Skip to content

哭瞎:用戶蘋果ID被盜 iPhone 5s變磚頭

  一直正常使用的iPhone 5s,因為與蘋果ID賬戶綁定的QQ郵箱被盜,而被黑客修改瞭蘋果ID賬戶和密碼,在勒索不成的情況下,黑客通過“查找iPhone”功能鎖死瞭iPhone 5s.最近,深圳唐先生的iPhone 5s變成瞭磚頭,而且通過客服等各種方式也沒有找回。

  用戶遭遇:iPhone 5s被鎖,被迫交“贖金”

  “7月30日,我在深圳一網吧,用手機連上瞭網吧的Wi-Fi,並且登錄瞭QQ,不一會,QQ界面彈出通知說,該QQ異地登錄,被迫下線。當時覺得QQ異地登錄這種現象很正常,以前也碰到過,而且我當時重新登錄也成功瞭,因此沒覺得有什麼異常。”唐先生說。

  幾個小時之後,唐先生的手機收到提示說“此iPhone已丟失,請聯系QQ:xxxxx”,“明明手機在我手裡,而且也照常好用,怎麼會丟失呢?”盡管心存懷疑,但唐先生還是沒有重視,直到第二天再次收到這個提示。

  擔心出問題的唐先生想登錄iCloud,孰料一直顯示賬號和密碼錯誤。於是,唐先生登錄瞭與蘋果ID賬號綁定的QQ郵箱,在QQ郵箱裡,唐先生看到瞭一封已經被打開過的郵件,該郵件的內容就是重置蘋果ID賬戶密碼。“我馬上聯系瞭信息中所提到的那個QQ號,對方承認是他盜走瞭我的QQ郵箱,並且更改瞭蘋果ID和密碼,他告訴我要想知道ID和密碼,匯款300元就可以瞭。”氣不打一處來的唐先生怎麼也不肯匯款,在QQ上與盜號者大吵一架,沒想到對方來瞭更絕的一招,在iCloud 上通過“查找iPhone”功能鎖死瞭唐先生的iPhone 5s,並且刪除瞭所有數據,唐先生頓時傻眼瞭。

  心急如焚的唐先生首先聯系瞭蘋果官方客服,客服表示需要正確回答當時設置的密保問題才能找回賬號密碼。但唐先生的密保問題是2011年設置的,時間太長早已經忘記。“我給蘋果客服打瞭六七次電話,每次都說要回答出密保問題才可以,而且這是唯一的方式。”唐先生說。

  此後,唐先生又嘗試瞭刷機等各種方式,還是不能恢復。此時,距離事發已經過去瞭將近一周,做銷售的唐先生擔心失去工作,無奈之下,隻能答應盜號者的要求。“對方收到匯款後的確給我解鎖,但裡面的資料都沒瞭。”唐先生說。

  無獨有偶,北京的高小姐最近也碰到瞭類似的事情,和蘋果ID綁定的Hotmail郵箱被盜,ID和密碼被改,但幸好自己還記得密保問題的答案,在客服的幫助下找回瞭密碼。

  “郵箱被盜是經常發生的事,更改蘋果ID和密碼通過一封郵件就能完成嗎?騰訊有填寫歷史資料之類的申訴方式可以找回,為什麼蘋果沒有?”唐先生氣憤地說。

  記者驗證:破解郵箱就能修改蘋果賬號和密碼

  為瞭驗證唐先生的說法,記者致電蘋果客服。當記者表示想要為自己的蘋果ID修改密碼時,該客服表示系統會向該綁定郵箱發送一封修改密碼的郵件,按照提示操作就可以瞭。回答記者提問期間,該客服也詢問瞭記者的姓名、聯系方式等,本以為這些資料做審核信息之用,但該客服表示詢問這些信息僅作來電登記。

  記者在收到的郵件中看到,隻要點擊郵件中的“重置密碼”,就跳轉到瞭設置密碼的頁面,在設置新密碼時,無須填寫用戶信息或者舊密碼。就整個操作過程來看,隻要知道蘋果ID綁定的郵箱以及郵箱密碼,就可以修改。設置完新密碼後,在iCloud裡可以再次提交修改ID和密碼的申請,也無須任何用戶信息。

  當記者質疑這樣修改是不是風險太大瞭時,客服表示,7月蘋果新推出瞭兩步安全驗證,即在修改ID和密碼時必須手上有相應的蘋果設備,並且會發送驗證碼。但兩步驗證法需要用戶在自己的賬戶中設置後才能生效。

  關於找回丟失的ID和密碼的方式,蘋果客服表示除瞭回答密保問題之外,還可以通過購買時的發票以及包裝盒,提供該蘋果設備相關的一些資料,客服可以在系統中註銷和該設備關聯的賬號,用戶再重新註冊一個。

  唐先生由於找不到發票以及包裝盒,故隻能采用回答密保問題的方式找回賬號和密碼。

  律師說法:蘋果不違規,但應做得更好

  上海泛洋律師事務所律師劉春泉告訴記者,法律上沒有明確規定企業在審核用戶信息資料時應詢問哪些內容,都是企業自己決定的。“蘋果的這種做法雖然不違規,並且在美國也行得通,但並不符合中國的實際情況。而對於找回賬號密碼的方式,消費者和蘋果都存在問題,消費者忘記瞭自己的密保,也提供不瞭其它信息,蘋果客服出於安全考慮,的確不能幫助消費者。但蘋果提供的找回方式也比較簡單,如果能提供多一些的方式,就更人性化瞭。”劉春泉表示,就像騰訊一樣,為抓盜號專門建立瞭幾百人的團隊,提供的找回QQ密碼等方式也比較多樣,這樣才符合市場需求,但同時也需要成本。

  對於唐先生出於無奈而付瞭300元找回賬號和密碼,劉春泉建議消費者應該報警,“雖然一個案件的金額很小,但公安部門有情報機構,一旦搜集到多起類似的案件,就能采取措施。”劉春泉說。