蘋果漏洞坑爹 iPhone 6慘遭「複製」

2020-11-27 驅動之家

之前看過不少的新聞報導說明明信用卡在自己手上,卻發生被盜刷的案件,究其原因在於信用卡之前被人偷偷地複製,原以為這類型不幸的事件只會發生新聞裡,沒想到這次就發生在身邊的朋友上,不過複製不是信用卡,而是一臺未被拆封的蘋果iPhone 6 Plus。

「被盜」經過

一天剛下班,一女同事突然來電話說自己未拆封的蘋果iPhone 6Plus被盜了,其實也不是被盜而是被人遠程鎖了,一番安慰和了解後,整件事情的經過是這樣的,黎小姐(該女同事)去年底通過海溝從日本蘋果官網購買了一臺iPhone 6Plus,但到手前已經改變主意買了一臺國行iPhone 6,於是今年一月份就放在網上出售,但手機一直在黎小姐手上未拆封,由於春節前各種工作繁忙,直至最近這臺塵封已久的日版iPhone 6Plus終於在網上轉手售出,不料買家今天拿到手機後嘗試激活手機失敗,並提醒該手機已經被綁定到一個不認識的Apple ID上。並收到一條來自「所有者」的信息:「扣扣2840******」。

iPhone綁定Apple ID有什麼作用?

iPhone被盜一直困擾著用戶以及蘋果公司,蘋果公司先是推Find My iPhone的功能,讓人可以實時對自己已經開啟了Find My iPhone功能的iOS設備(包括iPhone、iPad、iPod touch等)進行定位。而在iOS7上,蘋果把防盜手段上升,用戶可以把自己的Apple ID與iOS設備進行綁定,經綁定後的設備在重新激活時必須要輸入對應的Apple ID帳號和密碼才能完成,用戶也可以對綁定的iOS設備進行遠程鎖定以及資料擦除。

這意味著如果你沒有對應的Apple ID帳號和密碼,一臺被盜的iPhone將無法以原好整機的形式進行二次銷售,只能拆解按零部件來銷售,或者進行硬體層面的暴力破解。

經過再三確認以下這個關鍵信息點:機器從日本蘋果官網購買,通過靠譜第三方轉運公司快遞到手,到手時檢查過未拆封(為蘋果原裝包裝,非後封),手機直至快遞寄出為止一直在手中未拆封。

後果筆者在蘋果官網保修頁面(點擊進入)查詢序列號保修信息發現該手機已經在今年1月12日被激活(保修有限期到2016年1月11日),並且被人綁定到一個Apple ID上。筆者作為一名多年的果粉,對於此事還是第一次聽說。


iPhone在丟失模式下收到了「所有者」的信息

真相源於克隆手機

思前想後,筆者只想到克隆iPhone這種可能性,但這臺iPhone一直在黎小姐手上,是什麼時候又是如何被克隆的呢?最後經過了解,黎小姐回想起一件事情,今年1月初時曾經有一個買家A以查詢激活和保修情況為由要求黎小姐提供手機的序列號和IMEI碼,黎小姐心想手機在自己手中,應該不會有問題,於是就不以為然提供過去,最後買家A以藉口沒有購買這臺iPhone。


買家A最後沒完成購買

真相似乎已經很清楚了,應該就是這個買家A拿到這臺未激活iPhone的序列號以及IMEI碼後,進行克隆,並激活和綁定Apple ID,就這樣,雖然手機仍然在你手中,但其實已經「被盜」了,因為你無法把它激活使用。


蘋果iOS設備激活的原理介紹

如何克隆iPhone?

克隆iPhone就是把一臺iPhone上的序列號和IMEI碼等寫入到另外一臺iPhone上, 這種克隆的技術最先是一些不法的商家想要把原來的有鎖版手機通過修改序列號、IMEI碼等操作後,變成無鎖的港版機器,並且這克隆可以蘋果官網上查詢保修售後信息,容易欺騙一般消費者,不法商家將這些克隆機器以港版的價格售出,以賺取差價,而目前國內將序列號、IMEI碼寫入到一臺iPhone的費用大概是200元左右。

而這種克隆出來的iPhone也被行內人士稱為妖機,鑑別克隆機的方法就是刷機或升級固件時會出現3194的報錯,所以大家在購買手機(特別是二手機器)時不妨通過刷機或者升級固件的方法來檢查是否為克隆機。

如何解決?

回到黎小姐的iPhone 6Plus身上,如何才能將這臺iPhone解除綁定激活使用呢?目前已知的方法有三種:

第一種:通知與蘋果公司進行郵件申訴,並提供相應的購買憑證,如發票等證據,蘋果公司審核通過後會把綁定解除;這種方法的基本是免費,但你要有相應的購買憑證,你還得花費時間和心思與蘋果客服進行溝通;

第二種:肉隨砧板上只能自認倒黴,與QQ(扣扣)聯繫看要多少錢才能進行解鎖,相信很多之前遇到這種事情的朋友都是這樣解決的;

第三種:上X寶找商家幫忙解鎖,目前有少數商家提供遠程解鎖服務,不用把手機寄過去即可,解鎖是永久的,收費幾百到一千元不等。但並非所有手機都能解開,同時也有不少人反映會有以解鎖為誘來騙錢,具體是以使用QQ作為溝通工具,然後先讓消費者確認到貨,騙子收到錢後不認帳等,一些心急的消費者容易上當。

黎小姐放棄向蘋果公司申訴的辦法,因為太過於麻煩,費時也比較長,同時也不願意與盜取手機的」小偷「聯繫,不想助長這種歪風。在X寶上找了商家來解決,最後花了600元(原價是1000元)後,X寶商家當晚就成功把手機解鎖,事件也就此結束。

