雷鋒網消息,3 月 5 日晚上 7 點多,新浪微博用戶 " 美國往事 1999" 爆料,稱 " 蘋果官方技術顧問非法竊取用戶個人信息和資料並敲詐勒索的事件 "。
我們先來梳理下這位用戶的遭遇:
2 月 28 日下午 15:55,我撥打蘋果客服熱線 4006668800 咨詢 iCloud 相關事宜,但是轉接到的蘋果技術顧問(男性)態度很敷衍和推脫,看到這樣我讓其幫我聯系之前我咨詢過的一位技術支持,並提供瞭那位客服的相應信息,讓之前客服給我回個電話,這位男性技術顧問對我說:我沒有義務幫你找人雲雲。
我指出其推脫和不作為問題後他態度依舊,後來在電話裡我們發生瞭口角。
掛斷電話後該技術顧問又第一時間用客服熱線打給我進行騷擾和辱罵。我以為這事到這就算完瞭,哪知這才是事情的剛開始。
當晚 21:56 分,該技術顧問又用一個屬地是西安的手機打過電話來,開門見山說他就是下午那個客服,並說利用職務之便,侵入我的 iCloud,拷貝瞭我的個人信息和資料,並往我三個郵箱(163、Hotmail、iCloud)各發瞭一封郵件,郵箱就是他的 QQ 號,讓我加他 QQ 找他,給我一個小時時間,如果一小時我沒加他 qq,就把個人信息和資料往外發。並威脅我以後我的蘋果設備包括手機和電腦就別想用瞭,不敢說讓我生不如死,但肯定會給我生活和工作上帶來不便。
晚上我回傢後加瞭他 QQ,但其並沒有通過也沒有說話,打通他電話後他不再主動提及第一通電話的內容(估計怕我錄音),並說好話不說二遍。隨後掛斷電話,接著我打其電話就關機瞭。
後來我上網查收郵件,發現 Hotmail 郵箱密碼已經被修改,登陸不上去,我用找回密碼功能才找回。可以確定的是我的 Hotmail 郵箱也被侵入瞭。查收郵件後在 Hotmail 和 iCloud 的郵箱看到瞭他給我發的恐嚇信。
蘋果技術顧問給我 Hotmail 郵箱發的恐嚇信
我的 Hotmail 郵箱被侵入更改密碼的通知
我的三個郵箱,163 是常用郵箱,Hotmail 郵箱很多年沒怎麼用,iCloud 郵箱更是根本沒用過,那麼,他是怎麼知道我的這三個郵箱的呢?還知道我的名字,電話,第二天我登陸瞭我的蘋果 ID 管理主頁,才看到原來我的名字和三個郵箱信息全在這裡顯示。而這之前我的 163 郵箱也收到瞭一份發自蘋果官方郵箱的通知信,通知我我的 Apple id 被用於登陸瞭 iCloud,看登錄時間不是我操作的。可以確定的是我的 iCloud 確實被非法侵入瞭。
蘋果 ID 管理主頁顯示我的名字、三個郵箱等相關信息
我的蘋果 id 註冊郵箱收到的被侵入的登錄記錄。
蘋果的 iCloud 裡面存儲有通訊錄、照片、郵件、雲盤、備忘錄等大量重要的個人信息和資料,而且我的備忘錄裡還有許多金融和其他領域的賬戶的用戶名和密碼。到現在為止,並不知道被拷貝瞭多少。
事件描述到這裡,許多人的第一想法肯定是震驚和不敢相信,是的,我告訴我的朋友的時候他們的第一反應也是震驚和不敢相信。在全社會都無比重視和關註信息安全的時代,在蘋果 iCloud 轉由雲上貴州服務的第一天就發生瞭這樣嚴重的惡劣的事件。真的是讓人震驚和害怕!
後續:
事情已經發生五天瞭,我撥打過多次蘋果客服反映此事,先後有三位不同的所謂值班經理回電詢問瞭解,但也隻是重復瞭解,直到第三天才確定下來由一位女性經理跟進處理。我將事情的全過程和細節都告知瞭該值班經理,並提出要求:
1 盡快確認該客服身份和部門
2 盡快核實該客服拷貝瞭多少我的個人信息和資料,是否用作他用。
3 盡快核實我的 iCloud 還是否安全
這一要求我面對不同的客服經理反復提出過,並說明事情的嚴重性和緊急性,但讓人失望和氣憤的是蘋果接洽經理總是以需要保密為由拒絕告訴我所關心的上述核心問題。
3 月 6 日下午 3 點和晚上 11 時," 美國往事 1999" 再次發博,補充瞭一些信息:
之前我一直沒有同意 iCloud 的雲上貴州服務,事情發生後問蘋果方面我的 iCloud 還安全嗎?客服到底竊取瞭我多少信息和資料?
