热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

你拿苹果技术顾问怎么办?

导读你信任一家跨国大公司,并一直使用这家公司的云服务。然而,突然一天,你用来注册该公司网络服务账号的邮箱收到一封自称是这家公司技术顾问发来的勒索邮件,他在邮
导读 你信任一家跨国大公司,并一直使用这家公司的云服务。然而,突然一天,你用来注册该公司网络服务账号的邮箱收到一封自称是这家公司技术顾问发来的勒索邮件,他在邮件里声称要把你存在云服务的资料全分享出去。

你信任一家跨国大公司,并一直使用这家公司的云服务。然而,突然一天,你用来注册该公司网络服务账号的邮箱收到一封自称是这家公司技术顾问发来的勒索邮件,他在邮件里声称要把你存在云服务的资料全分享出去。

你惊惶无措,却又无可奈何。

这样令人不寒而栗的事情并不只存在于恐怖片桥段,有一天,它也可能出现在我们的现实生活。

一个ID为“@美国往事1999”的博主在微博上讲述了这样一起事件,其中,这家“跨国大公司”是苹果,而云服务为iCloud。在这篇题为《苹果官方技术顾问非法窃取用户个人信息和资料并敲诈勒索的事件》微博文章中,“美国往事1999”称,自己因为iCloud事宜,与“苹果技术顾问”在电话里发生口角。

你拿苹果技术顾问怎么办?你拿苹果技术顾问怎么办?

这位技术顾问在用客服热线对“@美国往事1999”进行辱骂之后,用自己的手机再次拨打“美国往事1999”的电话进行辱骂(这段内容有录音内容佐证),并告知,他利用职务之便,侵入“美国往事1999”的iCloud账户,拷贝了“美国往事1999”的个人信息和资料,并往该用户三个邮箱(163、Hotmail、iCloud,这三个邮箱均与用户的Apple ID有关)各发了一封邮件,邮箱就是他的QQ号,让用户加他QQ。如果一小时后“美国往事1999”没加他QQ。他就把用户个人信息和资料往外发,并他还威胁用户“以后苹果设备包括手机和电脑就别想用了”。

根据“美国往事1999”的说法,他随后发现自己的Hotmail邮箱密码被修改。在找回密码登录之后,他发现自己的Hotmail和iCloud邮箱,的确收到了这位“技术顾问”发送的威胁内容,而他的163邮箱还收到苹果官方发送的通知信,他的Apple ID被用于登录了iCloud。从时间上推断,他表示这次登录并非他所为。

你拿苹果技术顾问怎么办?你拿苹果技术顾问怎么办?

该用户表示,“苹果的iCloud里面存储有通讯录、照片、邮件、云盘、备忘录等大量重要的个人信息和资料,而且我的备忘录里还有许多金融和其他领域的账户的用户名和密码。”

他随后向苹果客服反映此事,并提出三个要求:

  • 尽快确认该客服(技术顾问)身份和部门尽快核实该客服拷贝了多少他的个人信息和资料,以及是否用作他用尽快核实他的iCloud是否仍安全

在该文的最后,“美国往事1999”表示,他已经就此事报警。

从这位博主昨日中午发的微博来看,苹果方面已经联系了他,“涉事员工已被开除”,但具体信息没有被透露。而该博主主要诉求“该员工窃取拷贝了多少个人信息和资料,有没有做他用”,苹果“最终就是不给说法。”

该微博文章原文较长,想进一步了解这起事件细节的各位可以移步至该博主微博。

云上贵州不背锅

从“美国往事1999”的博文来看,这起事件发生于今年的2月28日,刚好是中国大陆的Apple ID相关联的iCloud服务转由“云上贵州”运营的第一天。

这是一个敏感的时间点。微博上有用户认为这起事件与iCloud更换运营方有所关联。

不过,当事人“美国往事1999”在后续微博里否认了这一点。他表示,“我打的是苹果官方400客服电话,接待人员是苹果技术顾问,和云上贵州员工无关”。

这起事件仍有值得推敲的细节

诚然,恐怖片桥段出现在我们的现实生活既让我们恐惧又让我们愤怒。

但在愤怒之余,单就“美国往事1999”发布的博文而言,仍有一些细节需要我们去求证。

“美国往事1999”公布的录音可以被视为“苹果技术人员”辱骂并恐吓用户的实锤证据。只是,另一方面我们也不能忽视,iPhone至今仍没有便捷的通话录音功能,尤其是在用户接电话的过程中。

你拿苹果技术顾问怎么办?你拿苹果技术顾问怎么办?

