查找我的iPhone無需雙重認證,黑客用其鎖定電腦並勒索

2020-12-18 IT之家

最近外媒MacRumors報導,有用戶的MacBook被黑客遠程使用「查找我的iPhone」網頁端鎖定,並勒索其繳納費用解鎖,據了解這名用戶安全意識很高並且開啟了雙重認證,那麼究竟是怎麼回事呢?

該用戶被黑客勒索0.01比特幣(50美元左右),並給出了比特幣錢包的地址,然後讓用戶用郵件聯繫他解鎖。

正常來說如果開啟了雙重認證不管是其它蘋果設備登陸iCloud還是網頁端登陸iCloud都是需要進行認證的,如果黑客沒有經過認證的設備是不可能進行登陸的。

我們進入iCloud網頁版登陸後,提示需要雙重認證。

這時我們點擊「查找我的iPhone」選項,發現直接跳過了雙重認證。

跳過雙重認證後,進入了iCloud菜單頁面,但是因為未進行雙重認證所以其他關於用戶隱私的功能全部是鎖定狀態。

那麼也就意味著查找我的iPhone是不需要雙重認證進行安全認證的,這也就出現了文中開頭用戶被鎖定MacBook的情況。

如果你知道其他人的iCloud帳號與密碼也就意味著你可以遠程鎖定他的設備。

此時可以將iCloud帳號下的設備設為丟失模式,或抹掉。

其實「查找我的 iPhone」不需要進行雙重認證,這個邏輯很好解釋:

假設你只有一臺設備並且丟失了,你想要通過「查找我的 iPhone」尋找設備或設定丟失模式,

如果這時候iCloud告訴你,你要通過丟失設備上的驗證碼才能登陸iCloud,那是不是很好笑。

那麼我們在生活中怎麼避免這種情況發生呢?

據了解大部分黑客盜取你的帳號與密碼並非是通過蘋果伺服器(因為這很難),而是通過「撞庫」,盜取你在其它網站或伺服器的數據進行破譯得到你的帳號密碼,然後進行嘗試,如果你的帳號密碼都是一樣的,那麼黑客就得逞了。

所以你不同網站的密碼最好不要設置成一樣的,我們可以通過1Password,LastPass或者蘋果的iCloud鑰匙串來進行密碼管理,這樣你也不需要記住這些密碼,並且它們會為你隨機生成複雜程度很高的長密碼。

