查看原文
其他

Apple ID安全二三事 —— 别再把后门留给别人

2016-10-20 A君 SDCS学生会


今天中午从饭堂回到宿舍的路上,朋友小Y突然收到几封Apple发来的邮件,提示密码和邮箱被更改。


尽管小编提醒小Y马上断开一切网络连接,并检查账号信息是否正常,几分钟后,他还是来到小编宿舍告诉我手机已经被锁定了。


所谓“好事成双”,坏事也不缺伴儿,小Y的Apple ID登陆邮箱、密码已经被修改。随即就有人联系他的QQ,要价500元解锁手机,声称到账后立刻提供账号密码解锁。
根据小编多年的经验,我马上让小Y致电Apple官方客服,寻求解锁iPhone的正规途径,得到明确回复的小Y,似乎看到了一丝曙光:
方法一,用户可以通过Apple ID账户安全提示问题恢复账号密码。只要提供原来的邮箱账号,客服就可以告诉你三个安全提示问题,正确回答出其中的两个即可解锁账号,但只能尝试5次,5次之后安全问题将被锁定,无法再通过这个办法找回账号。


Apple客服你的第一位上司是谁?
EXCUSE ME?我还是个学生啊!当初填了谁来着...... 小Y
Apple客服你小学最喜欢的书是?
苍天啊,我只知道那本书一定不是《数学》 小Y
Apple客服骗子作案手法娴熟,很可能已经修改了安全问题,建议尝试另一个方法哦


方法二,用户可以提供手机购买凭证(如发票、电子小票、收据等)、包装盒及手本体的照片(缺一不可),通过邮箱提交给Apple客服,经过几个工作日验证无误后解锁iPhone。
不巧的是,小Y的手机是一台长辈赠送的港版iPhone 6,找到盒子还算容易,购买凭证就无处寻找了。
电话挂断之后,小Y投来无助的眼神,小编也只能摊摊手,想要不破财解决这个办法,可能性几乎为零。骗子解锁,就只能送到华强北的手术台上抢救。
最后小Y只好打开QQ,抱着花钱买教训的心态往骗子的账户里打了500块钱···

    解锁手机我改主意了,再加300才能给你解锁

喂!你还有没有职业道德!

小编觉得不能再坐视这种情况继续发生,于是就马上制作了一篇Apple ID安全指南,希望看到本文的朋友能够学会怎样去保护自己的账号。
在讲解如何提高账号安全等级之前,小编想先为大家介绍骗子锁住iPhone的原理。关键部分留在文末哦~


为什么我的iPhone会被锁住?


骗子锁定iPhone使用的工具正是iOS系统内建的“查找我的iPhone”功能。如果你的手机使用Apple ID登录了iCloud,那么这个功能是默认开启的。


从iOS 7开始,通过Apple ID验证,用户就能轻易的锁定、抹掉绑定在自己账号上的设备,通过GPS功能,我们也能确认自己手机的位置。起初苹果推出这一功能的时候,是为了减少iPhone的被盗率,因为锁定的iOS设备不能被激活使用,就算找不回丢失的手机,用户也不用担心个人隐私泄漏。
据报道,2013 年 iOS 7 中增加了 Activation Lock(激活锁),允许用户远程锁定丢失的设备后,与苹果产品相关的盗窃案数量同比减少了 19%。在旧金山,iPhone在 iOS 7 推出后的六个月内的被盗量相比该系统推出前的六个月下降了 38%。在伦敦,iPhone 同期的被盗量也下滑了 24%。 毫无疑问,这一举措是有效而且实用的,不管是国内还是国外,网上已经有非常多成功找回自己丢失iPhone的相关案例。


无奈人心险恶,这一功能同时也培养了一批黑客,这些黑客盗取用户的Apple ID,锁定他们的手机以勒索用户的钱财。一方面因为国内网络安全监管体系不够完备,另一方面因为许多Apple ID用户通常不注意自己的邮箱与账户安全,导致近年来这种黑客勒索行为尤其猖狂,不到一个月时间,小编的朋友圈里就有两位中招。
令人哭笑不得的是,骗子从来不缺脑洞,最近更有一种新骗术,骗子会一步步获取你的信任,诱导你登录上他的Apple ID并打开iCloud功能,之后他就可以随意的锁定你的iPhone并以此要挟钱财,不费一兵一卒就能让你乖乖掏腰包。套路之深,令人折服。
如果不想把手机的命脉交给骗子,那就快行动起来,和小编学习下面两条秘诀吧!



安全第一步:开启两步验证



由上述的原理可以看出,Apple ID的安全直接关系着我们手机的安全。保证账户安全的第一步,就是开启账号的两步验证功能。在Apple ID的官方网站:appleid.apple.com登陆后,我们就可以在“安全”部分开启两步验证啦。


在开启两步验证之后,每次登录Apple ID账户修改,用户都必须先获取直接发送到绑定设备/手机号上的验证码,很大程度上杜绝了黑客直接直接登录我们账号修改密码的可能性!


在iOS9之后,苹果又推出更加安全的双重验证,在登陆限制上做的更加彻底,只允许绑定在账户上的设备登陆Apple ID,目前两种账户安保方式共存。建议只有一台苹果设备的朋友选择两步验证,有两台及以上苹果设备的朋友启用双重验证。



安全第二步:更换账号邮箱



在注册Apple ID时,大多数人使用的是国内常见的几种邮箱账户,例如163、QQ邮箱等,殊不知近年来,“国产邮箱”的信息泄漏情况非常严重,QQ被盗的可能性也非常高。而在注册诸如Apple ID这类与我们有着高度利益相关性的账号时,用于注册账号的邮箱本身安全性也需要得到关注。
在这里,小编建议各位注册一个独立的Gmail或者Hotmail邮箱用于管理Apple ID,这类国外企业的邮箱安全等级较高,不易被盗。注册完成后,登录Apple ID管理界面,点击“账户”部分右上角的编辑按钮,经过一系列验证操作后我们就可以修改登录邮箱啦。



 “ 中学时期,你最好的朋友是谁? ” 

学习怎么去保护自己的Apple ID账号,只是我们有意识的去保护自己个人信息安全的开始,稍有不慎,我们忽视的那些问题就可能被不法分子利用。


最后的最后,小编再给大家几条小窍门:一是经常性的备份自己手机里重要的数据,二是把自己填写过的安全问题都保存下来,以防不备。毕竟,有多少人记得自己五年前最喜欢的歌手呢?
欢迎大家关注我们的公众号,更欢迎各位在评论区留下自己见过的各种有趣的安全验证问题。
时过境迁,你还记得那些答案吗?


编辑 | A君



    解锁手机你的iPhone已经被我锁定转账500元马上解锁A君多大点事,我还以为要抢我鸡蛋来来来,我给你加个状态





您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存