专栏名称: 美亚柏科
国内电子数据取证领域龙头企业、网络空间安全专家,主要服务于国内各级司法机关以及行政执法部门。公司主营电子数据取证、网络空间安全、大数据信息化产品、专项执法装备等产品,先后被认定为“国家规划布局内重点软件企业”、“国家创新型试点企业”。
目录
相关文章推荐
中国基金报  ·  零基础也能上车!3天解锁ETF投资指南 | ... ·  13 小时前  
中国基金报  ·  太罕见!超100亿,爆买! ·  13 小时前  
中国基金报  ·  重磅来了!最新解读 ·  昨天  
中国基金报  ·  深夜!巴菲特,突发! ·  3 天前  
爱否科技  ·  疑似一加小屏新机提前曝光,后置双摄设计 ·  6 天前  
51好读  ›  专栏  ›  美亚柏科

苹果确认用户iCloud遭入侵!你的安全谁来负责?

美亚柏科  · 公众号  ·  · 2018-03-10 23:35

正文


近日,网络安全界大事频发,据报道,全国范围内规模最大的助考诈骗案告破,全球最大的数字货币交易所之一“币安”遭黑客攻击,曾是全球市值最大公司的苹果公司也遭遇网络安全危机。


就在昨晚(3月8日),苹果公司向媒体发出了一份声明,确认了微博网友“美国往事1999”反映的 iCloud遭公司技术顾问入侵 一事的存在,并称将捍卫用户隐私,与这位用户一同进行调查。


图片来源于网络


苹果用户iCloud遭入侵,隐私安全体系或存漏洞

3月5日,一名叫做“美国往事1999”的微博用户发布文章 《苹果官方技术顾问非法窃取用户个人信息和资料并敲诈勒索的事件》 ,文章大致内容为:

苹果技术顾问在给“美国往事1999”的电话中声称,自己 利用职务之便已经掌握了他存储在iCloud中的信息。 这位技术顾问还往他的163、Hotmail、iCloud三个邮箱中各发了一封邮件。此外,要求“美国往事1999”在一小时内加他的QQ号,否则就 将个人信息和资料往外发 ,并威胁说“如果不加QQ,以后苹果设备包括手机和电脑就别想用了”。“美国往事1999”保留了与这位技术顾问的通话记录并进行了公开,且已经报警。


图片来源于:“美国往事1999”微博


3月7日下午,“美国往事1999”在微博上透露,收到了来自苹果公司的回复,称 涉事人员已被开除, 但拒绝提供该员工的相关信息。对于用户最关心的自己的信息是否被掌握和泄露,苹果公司未做明确回复。


3月8日晚间,苹果公司对此事作出回应称,捍卫用户的隐私是其系统设计的出发点, 任何一个AppleCare技术顾问均无法访问顾客的密码、电子邮件内容和照片等。 苹果表示将与这名顾客一起对该事件进行调查。


iCloud账户如何被入侵?

按照苹果之前公开的信息:iPhone采用端到端加密技术,iCloud和手机里面的信息苹果公司无法获取,技术服务人员也不会被授权通过iCloud账户获取用户个人信息。那么“美国往事1999”的 iCloud账户到底是如何被入侵的,从目前的信息来看尚不明朗。


图片来源于网络


此次事件因涉及用户隐私安全而备受关注,然而,个人信息被内部人员窃取,这在苹果公司已非首次,早在2017年,苹果就因“内鬼”倒卖个人信息引发社会关注。



“内鬼”倒卖个人信息,月入数百万元

据媒体报道,2017年6月,苹果相关公司19名“内鬼”被浙江苍南县检察院批捕。这19个人,分别是苹果国内直销公司、外包公司员工和手机店主。据悉, 他们内外勾结,利用苹果公司内部系统,私自窃取用户的姓名、Apple ID等私密信息,然后打包出售获取暴利,月收入可达数百万元。


据报道, 贩卖苹果用户信息的产业链如下:

1.不法分子盗抢苹果手机卖给手机回收店;

2.手机店主把手机串号等信息发给“信息贩子;

3.“信息贩子”打包发给苹果公司员工查询用户信息;

4.员工把查到的信息发回,用于解锁、修改,从而“洗白”出售。


图片来源于网络


那么, 用户的Apple ID值多少钱呢? 据国外网站对“暗网”黑市的调查发现,被盗的Apple ID在“暗网”黑市上售价为15美元,对于网络不法分子者来说,想要购买一个人的完整在线身份,需要的花费不到 1200 美元。


诚如“美国往事1999”所说:“互联网时代,人们最担心的就是信息安全以及个人信息的泄露和被窃取,因为其还可能引发诸如财产安全等一系列连锁反应。”那么,该如何保护自己的手机隐私安全呢?







请到「今天看啥」查看全文


推荐文章
中国基金报  ·  太罕见!超100亿,爆买!
13 小时前
中国基金报  ·  重磅来了!最新解读
昨天
中国基金报  ·  深夜!巴菲特,突发!
3 天前
奔波儿灞与灞波儿奔  ·  女友从我的联系人里消失了,要不要分手?
7 年前