如果這些第三方軟體你信不過,那麼你可能需要一個密碼本來記錄它們了。

想看到更多這類內容?去APP商店搜IT之家,天天都有小歡喜。

相關焦點

  • 查找我的iphone怎麼用 查找我的iPhone電腦版使用教程
    查找我的iphone怎麼用 查找我的iPhone電腦版使用教程 來源:www.18183.com作者:集落時間:2015-09-24 許多果粉都不知道怎麼在電腦上使用查找我的
  • 「查找我的iphone」,原來這麼強大!
    在我們購買的智慧型手機裡,蘋果有"查找我的Iphone",谷歌有"查找我的設備"。該功能可能很多人會關閉,覺得只是一個定位的作用,沒有開啟的必要。其實這個功能在我們日常生活是很有用的,"查找我的iPhone"不是單純用來定位iPhone的,旨在用於在iPhone、iPad、Mac、Apple Watch或AirPods不小心遺失後找回產品的。
  • 查找我的iphone網址 查找我的iPhone網頁版教程
    查找我的iphone網址 查找我的iPhone網頁版教程 來源:www.18183.com作者:集落時間:2015-09-24 許多果粉都在問查找我的iPhone的網址是什麼
  • 這種病毒大爆發,不少大學生收到黑客勒索信!高校給出了預防攻略.
    他說:「晚上我在寢室電腦上在放視頻,出去了一會,回來之後就發現電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語言,中文、韓文、日文、英文都有。信上的內容大致是,想要解鎖你電腦上的文檔,請付300美金等價的比特幣。上面還威脅說,一周之內不付款,就永遠恢復不了文件了。」
  • 騰訊安全:新型勒索病毒Ryuk目標鎖定政企 勒索金額高達75萬
    不法黑客通過殭屍網絡、垃圾郵件進行病毒傳播,攻擊目標多為數據價值較高的政企機構,使用RSA+AES的方式加密用戶文件,且由攻擊者手動執行,病毒注入失敗,依然會在進程內執行勒索流程,Ryuk暫時無法解密。目前,騰訊電腦管家及騰訊御點終端安全管理系統已全面攔截並查殺該病毒。
  • 黑客遠程鎖機 「蘋果」手機秒變「板磚」(圖)
    心愛的手機突然變成只能看不能用的「板磚」,心急的你會傻傻給黑客匯錢嗎?先來看看張女士的遭遇吧。  據張女士介紹,10月13日,她正在利用自己的Iphone 6手機與朋友QQ聊天,突然自己的手機黑屏了,屏幕上只能顯示時間和緊急呼叫,無法正常開機,即使重啟後也仍舊不能使用。
  • 遇到黑客勒索怎麼辦?國外一高校霸氣回應:我們有備份
    假如你是一個公司老闆,周一剛回到崗位,卻發現整個公司的業務系統癱瘓,電腦屏幕彈出一個黑客勒索信息:「你們的所有系統已經被我鎖死,快給我拿幾十萬過來否則撕票!」
  • 黑客神奇手段,百大up遭勒索,各路豪傑束手無策
    黨妹碰上的事情,更加的恐怖,她是被人勒索了!黨妹做了一個視頻,描述了整個勒索事情的經過。因為製作視頻的需要,黨妹團隊都會拍攝大量的素材,並且存在電腦上。他們團隊也是剛投入使用了NAS系統,就正好被黑客找到了漏洞,大量的視頻素材被勒索病毒鎖定。黑客還留下了極為囂張的勒索信,黨妹要是想要會她的視頻素材,就需要給黑客打錢,通過比特幣的交易方式。
  • 南通警方抓獲一「黑客」,系國內首個落網的比特幣勒索病毒製作者
    網絡攻防專家、南通市公安局網安支隊三大隊副大隊長許平楠說,經對該超市的伺服器進行數據勘驗,發現黑客鎖定的伺服器中所有文件均被加密,文件的後綴名都變成了「lucky」,文件和程序均無法正常運行,而在C盤根目錄下有個自動生成的文本文檔,留有黑客的比特幣收款地址和郵箱聯繫方式。
  • 南昌大學校園網遭黑客攻擊勒索 學子恐難如期畢業
    南昌大學校園網遭黑客攻擊勒索 學子恐難如期畢業 2017-05-13,電腦突然之間就被鎖定,文檔全都打不開了。
  • 全球近百個國家遭受大規模網絡攻擊,黑客勒索比特幣
