0
本文作者: 謝幺 | 2017-06-08 11:06 |
向來標(biāo)榜注重用戶隱私安全,面對(duì)美國執(zhí)法機(jī)構(gòu)也絕不妥協(xié)的蘋果公司,如今也出事了。
近日,浙江蒼南警方破獲了一起涉案金額巨大的非法獲取計(jì)算機(jī)系統(tǒng)數(shù)據(jù)、侵犯公民個(gè)人信息案。其中被售賣的就是大量蘋果手機(jī) Apple ID 相關(guān)信息。
據(jù)雷鋒網(wǎng)了解,該案件中警方共抓獲主要犯罪嫌疑人22人,其中涉及蘋果國內(nèi)直銷公司及蘋果外包公司員工20人。
▲ 圖片來源:平安蒼南
該犯罪團(tuán)伙利用蘋果公司內(nèi)部系統(tǒng)平臺(tái),非法查詢蘋果手機(jī)關(guān)聯(lián)的手機(jī)號(hào)碼、姓名、Apple ID等信息,再將信息以每條10-180元不等的價(jià)格進(jìn)行售賣。初步查明涉案金額達(dá)5000萬元以上。
按照雷鋒網(wǎng)的理解,這批被售賣的信息并不包括賬號(hào)密碼,不會(huì)直接導(dǎo)致賬號(hào)被盜,但黑產(chǎn)分子之間經(jīng)?;Q數(shù)據(jù),他們會(huì)不斷對(duì)各種渠道泄露的用戶信息(手機(jī)號(hào)、郵箱號(hào)、卡號(hào)、姓名等)進(jìn)行清洗和關(guān)聯(lián),最后高度還原出每個(gè)受害者的個(gè)人信息,加以利用。
比如:黑產(chǎn)分子可以通過此次泄露的 Apple ID 相關(guān)數(shù)據(jù)來獲得某用戶的關(guān)聯(lián)郵箱。如果此前網(wǎng)上已經(jīng)泄露過該郵箱的密碼信息,黑產(chǎn)分子就能輕而易舉地盜取該郵箱,然后進(jìn)一步控制該用戶的 Apple ID。
iPhone 一大安全功能就是遺失后可以開啟 ID 鎖,讓小偷無法正常使用和難以銷贓。而賬號(hào)信息的泄露,使得破解者可以利用官方密碼找回功能、郵箱、短信釣魚等手法進(jìn)行破解,大大增加了 iPhone 被解 ID 鎖的幾率。
即使手機(jī)不丟失,也可能存在惡意破解的情況。雷鋒網(wǎng)此前就多次報(bào)道過大量 iPhone 手機(jī)用戶遭遇 ID 鎖定,并被敲詐勒索的事件。
▲ 遭遇勒索的 iPhone 用戶手機(jī)
根據(jù)此次警方公告的信息,目前尚不清楚這次被盜 iPhone 用戶信息泄露的規(guī)模,但按照5000萬的涉案金額計(jì)算,即使以每條都按 180元的價(jià)格計(jì)算,至少已達(dá)到數(shù)十萬條,況且實(shí)際平均售賣價(jià)格一定低于180元。
雷鋒網(wǎng)在此強(qiáng)烈建議各位使用 iPhone 的讀者更換 Apple ID 關(guān)聯(lián)郵箱,同時(shí)打開Apple ID 的二步驗(yàn)證功能,以增強(qiáng)賬號(hào)的安全性。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。