無論你是黑客還是小白都要了解一下:關於盜竊蘋果手機的那點事兒

2020-12-20 雷鋒網

文丨李津平

自從iOS 7系統加入激活鎖機制(Activation Lock)後,美國的iOS設備偷竊案件數目在一段時間有所下降。紐約時報2014年的數據顯示,2014上半年和2013年,iOS設備偷竊案件下降了19%。

隨後,洋洋得意的蘋果馬上就被國外一名YouTube的用戶通過簡單修改DNS的方式成功破解了ID鎖,可以說是所有機型,從iOS 7到iOS 8.1.3都能搞定,這絕對是小偷的福音……

寫給黑客們

黑客們一次又一次曝光iOS系統bug,蘋果也在不停的修復新漏洞。雷鋒網(公眾號:雷鋒網)在百度查詢到,關於破解蘋果手機關鍵詞的搜索量居然達到了1千萬以上,可見此「市場」規模已相當之龐大。

 

而近日又有利用DNS的新型bug出現,可使蘋果設備無法被跟蹤。科技博客 KCnabin(感謝 Freebuf 翻譯整理)介紹了一種百分百可用的方法:

1、建立一個自己的DNS伺服器;


2、然後把所有的iCloud的流量重定向的本機或者別的地方,使得*icloud無法連接;


3、伺服器的IP位址可以指向iPhone或者網關。

而對于越獄的手機,甚至可以不用私人DNS伺服器,可以通過直接修改hosts文件來屏蔽iCloud。使用移動數據網絡的情況下,可以配置VPN使用私有DNS而非默認DNS。

作者還建立了一個私有DNS伺服器供演示:伺服器位於176.123.29.190,它會將*iCloud.com的流量重定向到本地IP。

你可以試著把DNS的IP設置到你的iPhone、iPad或者路由,再試試跟蹤你的手機。最終的結果當然是無法追蹤,而且可以正常上網瀏覽其他內容。

 

據了解,這個漏洞哪怕是蘋果也很難修補,硬編碼的IP也不會有用,我們可以在網關把這個IP拉黑從而繞過。

從iOS 7開始,若不輸入原始的ID密碼的話,將無法刷機。同樣失主在手機被偷之後,為了避免資料外洩,也往往都會開啟丟失模式鎖定手機。那麼小偷在沒有解鎖被ID鎖定的機器前,與拿著磚頭無益。

那麼問題來了,廣大小偷們一直以來是如何解除ID鎖的呢?

主要有以下幾個方法:

1、利用蘋果GSX系統查詢手機的ID帳號,也是你的郵箱,查到郵箱帳號後發送釣魚郵件,說您的手機在XXXX被刷機,請求鎖定手機,然後給一個連結,跳轉到模仿iCloud官網的頁面,讓你輸入Apple ID和密碼,如果你這時候輸入了,那小偷就直接拿到了帳號和密碼,就可以解鎖了。(在文章下面,雷鋒網教你如何一眼看穿Apple假郵件)

 

【假郵件】

2、同樣是查詢到手機的ID帳號,如果您使用的是QQ郵箱,或者是163郵箱,那麼問題又來了,通過釣魚郵件拿到您的三個QQ密保問題的答案,申請重置密碼,這樣,控制了你的郵箱,小偷就可以申請重置你的APPLE ID的密碼了,這樣,小偷也就成功破解了你的ID!

3、利用社會工程學,在拿到您的帳號之後,小偷會千方百計的去收集你的資料,然後利用社會工程學去破解你的密碼,至於什麼是社會工程學,請自行百度。

4、同樣是只要拿到你的ID帳號,也就是郵箱,小偷會花錢去找黑客,利用黑客手上龐大的帳號資料庫去查詢,如果你的帳號同樣在其他網站上註冊過,比如貓撲,天涯,世紀佳緣,百合,CSDN等等被黑客攻擊過的網站,黑客手上有這些網站所有的帳號和密碼資料庫,如果不幸的是你在這些黑客攻擊過的網站中也註冊過帳號,而且更不幸的是密碼也是一樣,那麼小偷也就成功拿到了你的ID密碼了!


 

輸入關鍵詞,對應的帳號和密碼就出來了!圖中顯示了來自163和貓撲的資料庫信息,還有其他很多網站的資料庫都有,只要黑客拿到你的帳號,那你的密碼分分鐘鍾就出來了!