蘋果方面回答不瞭,我隻好選擇同意,進入我的 iCloud 查看,在蘋果 ID 管理主頁,看到瞭收到恐嚇信的那三個郵箱 一一在列。這下知道該客服為什麼準確知道我的郵箱並發出三封恐嚇信瞭。
關於大傢關心的一些細節:
1 我這個賬戶沒開通雙重驗證功能。
2 涉事技術顧問知道我的蘋果 ID, 我電話裡告知過他。至於他怎麼侵入的,也可能他是技術高手,也可能像他說的 " 利用職務之便 "。否則不能解釋他是如何知道我的 ID 管理主頁信息欄裡的三個郵箱並分別發送恐嚇信的。(雖然有倆郵箱我自己都忘瞭)
同時,他反饋瞭事件進展:"蘋果公司今天上午聯系我,說該涉事員工已被開除,但具體信息拒絕透露。該員工竊取拷貝瞭我多少個人信息和資料,有沒有做他用也拒絕透露,最終就是不給說法。這就是的市值最大的科技公司的態度和行為!這麼快就開除員工,還不知道有多少人的個人信息被竊取泄露。蘋果用戶們,大傢都要當心瞭!"
雷鋒網對該爆料用戶聲稱的信息劃瞭一個重點:該用戶撥打的是蘋果官方 400 客服電話,接待人員是蘋果技術顧問,和雲上貴州員工無關。
另外," 美國往事 1999" 上傳瞭一段與此相關的電話錄音,雷鋒網編輯進行瞭整理:
男 1:對,是蘋果的高級技術顧問。
男 2:你剛才不是打電話過來罵我瞭嗎?
男 1:對,但是我想跟你說一件事,我往你的郵箱裡發瞭三封郵件,我不知道你看沒看到,一個是 hotmail,一個是 163,一個是 iCloud 的,然後我其實很好奇你為什麼一定要把你的那個 iCloud 的賬號,就是不想用這個雲上貴州來運營,所以說我就利用瞭我一點職務之便,我就把你的信息稍微拷貝瞭一下。
呃,你如果感興趣的話,可以看一下我給你發的郵件,我是用我的 QQ 號給您發的,你可以的話咱們兩個可以用一下 QQ 私聊。
男 2:你叫什麼?
男 1:我叫什麼我肯定不能告訴你,我也不傻,對不對?你聽我講完,隻是覺得不管怎麼講,哪怕現在豁上一份工作,我也讓你感受一下什麼叫做爽。你可以加一下我的 QQ,我可以看一些你想看的東西好吧,咱們大不瞭的話,你可以看一下好不好?
男 2:你這是威脅我呢。
男 1:我沒有威脅你,我威脅你什麼瞭,我是問你要錢瞭,還是問你要什麼瞭?你也可以不加,你不想看的話也沒關系,你以後的蘋果設備,兩臺 Apple 4 ,一臺 MacAir 還是什麼,我記不清瞭,以後就不要用瞭,我不敢說讓你生不如死,至少會給你帶來一點工作上或者生活上的一些不便。
第二點,如果說你不用這個賬號也 ……
男 2:你這種行為已經違法瞭。
男 1:(罵臟話)你愛加不加,一個小時內如果不加,我就把你的信息扔出去。好,就這樣吧,愛加不加,就一個小時,拜拜。
為瞭求證該事件的真實性,雷鋒網編輯試圖聯系 " 美國往事 1999",目前其尚未回復編輯私信。編輯又以科技媒體身份撥打蘋果官方技術客服電話,咨詢該事件真實性和後續進展,對方表示自己無權限回答,並表示可以發送郵件到這個 " 郵件地址 " 咨詢:www.apple.com/cnn.ews.room/。經嘗試,這並不是一個有效的郵件地址,甚至不是有效的網址。
隨後,編輯以蘋果用戶身份繼續撥打蘋果官方技術客服電話,詢問 " 如果 iCloud 賬號被鎖,哪些信息需要提交給客服,以及客服是否有權限進入用戶賬戶 ",對方先索取瞭雷鋒網編輯的蘋果手機設備的 IMEI 碼、姓名、電話,並表示一般還需提供郵件地址、蘋果 ID 等,另強調客服沒有權限進入用戶的賬戶。
這一點與上述用戶錄音中的 " 利用職務之便 " 的說法產生瞭矛盾。
在編輯提出 " 美國往事 1999" 的爆料後,詢問 " 該事件是否屬實,涉事用戶是否已經被開除,以及蘋果客服等工作人員上崗前是否會有背景調查 " 時,對方表示無法回答,並稱不知道相關信息。