近千名蘋果用戶的Apple ID被盜,支付寶提示小心免密支付


10月10日,支付寶官方發佈安全提示表示檢測到部分蘋果用戶的ID被盜,並且因為Apple ID與支付工具綁定導致用戶的財產也受到相應的損失。在這則提示聲明中,支付寶稱已經和蘋果取得聯繫,儘快找到被盜的原因並且建議用戶調低免密支付的額度以最大限度的保護支付寶用戶安全。關於Apple ID被盜的新聞一出,包括老司在內身邊不少人都表示顧慮,畢竟對於大部分Apple用戶而言基本上都開通了免密支付功能。

例如iTunes、餓了麼、美團、滴滴打車等等,大家都已經習慣了不需要輸入密碼的點擊付款。那麼,這次被盜的受害者有多少呢?根據國內媒體《今晚財訊》記者調查發現,在幾個Apple ID被盜的QQ維權群裡總共有近一千人的受害者。他們被盜的經歷非常相似都是用戶將支付寶綁定在Apple ID中,而後彈出各種扣款消息。

例如:App Store&Apple Music付款1000元,1分鐘後支付寶又顯示:成功關閉Apple,and GCBD for iCloud的App Store,Apple MusiciCloud由雲上貴州運營服務。除此之外,有些人的Apple ID在不知情的情況下給幾款遊戲充值、買裝備,而這些遊戲用戶從來沒有下載過。

雖然目前還不知道被盜的原因,但在這些被扣款的信息中出現了一個頗為矚目的名字,那就是iCloud由雲上貴州運營服務。關於雲上貴州這個公司,使用iCloud的用戶並不陌生。這是在今年3月份蘋果和這家公司合作將大陸運營的iCloud交由其處理,旨在提升中國用戶的iCloud體驗。而在這次ID被盜的猜測中,有部分媒體將矛頭指向雲上貴州。

因為最近Sophos一項調查顯示三分之二的IT主管並不瞭解防漏洞利用技術,因而使公司處於數據外洩的風險,所以這次被盜事件的發生很有可能是接近蘋果的內鬼所為,而關於數據洩露的事件今年3月份就有過一個例子。

那是一個微博名為美國往事1999的用戶,他表示自己受到蘋果官方技術顧問的威脅,非法竊取了他的個人信息並且對他進行了敲詐勒索,而事實上這個技術人員真的是通過自己的職務之便將這位用戶儲存在iCloud的數據提取,由此才會導致用戶數據洩露而事件的結果是這位技術人員以離職而告終。


回到目前Apple ID被盜的事件,其實iCloud是一個非常利民的服務,它是將用戶的各種消息通過雲儲存放置在iCloud的服務器中,這其中就包括各種APP的賬號密碼、用戶的照片、聯繫人手機號以及包括微信、QQ在內的各種聊天記錄,通過iCloud的儲存,用戶可以同步iPhone、ipad、Mac等各種蘋果硬件產品的消息內容。

例如你可以在Mac上實時查看iPhone所拍攝的照片或者在iPhone中實時同步Mac上所編寫的各種文字。但是這次被盜的事件一出,老司不得不懷疑蘋果對iCloud的管控。雖然目前沒有任何實錘,但是來自業內人士透露,一條活躍用戶的完整iCloud信息起碼能賣到100元以上。

而如果這些用戶的iCloud被有心人利用完全可以做出許多無法想象的事情,老司並不是質疑雲上貴州的安防能力而是目前Apple ID被盜並且各種證據都指向iCloud上,再加上之前數據洩露的事件不得不令人表示疑心。

作為一名一直使用Apple產品的用戶,老司可謂是蘋果忠實的粉絲,但這次ID被盜事件出來後內心難免有些拔涼拔涼的。在此老司呼籲大家要注意自己的數據,畢竟已經有那麼多前車之鑑千萬別讓自己切身相關的消息成為有心人牟利的工具。


分享到:


相關文章: