专栏名称: 哎咆科技
原「果粉查询」公众号蜕变为专注科技生活媒体,提供最前沿科技动态及爆料,产品试用测评&众筹,苹果序列号查询,山寨机&翻新机验证等服务。
目录
相关文章推荐
极客湾  ·  179霍尔手柄,759 FreeBuds ... ·  6 天前  
EETOP  ·  芯片课程 双11优惠即将截至! ·  5 天前  
ZOL中关村在线  ·  老库克再次玩低调!Mac系列更新不吱声 ·  1 周前  
51好读  ›  专栏  ›  哎咆科技

苹果手机被恶意锁机!真相是...

哎咆科技  · 公众号  · 硬件  · 2017-04-17 22:31

正文


根据前天投票结果来看,大家对于苹果手机远程被锁这个问题十分关注。看来你们深受其害呀!



有不少朋友跟哎妹反应,自己的Apple ID突然被盗,导致iPhone被黑客远程设置为丢失状态,手机变成了一块板砖,还收到了黑客的敲诈信息!


还有人会让你在手机上登录他的ID,然后锁机勒索。



当年,为了防止手机失窃,苹果开发了“远程锁定”功能,也就是我们手机里的“查找我的iPhone”。这样,当我们的手机丢失的时候,可以凭借这一功能,锁定手机位置,而且在手机丢失或者被窃后保护隐私信息不被外泄啦。



但是苹果也许没有预料到,这个功能却被坏人利用:


黑客通过种种方法搞到你的 Apple ID 和密码,然后把你的手机设置为“丢失状态”,从而远程锁定。一觉醒来,黑客变成了手机的主人,而你却变成了“小偷”。想要重新成为手机的主人,呵呵,掏钱。



哎妹了解到,大量用户Apple ID被盗的原因在于其使用QQ邮箱作为Apple ID。


 为什么是QQ邮箱?


此前有报道曾经分析,有两个原因:一方面,很多人会用QQ邮箱同时注册多个网站,如果其中任何一个网站泄露,那么很高概率这个邮箱就是你的Apple ID;另一方面,因为QQ邮箱都是数字,机器模拟时更容易生成有效的邮箱,可以大大减少工作量,而如果生成字母邮箱,很多都是无效的邮箱。


黑客手段有哪些?


① 撞库


撞库是黑客通过收集互联网已泄露的用户和密码信息,生成对应的字典表,尝试批量登陆其他网站后,得到一系列可以登录的用户。


很多用户在不同网站使用的是相同的帐号密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这就可以理解为撞库攻击。


被锁机苹果用户的杯具,很多时候都是因为自己的密码设置过于简单,或者是在不同的网站使用了相同的密码造成的。


② 钓鱼


相比撞库的“暴力”而言,这种窃取密码的方法显得更加“狡猾”。


以下就是骗子“钓鱼”的流程图:



比如下面这种钓鱼链接地址,以QQ相册的“官方”名义发来的安全链接,注意看那个链接左下角的“QQ相册”图示。



我们该如何预防这类事件的发生呢?


① 开启Apple ID两步验证功能!!!

     开启Apple ID两步验证功能!!!

     开启Apple ID两步验证功能!!!

     重要的事说三遍。


② 最好不要用国内的主流邮箱来作为 Apple ID 邮箱,建议使用 iCloud、Gmail 等安全性比较高的邮箱。如果设置的是QQ邮箱,一定要设置好单独密码哦~


③ 建议大家不要越狱,越狱不仅会在你处于公共wifi下增加安全风险,而且部分插件也会增加被盗号的风险。


④ 不要轻易相信iPhone弹出的icloud登录窗,一不小心在假的登录窗输入密码以后就会让不法分子有可乘之机!那如何判断icloud弹窗是否是苹果官方的呢?方法很简单:弹窗后按home键,如果消失了就是病毒,如果没消失就是系统级别的,就是安全的!


⑤ 不要轻易使用公共Wifi,很多黑客会自建一个假的名称和公共Wifi很像的无线热点,然后守株待兔等你上钩,如果此时你很不幸的正好要更新/下载APP,当你输入密码的时候,对方便可以轻松掌握你的Apple ID和密码。


⑥ 平时要有定时备份的习惯,要有防患于未然的心理。要不哪天“水逆”,就算不会被盗,电子设备自己挂了就该哭了。



哎妹在这里希望大家被盗号了也不要慌,立刻打电话给苹果客服!!!打苹果客服!!!打苹果客服!!!


千万别给骗子打钱,要像哎妹一样,坚决不向黑恶势力低头!


你有没有遇到过ID被盗的情况呢?

你是怎么解决的?

留言告诉哎妹吧!


 往期精选 

● 苹果 Apple ID 被锁怎么办?

● 不越狱也能设置iPhone纯背景的方法

● 用iPhone X打农药的隐藏技巧!

● 【高清壁纸】原来凯琳生了这么多漂亮宝宝 😉

 戳原文阅读,来一根可以钓鲸鱼的数据线吧!