骂用户的录音。其一是iPhone至今仍没有便捷的通话录音功能,尤其是在用户接电话的过程中,其二有网友调查录音文件,认为该文件有问题并非正常的电话录音,其观点是该段录音没有电话录音相应的正常底噪,并且录音有不规则的衰弱。

其次也有网友认为恐吓事件存在,但是与云服务无关。其观点是原文内容有疑问,它的Apple ID登陆页面的主邮箱地址全部被涂,而ID登陆记录中显示邮箱是使用的网易邮箱,使用网易邮箱当ID的曾发生过很多次被盗的事件,不排除这起事件与类似事件同出一辙,与黑产存在极大关联,而不一定是利用职业便利去做这件事。

另外,也有媒体分析表示从加密技术上看,iCloud 的安全性还是比较高的。其大部分服务在传输过程和服务器上都采用至少 128 位的 AES 加密。而如果有关 iCloud 钥匙串、付款信息等私密数据时,服务则是采用了最高防护级别——端到端加密。这时就算是苹果,在没有拿到用户手机的情况下,也是无法获取这部分数据。根据录音内容,该技术顾问是通过“利用职务之便”获得的“美国往事1999”隐私信息的。这是否意味着,苹果内部人员获取用户信息的门槛其实并不高?如果不是,那么这位技术顾问又是如何精确获得用户 iCloud 隐私的?这背后又有没有灰色产业链?

然而整个事件到底如何,苹果用户的iCloud信息究竟有没有可能因此泄露,新融街将会持续追踪报道。

 

 

责任编辑: 杨思思 TS002
责任编辑: 杨思思 TS002
广告