窝牛号

怎么回事?网友发帖称遭到苹果工作人员信息敲诈

近日,有网友@美国往事1999就发帖称自己2月28日遭遇了这样令人后怕的事情。这名网友称在向苹果官方技术顾问资讯问题发生口角之后,自己遭到了个人信息的严重泄露,甚至受到了威胁和恐吓。

在文中,该名网友列举了包括录音资料、邮件截图等证据,并指出自己发现几个邮箱密码被恶意篡改,成功登陆之后又收到了疑似该名苹果技术顾问发来的恐吓邮件。

@美国往事1999称暂时不方便接受采访,同时苹果方面也没有对外的正式回应。 同时他还向苹果方面提出了三个诉求——

1.尽快确认该客服身份和部门;

2.尽快核实该客服拷贝了多少个人信息和资料,是否用作他用;

3.尽快核实的iCloud还是否安全;

但@美国往事1999 表示均被苹果接洽经理以需要保密为由拒绝告知,随后只能报警并立案。

而事件最新更新则是在用户发帖之后,3月6日@美国往事1999 发微博称苹果公司向他表示该涉事员工已被开除,但苹果方面态度依然傲慢,更多信息依然不方便透露。

苹果官方给出的用户数据采集规范中表示:“可能会使用您的个人信息(包括出生日期)来验证身份,协助识别用户并确定适当的服务。”记者询问了一些技术人员,这可能会是苹果工作人员接触到网友@美国往事1999 大量个人信息的途径。

但至于是否能够有权限查看到用户个人的密码信息,按照苹果一贯的隐私政策,数据应该是加过密的,只有用户持有的private key能解开。在查询苹果的官方隐私政策时,苹果方面也强调iCloud数据以加密形式存储,包括使用第三方存储时。

此外,目前为了规避相关工作人员通过用户个人信息来验证“你是你”,苹果已经开始采用“支持PIN”码的方式,这种方式类似于苹果终端的“双重验证”。

值得注意的是,在即将推出的iOS和MacOS版本中,苹果计划推出一个新的隐私图标,当公司自己的应用程序要求使用你的个人信息时,它就会出现。苹果公司已经在两个操作系统上设置了大量的隐私保护和透明措施,提醒用户当应用程序请求他们的位置、日历、照片库、联系人等等。但是这个新图标似乎有一个特定的目的:以防止iCloud密码网络钓鱼。

目前尚无法100%确定此人是苹果工作人员,以及即便这是该名员工的个人行为,也足够引发用户在隐私方面的担忧。

眼看着“3·15”就快到了,文章发出后立即引发了舆论的轩然大波。在忧虑隐私安全的同时,也有网友对事件的真实性提出了质疑。面对网友提出的问题,博主后续又贴出了几张通话记录的截图,来证明自己确实是拨打、收听过这几通电话。

不过,除此之外,博主并没有给出其他关键性的证据,比如案例编号、客服工号、苹果官方回复的录音等。他并不能证明这通电话就真的是所谓的“苹果工作人员”,苹果回应的“涉事员工已开除”也没有得到官方证实。

在博主发布这个回复的录音以前,现有证据显然是不能服众的。

客观来说,以目前苹果公司对于隐私安全的重视程度,以及 iCloud 的加密技术水平来看,一个普通人想通过技术手段轻松破解 Apple ID 是完全不可能的,窃取密码、卡号等涉及财产的数据更是难上加难。当初轰动美国的好莱坞“艳照门”,后经调查发现也是黑客社工了明星,掌握个人信息后撞库试出来的密码。

在“艳照门”之后,苹果升级了 Apple ID 隐私保护的逻辑,上线了“双重认证”,苹果官网介绍:

有了双重认证,只能通过您信任的设备(如 iPhone、iPad 或 Mac)才能访问您的帐户。首次登录一部新设备时,您需要提供两种信息:您的密码和自动显示在您的受信任设备上的六位验证码。输入验证码后,您即确认您信任这部新设备。例如,如果您有一部 iPhone 并且要在新购的 Mac 上首次登录您的帐户,您将收到提示信息,要求您输入密码和自动显示在您 iPhone 上的验证码。

双重认证进一步限制了破解的可能性,撞库的方法也行不通了。如果这名工作人员不是在虚张声势的话,那他只能是通过借职位之便这种“走后门”的方式窃取了用户的隐私。对此,我致电苹果官方客服进行了询问,工作人员表示,iCloud 密码等数据属于用户隐私,苹果的支持人员不允许、也没有权限进行查看。

如果此事件属实,那么影响的确是非常恶劣,刚经历了“降频门”的苹果将承受更多的质疑,甚至会直接对销量和股价造成影响。当然,也不排除双方都把事情夸大的可能性。

本站所发布的文字与图片素材为非商业目的改编或整理,版权归原作者所有,如侵权或涉及违法,请联系我们删除

窝牛号 wwww.93ysy.com   沪ICP备2021036305号-1