5、直接通過GSX系統查詢失主ID的詳細資料,包括姓名,性別,生日,家庭住址等等詳細情況,然後直接向蘋果申請重置密碼,成功後小偷又拿到了你的APPLE ID ,這個方法最快最省力,淘寶解ID服務基本都是通過這個方法!(找果網)

寫給iPhone用戶

從iOS 7之後,要偷一部iPhone看上去變成了難上加難的事,因為刪除或者還原一臺機器的iCloud帳戶,需要關閉「查找我的iPhone」功能,而關閉此功能又需要輸入Apple ID。這樣的雙向鎖貌似看上去很安全?

不不不,有需求就有市場,有市場就會不斷地開發。淘寶搜索破解蘋果的記錄高達幾百條,很多商家甚至直接向用戶保證能夠百分百破解成功。

並非黑客的你,請不要高興地太早,作為iPhone用戶,也面臨著除了被偷竊之外的風險。

有網友把舊iPhone放在網上賣,在放手機背面照片的時候沒有把IMEI等有關序列號抹去,然後第二天,神奇的事情發生了。手機被格式化了,開機要輸入ID和密碼,卻已經不是原來的ID和密碼了。手機提示了一條這樣的消息:

 

所以當你盜用一臺iPhone後,如果急著把IMEI號碼發給對方後,很可能你的手機將會變成上面的樣子。

不僅僅是盜用有風險,iPhone用戶的手機同樣存在風險。

相信不少人收到過這類似的郵件:

尊敬的iPhone用戶,您好:

你的Apple ID(*********@qq.com)正嘗試在App Store設備上刷機激活,該設備可能處於丟失狀態。

作業系統:iOS 8.1.3     日期與時間:2015/1/26  9:05:55

如果您是本人操作,您可以忽略此封電子郵件。

此致

Apple支持

聰明人一眼掃過就會發現假郵件破綻在哪裡。通常,可以通過發件人的信息尋找蛛絲馬跡。

從郵件截圖看,發件人顯示Apple,郵件地址是apple@id.icloud.com,並且下面顯示代發,這種郵件肯定就是假郵件。首先,蘋果官方修改信息的郵件通知是appleid@id.apple.com,並且不會顯示「代發」字眼的。

假的iCloud網址,會盜取你的帳號密碼

其次郵件的超連結打開的網址是http://www.icloud.wbaosc.com/,而蘋果iCloud的正確地址是:https://www.icloud.com/。

科技發展的不斷促進下,在盜竊手機的利益鏈面前,蘋果的「查找我的iPhone」幾乎形同虛設,無論是電腦城還是淘寶都遍布能夠破解iPhone的人,最快的可能15分鐘就可以抹掉所有資料。照顧好你的iPhone吧。

希望我們永遠不會丟手機。


參考閱讀:

如何利用私有DNS,繞過「查找我的iPhone」?