    而對英國的攻擊主要集中在英國國家醫療服務體系(NHS),旗下至少有25家醫院電腦系統癱瘓、救護車無法派遣,極有可能延誤病人治療,造成性命之憂。據英國金融時報和紐約時報披露,病毒發行者正是利用了去年被盜的美國國家安全局(NSA)自主設計的Windows系統黑客工具Eternal Blue,把今年2月的一款勒索病毒升級。
  • 利用暗網勒索軟體,我輕鬆入侵了老闆的電腦(上)
    編者按:在公眾的想像中,黑客是惡魔般的專家。但現在一個普通人,無需精通編程,只要買下一個勒索軟體,就可以利用它實施數字盜竊了。這是一篇普通人嘗試數字盜竊的「黑圖靈測試」,證明網絡犯罪已經發展到了這樣一個地步,即軟體輔助的無知與真正的技能是無法區分的。
  • 美國爆發勒索軟體攻擊 牙醫電腦成重災區
    近期,據CNN報導,美國再度爆發了勒索軟體攻擊事件,此次攻擊的受害者為牙醫群體。    美國牙醫一般會使用來自Digital Dental Record和PerCSoft的系統來對病人資料進行記錄,但這類軟體內往往存在著漏洞,這也讓勒索軟體有機可乘,現在黑客利用牙醫軟體的漏洞將REvil勒索軟體「注入」到牙醫電腦之中並控制電腦。因此,受影響的牙醫在存取病人資料時便會發現自己的電腦「被鎖定」,需要支付相應的贖金才可以解鎖。
  • 勒索病毒「想哭」席捲下,你的電腦還安全嗎?
    2017年5月12日,WannaCry蠕蟲通過MS17-010漏洞在全球範圍大爆發,感染了大量的計算機,該蠕蟲感染計算機後會向計算機中植入敲詐者病毒,導致電腦大量文件被加密。受害者電腦被黑客鎖定後,病毒會提示支付價值相當於300美元(約合人民幣2069元)的比特幣才可解鎖,波及99個國家。
  • 勒索病毒襲擊!山東大學遭黑客攻擊 學生論文數據丟失
    馬上答辯了,論文數據全丟了「昨晚我正改著論文,電腦突然中毒被鎖,論文數據都沒了」,13日,山大大四學生王猛(化名)激動地說,「快答辯了,來這麼一出,整個人都不好了,光聽說的就有十來個跟我一樣中招的。」據了解,王猛電腦所中病毒為WannaCry蠕蟲病毒。
  • Mount Locker勒索軟體具備雙重勒索功能
    在公司網絡上發生一系列漏洞之後,一種相對較新的勒索軟體已經開發出新功能,使其能夠擴大目標範圍並逃避安全軟體,並具有向被攻擊者發起雙重勒索攻擊的能力。MountLocker勒索軟體加密之前竊取文件,要求數以百萬計的贖金,以披露被盜數據作為威脅,這種策略被稱為雙重勒索。BlackBerry Research and Intelligence Team的研究人員認為, MountLocker Operators顯然正在升溫。
  • 上百國家數萬臺電腦遭勒索病毒感染 相關部門監測應對
    遭勒索病毒「感染」的電腦會收到「勒索信」,內容為想解鎖文檔需支付價值300美元的比特幣。受訪者供圖  12日起,我國多所高校遭遇網絡勒索病毒攻擊。被攻擊電腦上文檔資料被鎖定,彈出界面提示,須支付價值300美元(約合人民幣2000元)的「比特幣」才能解鎖。  勒索病毒不局限於我國及高校。國家網絡與信息安全信息通報中心稱,100多個國家和地區數萬臺電腦遭勒索病毒感染。  國家網際網路應急中心發布應急公告,勒索病毒向終端用戶進行滲透傳播,並勒索比特幣或其他價值物,構成較為嚴重的攻擊威脅。
  • 蘋果手機丟了怎麼找回 查找iphone功能怎麼用
    大家都知道蘋果手機有定位系統,通過定位系統可以查找到手機的具體位置,那麼蘋果手機丟了應該怎麼找回呢?首先在蘋果手機上找到【設置】功能,然而點擊進入,找到【icloud】功能選項並保證已經用apple id登錄,如下圖所示。
  • 黑客使用勒索軟體攻擊智能情趣用品
    根據外國科技媒體 Bleeping Computer 的報導,一名黑客使用勒索軟體控制了聯網的智能情趣用品(男性貞操鎖),並要求受害者使用比特幣支付贖金
  • 比特幣勒索病毒肆虐各大高校,電腦中毒了怎麼辦?
    先簡單說說比特幣勒索病毒是什麼。比特幣病毒是2014年在國外流行,15年初在國內陸續被發現的一種勒索病毒。它會加密受感染電腦中的114種格式的文件,使其無法正常打開,並彈窗「敲詐」受害者,要求受害者支付贖金(一般是比特幣)。最近國內各大高校突發比特幣病毒,很多高校已淪陷。