当然,如果“美国往事1999”在使用iPhone 4(根据录音内容)之外,还使用Android手机,通话录音也不难做到。

然而,这起事件还有一个核心问题值得推敲。

从加密技术上看,iCloud的安全性还是比较高的。其大部分服务在传输过程和服务器上都采用至少128位的AES加密。而如果有关iCloud钥匙串、付款信息等私密数据时,服务则是采用了最高防护级别——端到端加密。这时就算是苹果,在没有拿到用户手机的情况下,也是无法获取这部分数据。

根据录音内容,该技术顾问是通过“利用职务之便”获得的“美国往事1999”隐私信息的。这是否意味着,苹果内部人员获取用户信息的门槛其实并不高?如果不是,那么这位技术顾问又是如何精确获得用户iCloud隐私的?这背后又有没有灰色产业链?

针对这些疑问,PingWest品玩尝试联系了“美国往事1999”和苹果方面。

“美国往事1999”表示,“现在事情比较多”,等时间方便了可以向我们提供具体信息。而苹果方面则表示,对于这起事件,“抱歉目前我们没有任何回应,感谢关注。”

本文地址:https://www.linuxprobe.com/apple-american-1999.html


推荐阅读
  • 调试利器SSH隧道
    在开发微信公众号或小程序的时候,由于微信平台规则的限制,部分接口需要通过线上域名才能正常访问。但我们一般都会在本地开发,因为这能快速的看到 ... [详细]
  • 最新进展:作为最接近官方声明的信息源,本文吸引了大量关注。若需获取最新动态,请访问:lkhill.com/ccie-version-5-update ... [详细]
  • 分布式计算助力链力实现毫秒级安全响应,确保100%数据准确性
    随着分布式计算技术的发展,其在数据存储、文件传输、在线视频、社交平台及去中心化金融等多个领域的应用日益广泛。国际知名企业如Firefox、Google、Opera、Netflix、OpenBazaar等均已采用该技术,推动了技术创新和服务升级。 ... [详细]
  • 在Linux系统中使用EncFS实现文件夹加密
    为了保护个人隐私或敏感数据不被未经授权的访问,可以通过加密技术来增强安全性。本文介绍如何在Linux系统上使用EncFS工具创建和管理加密文件夹,以确保即使在系统登录状态下,特定文件夹中的数据也保持加密状态。 ... [详细]
  • 本文探讨了在不同场景下如何高效且安全地存储Token,包括使用定时器刷新、数据库存储等方法,并针对个人开发者与第三方服务平台的不同需求提供了具体建议。 ... [详细]
  • 本文探讨了在使用 MyBatis 进行批量数据处理时遇到的参数绑定异常问题,并提供了详细的解决方案。 ... [详细]
  • 本文详细介绍了如何在Windows和Linux系统上配置Openfire服务器,包括安装步骤、数据库配置及端口映射等关键环节。 ... [详细]
  • Java高级工程师学习路径及面试准备指南
    本文基于一位朋友的PDF面试经验整理,涵盖了Java高级工程师所需掌握的核心知识点,包括数据结构与算法、计算机网络、数据库、操作系统等多个方面,并提供了详细的参考资料和学习建议。 ... [详细]
  • 如何高效学习鸿蒙操作系统:开发者指南
    本文探讨了开发者如何更有效地学习鸿蒙操作系统,提供了来自行业专家的建议,包括系统化学习方法、职业规划建议以及具体的开发技巧。 ... [详细]
  • Docker安全策略与管理
    本文探讨了Docker的安全挑战、核心安全特性及其管理策略,旨在帮助读者深入理解Docker安全机制,并提供实用的安全管理建议。 ... [详细]
  • 了解多域名SAN SSL证书及其工作原理
    本文介绍了多域名SAN SSL证书的概念及其工作方式,探讨其在现代网络安全中的重要性和应用。 ... [详细]
  • 龙蜥社区开发者访谈:技术生涯的三次蜕变 | 第3期
    龙蜥社区的开发者们通过自己的实践和经验,推动着开源技术的发展。本期「龙蜥开发者说」聚焦于一位资深开发者的三次技术转型,分享他在龙蜥社区的成长故事。 ... [详细]
  • 从理想主义者的内心深处萌发的技术信仰,推动了云原生技术在全球范围内的快速发展。本文将带你深入了解阿里巴巴在开源领域的贡献与成就。 ... [详细]
  • 本文总结了一次针对大厂Java研发岗位的面试经历,探讨了面试中常见的问题及其背后的原因,并分享了一些实用的面试准备资料。 ... [详细]
  • 利用Cookie实现用户登录状态的持久化
    本文探讨了如何使用Cookie技术在Web应用中实现用户登录状态的持久化,包括Cookie的基本概念、优势及主要操作方法,并通过一个简单的Java Web项目示例展示了具体实现过程。 ... [详细]
author-avatar
閲历_323_882
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有