热门标签 | HotTags
当前位置:  开发笔记 > 运维 > 正文

你拿苹果技术顾问怎么办?

导读你信任一家跨国大公司,并一直使用这家公司的云服务。然而,突然一天,你用来注册该公司网络服务账号的邮箱收到一封自称是这家公司技术顾问发来的勒索邮件,他在邮
导读 你信任一家跨国大公司,并一直使用这家公司的云服务。然而,突然一天,你用来注册该公司网络服务账号的邮箱收到一封自称是这家公司技术顾问发来的勒索邮件,他在邮件里声称要把你存在云服务的资料全分享出去。

你信任一家跨国大公司,并一直使用这家公司的云服务。然而,突然一天,你用来注册该公司网络服务账号的邮箱收到一封自称是这家公司技术顾问发来的勒索邮件,他在邮件里声称要把你存在云服务的资料全分享出去。

你惊惶无措,却又无可奈何。

这样令人不寒而栗的事情并不只存在于恐怖片桥段,有一天,它也可能出现在我们的现实生活。

一个ID为“@美国往事1999”的博主在微博上讲述了这样一起事件,其中,这家“跨国大公司”是苹果,而云服务为iCloud。在这篇题为《苹果官方技术顾问非法窃取用户个人信息和资料并敲诈勒索的事件》微博文章中,“美国往事1999”称,自己因为iCloud事宜,与“苹果技术顾问”在电话里发生口角。

你拿苹果技术顾问怎么办?你拿苹果技术顾问怎么办?

这位技术顾问在用客服热线对“@美国往事1999”进行辱骂之后,用自己的手机再次拨打“美国往事1999”的电话进行辱骂(这段内容有录音内容佐证),并告知,他利用职务之便,侵入“美国往事1999”的iCloud账户,拷贝了“美国往事1999”的个人信息和资料,并往该用户三个邮箱(163、Hotmail、iCloud,这三个邮箱均与用户的Apple ID有关)各发了一封邮件,邮箱就是他的QQ号,让用户加他QQ。如果一小时后“美国往事1999”没加他QQ。他就把用户个人信息和资料往外发,并他还威胁用户“以后苹果设备包括手机和电脑就别想用了”。

根据“美国往事1999”的说法,他随后发现自己的Hotmail邮箱密码被修改。在找回密码登录之后,他发现自己的Hotmail和iCloud邮箱,的确收到了这位“技术顾问”发送的威胁内容,而他的163邮箱还收到苹果官方发送的通知信,他的Apple ID被用于登录了iCloud。从时间上推断,他表示这次登录并非他所为。

你拿苹果技术顾问怎么办?你拿苹果技术顾问怎么办?

该用户表示,“苹果的iCloud里面存储有通讯录、照片、邮件、云盘、备忘录等大量重要的个人信息和资料,而且我的备忘录里还有许多金融和其他领域的账户的用户名和密码。”

他随后向苹果客服反映此事,并提出三个要求:

  • 尽快确认该客服(技术顾问)身份和部门尽快核实该客服拷贝了多少他的个人信息和资料,以及是否用作他用尽快核实他的iCloud是否仍安全

在该文的最后,“美国往事1999”表示,他已经就此事报警。

从这位博主昨日中午发的微博来看,苹果方面已经联系了他,“涉事员工已被开除”,但具体信息没有被透露。而该博主主要诉求“该员工窃取拷贝了多少个人信息和资料,有没有做他用”,苹果“最终就是不给说法。”

该微博文章原文较长,想进一步了解这起事件细节的各位可以移步至该博主微博。

云上贵州不背锅

从“美国往事1999”的博文来看,这起事件发生于今年的2月28日,刚好是中国大陆的Apple ID相关联的iCloud服务转由“云上贵州”运营的第一天。

这是一个敏感的时间点。微博上有用户认为这起事件与iCloud更换运营方有所关联。

不过,当事人“美国往事1999”在后续微博里否认了这一点。他表示,“我打的是苹果官方400客服电话,接待人员是苹果技术顾问,和云上贵州员工无关”。

这起事件仍有值得推敲的细节

诚然,恐怖片桥段出现在我们的现实生活既让我们恐惧又让我们愤怒。

但在愤怒之余,单就“美国往事1999”发布的博文而言,仍有一些细节需要我们去求证。

“美国往事1999”公布的录音可以被视为“苹果技术人员”辱骂并恐吓用户的实锤证据。只是,另一方面我们也不能忽视,iPhone至今仍没有便捷的通话录音功能,尤其是在用户接电话的过程中。

你拿苹果技术顾问怎么办?你拿苹果技术顾问怎么办?

