黑客盜取郵箱后篡改 蘋果 賬戶和密碼,并勒索用戶
■IT時報記者 潘少穎
一直正常使用的iPhone5s,因為與蘋果ID賬戶綁定的QQ郵箱被盜,而被黑客修改了蘋果ID賬戶和密碼,在勒索不成的情況下,黑客通過“查找iPhone”功能鎖死了iPhone5s。最近,深圳唐先生的iPhone5s變成了磚頭,而且通過客服等各種方式也沒有找回。
用戶遭遇:iPhone5s被鎖,被迫交“贖金”
“7月30日,我在深圳一網(wǎng)吧,用手機連上了網(wǎng)吧的Wi-Fi,并且登錄了QQ,不一會,QQ界面彈出通知說,該QQ異地登錄,被迫下線。當(dāng)時覺得QQ異地登錄這種現(xiàn)象很正常,以前也碰到過,而且我當(dāng)時重新登錄也成功了,因此沒覺得有什么異常!碧葡壬f。
幾個小時之后,唐先生的手機收到提示說“此iPhone已丟失,請聯(lián)系QQ:xxxxx”,“明明手機在我手里,而且也照常好用,怎么會丟失呢?”盡管心存懷疑,但唐先生還是沒有重視,直到第二天再次收到這個提示。
擔(dān)心出問題的唐先生想登錄iCloud,孰料一直顯示賬號和密碼錯誤。于是,唐先生登錄了與蘋果ID賬號綁定的QQ郵箱,在QQ郵箱里,唐先生看到了一封已經(jīng)被打開過的郵件,該郵件的內(nèi)容就是重置蘋果ID賬戶密碼。“我馬上聯(lián)系了信息中所提到的那個QQ號,對方承認是他盜走了我的QQ郵箱,并且更改了蘋果ID和密碼,他告訴我要想知道ID和密碼,匯款300元就可以了。”氣不打一處來的唐先生怎么也不肯匯款,在QQ上與盜號者大吵一架,沒想到對方來了更絕的一招,在iCloud上通過“查找iPhone”功能鎖死了唐先生的iPhone5s,并且刪除了所有數(shù)據(jù),唐先生頓時傻眼了。
心急如焚的唐先生首先聯(lián)系了蘋果官方客服,客服表示需要正確回答當(dāng)時設(shè)置的密保問題才能找回賬號密碼。但唐先生的密保問題是2011年設(shè)置的,時間太長早已經(jīng)忘記。“我給蘋果客服打了六七次電話,每次都說要回答出密保問題才可以,而且這是唯一的方式。”唐先生說。
此后,唐先生又嘗試了刷機等各種方式,還是不能恢復(fù)。此時,距離事發(fā)已經(jīng)過去了將近一周,做銷售的唐先生擔(dān)心失去工作,無奈之下,只能答應(yīng)盜號者的要求!皩Ψ绞盏絽R款后的確給我解鎖,但里面的資料都沒了!碧葡壬f。
無獨有偶,北京的高小姐最近也碰到了類似的事情,和蘋果ID綁定的Hotmail郵箱被盜,ID和密碼被改,但幸好自己還記得密保問題的答案,在客服的幫助下找回了密碼。
“郵箱被盜是經(jīng)常發(fā)生的事,更改蘋果ID和密碼通過一封郵件就能完成嗎? 騰訊 有填寫歷史資料之類的申訴方式可以找回,為什么蘋果沒有?”唐先生氣憤地說。
記者驗證:破解郵箱就能修改蘋果賬號和密碼
為了驗證唐先生的說法,記者致電蘋果客服。當(dāng)記者表示想要為自己的蘋果ID修改密碼時,該客服表示系統(tǒng)會向該綁定郵箱發(fā)送一封修改密碼的郵件,按照提示操作就可以了;卮鹩浾咛釂柶陂g,該客服也詢問了記者的姓名、聯(lián)系方式等,本以為這些資料做審核信息之用,但該客服表示詢問這些信息僅作來電登記。
記者在收到的郵件中看到,只要點擊郵件中的“重置密碼”,就跳轉(zhuǎn)到了設(shè)置密碼的頁面,在設(shè)置新密碼時,無須填寫用戶信息或者舊密碼。就整個操作過程來看,只要知道蘋果ID綁定的郵箱以及郵箱密碼,就可以修改。設(shè)置完新密碼后,在iCloud里可以再次提交修改ID和密碼的申請,也無須任何用戶信息。
當(dāng)記者質(zhì)疑這樣修改是不是風(fēng)險太大了時,客服表示,7月蘋果新推出了兩步安全驗證,即在修改ID和密碼時必須手上有相應(yīng)的蘋果設(shè)備,并且會發(fā)送驗證碼。但兩步驗證法需要用戶在自己的賬戶中設(shè)置后才能生效。
關(guān)于找回丟失的ID和密碼的方式,蘋果客服表示除了回答密保問題之外,還可以通過購買時的發(fā)票以及包裝盒,提供該蘋果設(shè)備相關(guān)的一些資料,客服可以在系統(tǒng)中注銷和該設(shè)備關(guān)聯(lián)的賬號,用戶再重新注冊一個。
唐先生由于找不到發(fā)票以及包裝盒,故只能采用回答密保問題的方式找回賬號和密碼。
律師說法:蘋果不違規(guī),但應(yīng)做得更好
上海泛洋律師事務(wù)所律師劉春泉告訴記者,法律上沒有明確規(guī)定企業(yè)在審核用戶信息資料時應(yīng)詢問哪些內(nèi)容,都是企業(yè)自己決定的。“蘋果的這種做法雖然不違規(guī),并且在美國也行得通,但并不符合中國的實際情況。而對于找回賬號密碼的方式,消費者和蘋果都存在問題,消費者忘記了自己的密保,也提供不了其它信息,蘋果客服出于安全考慮,的確不能幫助消費者。但蘋果提供的找回方式也比較簡單,如果能提供多一些的方式,就更人性化了。”劉春泉表示,就像騰訊一樣,為抓盜號專門建立了幾百人的團隊,提供的找回QQ密碼等方式也比較多樣,這樣才符合市場需求,但同時也需要成本。
對于唐先生出于無奈而付了300元找回賬號和密碼,劉春泉建議消費者應(yīng)該報警,“雖然一個案件的金額很小,但公安部門有情報機構(gòu),一旦搜集到多起類似的案件,就能采取措施!眲⒋喝f。