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 男子蘋果ID被盜手機被鎖死 黑客要400元解鎖費
    黑客在個人說明中稱,如果你的手機被鎖,只能說明你個人運氣不好。  簡陽市民多方求助無果,只有選擇交上贖金  蘋果手機,用的人不少。首次開機時,設置一個與郵箱綁定的蘋果ID,是必要步驟。「蘋果ID被盜,手機的數據全部洩露,手機無法使用,成了一塊『磚頭』。」  投訴蘋果客戶無果後,吳先生回國又選擇報警、向消協投訴,但都沒有解決。無可奈何之下,吳先生向「黑客」乖乖支付了400元「贖金」。
  • 黑客利用蘋果手機iCloud漏洞曝好萊塢女星裸照
    黑客稱,掌握有60張該女星的各類「精彩照片」。 詹妮弗勞倫斯的發言人證實,網上流傳的裸照是「真的」。除譴責黑客此舉嚴重侵犯女星隱私權外,該發言人還強調發布上述裸照的人將面臨法律懲罰。Seth Rogen稱,從女性手機盜取照片上網發布,和販賣贓物一樣可恥。
  • 蘋果手機遭受黑客攻擊 點個連結就被監聽
    科斯蒂奇宣布,蘋果公司將推出一個「bug 賞金計劃」。比如說你找到了蘋果系統內核中的零日漏洞,你就可以獲得5萬美元的獎金。蘋果公司表示,「bug 賞金計劃」的目的是發現零日漏洞——這是一種公司自己不知道,但會被攻擊者利用的安全漏洞——隨著iOS安全性的日益提升 ,發現這種漏洞已經變得越發困難。
  • 黑客遠程鎖機 「蘋果」手機秒變「板磚」(圖)
    張女士被鎖定的手機  10月20日,市民張女士向新聞熱線3838110反映一件稀奇的事,她的蘋果手機拿在手中,卻突然黑屏被鎖定,屏幕上只留下「手機已丟失,請登錄某網址查看解決方案」的字樣,登錄後卻要充值300元才能解鎖。記者了解到,最近不少蕪湖的蘋果手機用戶都遇到過手機突然被遠程鎖定,繳納數百元錢才能解鎖的事情。
  • 蘋果再遇麻煩,黑客2分鐘即可遙控蘋果手機
    現在已經進入了移動網際網路時候,我們的日常生活已經越來越依賴手機,尤其是手機與我們的個人財富越來有關聯,人們出門幾乎不再帶錢包了,因此我們對於手機的安全越來越關注。以前蘋果手機一直以安全可靠、使用方便著稱,因此獲取了大量的果粉。真的是這樣的嗎?
  • 大學生兼職那點事兒
    大學兼職那些事兒 快放假了,我們有大把的時間是屬於我們自己的,我相信有很多人都想去做做兼職賺點零花錢吧! 01 你要做兼職嗎?
  • 蘋果ID被盜黑客勒索400元解鎖 這些經驗你應該學
    這樣的「紅」五月,本該讓他開心不已,但「黑客」的闖入,徹底把這一切破壞了。「蘋果ID被盜,手機的數據全部洩露,手機無法使用,成了一塊『磚頭』。」  投訴蘋果客戶無果後,吳先生回國又選擇報警、向消協投訴,但都沒有解決。無可奈何之下,吳先生向「黑客」乖乖支付了400元「贖金」。
  • 蘋果手機簡訊刪除了怎麼恢復?這幾款找回簡訊的軟體你需要了解一下
    隨著各種社交軟體的普及,雖然簡訊也變得越來越不常用了,但是在有些時候,像是什麼銀行帳單,驗證碼,和其他重要的私人簡訊,還是會用到的,那麼當小夥伴麼把重要的簡訊記錄刪除的時候,不要著急,小編自有妙招,這就給大家整理了幾個超好用的簡訊恢復方法,來給大家分享一下。
  • 網絡驚現新盜竊方式,快去查查,你的Apple ID安全嗎?
    以前的網絡盜竊方式,無非都是通過 鎖機 - 留 QQ - 敲詐解鎖費 的老三步,又或者通過盜取微信或者支付寶,以及銀行卡的密碼來盜取你的錢財,可是最近網絡上流傳出一種新的盜竊方式——盜取Apple ID密碼。
  • watchOS 2 的那點事兒
    他扔掉了破舊的暢想筆記本,換了 Macbook,開始學習視頻編輯軟體 iMovie,在微信平臺開啟了公眾號「三表龍門陣」,說學逗唱,樣樣稀鬆。很多年過去了,他成了一個脫口秀藝人,他的物質生活和精神狀態都沒有什麼改變,還是那麼奢侈。他的藝名叫三表,不是戴三個表,而是戴三個表的三表。他的真名叫李煥新,一個非常樸實的人。這就是技術的力量!
  • 輕易被黑客攻破,讀取手機照片!