当然,如果“美国往事1999”在使用iPhone 4(根据录音内容)之外,还使用Android手机,通话录音也不难做到。

然而,这起事件还有一个核心问题值得推敲。

从加密技术上看,iCloud的安全性还是比较高的。其大部分服务在传输过程和服务器上都采用至少128位的AES加密。而如果有关iCloud钥匙串、付款信息等私密数据时,服务则是采用了最高防护级别——端到端加密。这时就算是苹果,在没有拿到用户手机的情况下,也是无法获取这部分数据。

根据录音内容,该技术顾问是通过“利用职务之便”获得的“美国往事1999”隐私信息的。这是否意味着,苹果内部人员获取用户信息的门槛其实并不高?如果不是,那么这位技术顾问又是如何精确获得用户iCloud隐私的?这背后又有没有灰色产业链?

针对这些疑问,PingWest品玩尝试联系了“美国往事1999”和苹果方面。

“美国往事1999”表示,“现在事情比较多”,等时间方便了可以向我们提供具体信息。而苹果方面则表示,对于这起事件,“抱歉目前我们没有任何回应,感谢关注。”

本文地址:https://www.linuxprobe.com/apple-american-1999.html


推荐阅读
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 恶意软件分析的最佳编程语言及其应用
    本文介绍了学习恶意软件分析和逆向工程领域时最适合的编程语言,并重点讨论了Python的优点。Python是一种解释型、多用途的语言,具有可读性高、可快速开发、易于学习的特点。作者分享了在本地恶意软件分析中使用Python的经验,包括快速复制恶意软件组件以更好地理解其工作。此外,作者还提到了Python的跨平台优势,使得在不同操作系统上运行代码变得更加方便。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • Linux服务器密码过期策略、登录次数限制、私钥登录等配置方法
    本文介绍了在Linux服务器上进行密码过期策略、登录次数限制、私钥登录等配置的方法。通过修改配置文件中的参数,可以设置密码的有效期、最小间隔时间、最小长度,并在密码过期前进行提示。同时还介绍了如何进行公钥登录和修改默认账户用户名的操作。详细步骤和注意事项可参考本文内容。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Centos7.6安装Gitlab教程及注意事项
    本文介绍了在Centos7.6系统下安装Gitlab的详细教程,并提供了一些注意事项。教程包括查看系统版本、安装必要的软件包、配置防火墙等步骤。同时,还强调了使用阿里云服务器时的特殊配置需求,以及建议至少4GB的可用RAM来运行GitLab。 ... [详细]
  • 图解redis的持久化存储机制RDB和AOF的原理和优缺点
    本文通过图解的方式介绍了redis的持久化存储机制RDB和AOF的原理和优缺点。RDB是将redis内存中的数据保存为快照文件,恢复速度较快但不支持拉链式快照。AOF是将操作日志保存到磁盘,实时存储数据但恢复速度较慢。文章详细分析了两种机制的优缺点,帮助读者更好地理解redis的持久化存储策略。 ... [详细]
  • CentOS 7部署KVM虚拟化环境之一架构介绍
    本文介绍了CentOS 7部署KVM虚拟化环境的架构,详细解释了虚拟化技术的概念和原理,包括全虚拟化和半虚拟化。同时介绍了虚拟机的概念和虚拟化软件的作用。 ... [详细]
  • 本文介绍了Windows操作系统的版本及其特点,包括Windows 7系统的6个版本:Starter、Home Basic、Home Premium、Professional、Enterprise、Ultimate。Windows操作系统是微软公司研发的一套操作系统,具有人机操作性优异、支持的应用软件较多、对硬件支持良好等优点。Windows 7 Starter是功能最少的版本,缺乏Aero特效功能,没有64位支持,最初设计不能同时运行三个以上应用程序。 ... [详细]
  • 服务器上的操作系统有哪些,如何选择适合的操作系统?
    本文介绍了服务器上常见的操作系统,包括系统盘镜像、数据盘镜像和整机镜像的数量。同时,还介绍了共享镜像的限制和使用方法。此外,还提供了关于华为云服务的帮助中心,其中包括产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题和视频帮助等技术文档。对于裸金属服务器的远程登录,本文介绍了使用密钥对登录的方法,并提供了部分操作系统配置示例。最后,还提到了SUSE云耀云服务器的特点和快速搭建方法。 ... [详细]
  • 集成电路企业在进行跨隔离网数据交换时面临着安全性问题,传统的数据交换方式存在安全性堪忧、效率低下等问题。本文以《Ftrans跨网文件安全交换系统》为例,介绍了如何通过丰富的审批流程来满足企业的合规要求,保障数据交换的安全性。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
  • PatchODAX8: ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
author-avatar
閲历_323_882
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有