    如果你在意儲存了許多重要資料的手機,究竟安全性如何,那你可真要留意了,最近在日本東京舉辦的世界知名黑客大會中,兩位黑客攻破了iOS12的防線,從iPhoneX手機中提取的已被刪除的照片,讓人為之一驚。據了解,在聯盟黑客在大會中,通過惡意Wi-Fi熱點的方式,入侵了Safari瀏覽器的即時編譯器,提取了一臺執行iOS12.1的iPhoneX當中已經被使用者刪除的照片。根據當前iOS12的相冊機制,從相冊中刪除的照片,會先被保留在「最近刪除」的相簿中30天後自動刪除,比賽中黑客提取的,就是保留在此相冊中的照片。
  • 蘋果ID被盜 黑客索500元開鎖費、客服無發票不給解鎖
    手機明明一直在身邊,怎麼會「被丟失」了呢?丁女士對此一頭霧水,想不出問題出在哪兒。  之後,丁女士發現QQ郵箱中有一封14日23點56分的郵件,稱她的蘋果ID和電子郵件地址信息已被更改。她撥打蘋果官方客服電話詢問,得知ID被盜,「黑客改了密碼、密保,還利用『查找我的iPhone』這個功能,把我的手機惡意鎖定了。」
  • 蘋果懸賞100萬美金 邀請黑客來找手機漏洞
    如果你是一名黑客,那麼你一夜暴富的機會來了:黑進一臺蘋果產品,就能得到一百萬美金。懸賞請黑客找漏洞雖然不是蘋果的獨創,但是蘋果這次的賞金卻是最高的。蘋果公司懸賞100萬美元(約合人民幣706萬元),獎勵給能夠遠程攻破蘋果手機安全屏障的黑客。
  • 男子蘋果ID被盜 iPhone遭鎖死 黑客索要400元解鎖費
    黑客在個人說明中稱,如果你的手機被鎖,只能說明你個人運氣不好。這樣的「紅」五月,本該讓他開心不已,但「黑客」的闖入,徹底把這一切破壞了。「蘋果ID被盜,手機的數據全部洩露,手機無法使用,成了一塊『磚頭』。」投訴蘋果客戶無果後,吳先生回國又選擇報警、向消協投訴,但都沒有解決。無可奈何之下,吳先生向「黑客」乖乖支付了400元「贖金」。
  • 德陽男子蘋果手機突然被鎖 不久後收到「黑客」幫解鎖郵件
    四川在線消息(四川日報記者 鄒晶)3月21日,德陽消費者張前的蘋果手機突然被鎖,不久後他發現自己和蘋果ID綁定的新浪郵箱收到一封來信——專業解鎖的QQ號碼。帶著疑問,他來到購買此部蘋果手機的成都萬象城專賣店求助,在提供了一系列購買手機的憑據後,10多天過去了,張前的蘋果手機仍未能解鎖,仍無法使用。
  • 你的Apple ID值多少錢?在蘋果「內鬼」眼裡只值10元
    【TechWeb報導】6月8日消息,對於蘋果用戶而言,忘記Apple ID密碼簡直是一場災難,那如果是有人把你的Apple ID和密碼洩露出去,是不是更可怕呢?
  • 公職人員禁用蘋果iPhone 那用什麼手機?
    幾天前,《公職人員應禁用蘋果手機》一文,引起極大反響,也引起極大爭議。但我們公職人員禁用蘋果手機完全是適度的,恰當的,這個舉措對於用戶、對於產業和對於國家都是必要的,而且是建設性的。安全,任何時候都是風險與成本的平衡。無論是個人安全還是國家安全。所以談論安全,必須拋棄任何極端與偏激,在風險和成本之間找到最合適的安排。
  • 年薪十萬美金黑客養成手冊,林大夫告訴你如何從小白到白帽子
    不過,從一名大夫(對,你沒有看錯,我說的是醫生)到一名安全從業者,由他來指導一名小白如何成為小白帽,還是很有信服力的。「當黑客,有門檻嗎?聽完林大夫的故事,你是否覺得這又是一個「別人家的孩子」?沒關係,在小白下定決心走向這條道路前,我們再來看看一個黑客的日常,看是否能吸引到你。如果想成為一名專業安全從業者,請走A口,如果想當業餘白帽子,請走B口。
  • 黑客揪出蘋果iOS重大漏洞
    黑客揪出蘋果iOS重大漏洞 王昱 發表於 2020-12-04 13:33:44 來自谷歌信息安全團隊Project Zero的研究人員伊恩·比爾(Ian Beer
  • 這個刪除工具你必須要了解!
    這個刪除工具你必須要了解!平常我們刪除的微信記錄為什麼不能直接從手機內徹底刪除呢?小編今天來告訴你答案,原來手機裡面有一個固定的區域是專門用來存儲刪除的數據的,我們通常稱它為「緩存區」,用普通的刪除方法雖然可以刪除數據,但是很難做到永久徹底刪除。那永久刪除微信記錄的方法有哪些呢?可以使用下面的三種方法!