有人會問為什麼不報警抓買家A?首先我們後來查到買家A在X寶上的個人信息(電話和地址)也是假的;其次我們沒辦法證明手機的序列號和IMEI碼等就是從他那流出的;最後由於這臺iPhone是日版的,不是國內運營商的合約機,沒辦法報警後讓運營商處理。

這裡有一個很大的問題就是X寶商家如何實現遠程解鎖?可能性一:在蘋果內部有人可以後臺操作進行解鎖;可能性二:真的存在所謂的「黑技術」可以實現解鎖,但筆者這可能性不高;可能性三:與克隆iPhone的人是同一個犯罪團夥的。

蘋果漏洞分析:

對克隆iPhone的存在早已經不是什麼秘密,而且已經形成相當成熟的產業,原來克隆iPhone只是用於翻新或者解鎖國外的合約機,但這次竟然有騙子用於間接「盜取」iPhone的非法行為上,可想而知蘋果對於iOS設備的激活漏洞已經並非短期的事情,同時這也時刻威脅著眾多iPhone用戶的財產安全,去年iCloud上出在的好萊塢豔照門已經為蘋果伺服器的安全性敲起了警鐘。

筆者不相信蘋果公司沒有收到與本文類似的用戶申訴情況,更加不相信蘋果不知道克隆iPhone的存在,是為什麼不在蘋果伺服器層面把漏洞堵上呢?是否不關乎自身銷量以及利潤就可以無視一般的安全和權益呢?iPhone手機每年的銷量上億臺,蘋果應該對消費者負責任,而不是只顧賺錢。

如果你正在使用或者計劃購買蘋果iPhone等iOS系統設備,應該如何才能防止自己的iPhone被克隆,筆者總結了以下幾個要點:

第一點:最好通過官方渠道購買,第三方特別是淘寶的商家有可能存有貓膩,一是之前常聽到的偷換配件,二是可能把你手機的序列號和IMEI碼信息保存下來,以後用於克隆iPhone,特別是一些「小白」用戶尤為危險;

第二點:不能把自己iPhone的序列號以及IMEI碼等重要信息洩露,大家在買到新iPhone拍照發朋友圈時注意不要把包裝盒背面的序列號和IMEI碼也發出去。

第三點:對於自己的iOS設備應該第一時間進行Apple ID的綁定,並且開啟「查找我的iPhone」功能,這樣可以大大降低被別人用Apple ID綁定的風險。很多「小白」對iPhone並不是十分了解,甚至連Apple ID也沒有,只會通過第三方的各種手機助手來安裝軟體,當你的iPhone在手上使用兩三個月後再被人克隆進行遠程綁定,想想也是相當可怕的。

相關焦點

  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • iphone打出蘋果logo方法
    細心的iPhone用戶會發現有些文章中會出現iphone的蘋果logo,看著也挺可愛的,但是用輸入法怎麼打也找不到這logo,下面就來教教大家iphone打出蘋果logo的方法。打開蘋果手機,點擊設置,進入系統設置頁面。點擊通用,然後點擊鍵盤。
  • 香港蘋果店內發生電池爆炸「無服務」問題的iPhone 7將免費修復
    本周五蘋果終於大膽承認了部分iphone 7/7 Plus會出現「無服務」的情況,並表示將免費維修。而對於已經為iphone「降頻門」事件開啟了優惠換電池服務的蘋果,在其零售店內再次出現了爆炸事件。
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 蘋果安全性問題翻車!谷歌員工曝光iPhone存在隱私漏洞
    而蘋果作為手機市場中的霸主,很多人選擇其的原因就在於蘋果在個人隱私信息保護販賣,確實是做的得到了很多網友的認可,因此對於蘋果手機的安全性也是十分認可。可就在近日,蘋果手機的安全性卻是被網友爆出存在嚴重問題。
  • 蘋果iphone 6s 6 plus原裝電池價格
    感興趣的朋友可直接前往北京市海澱區清華大學照瀾院步行業街賽百味隔壁手機電腦醫院詳詢,關於蘋果iPhone 7 Plus原裝電池手機電池的促銷信息也可諮詢(聯繫電話:18910819808 )該商家。iPhone 7 Plus原裝電池高清實拍圖蘋果iPhone 7 Plus原裝電池主要參數解讀:電池類型鋰電子電池適用機型蘋果 iPhone 7 Plus電池容量2900毫安時
  • 蘋果用戶注意:iPhone曝出重大漏洞 無接觸盜取隱私照
    蘋果一直標榜自己的iPhone非常安全且注重保護用戶的隱私,當年FBI想解鎖iPhone手機都被蘋果一口回絕成為業界佳話。但接下來的消息可能就要讓蘋果打臉了,據外媒報導稱有黑客已經發現了iPhone等設備的重大漏洞,無需接觸你的手機就可以獲取你的一切。
  • 蘋果iPhoneXR 2金色版曝光 蘋果iphone xr參數配置怎麼樣
    蘋果iPhoneXR 2金色版曝光 蘋果iphone xr參數配置怎麼樣 2019年6月4日 HuangJiang來源:網際網路
  • 無需接觸即可竊取iPhone照片,英國黑客揪出蘋果致命漏洞
    圖片來源:Pixabay今年5月,蘋果修復了有史以來最令人震驚的iPhone漏洞之一:iOS內核中的內存損壞錯誤。他曾發現大量iOS漏洞,也曾製作iOS的越獄版本。在其12月1日發布的3萬字的帖子中,詳細描述了他花費6個月獨自開發和驗證漏洞的過程。其攻擊是通過AWDL驅動程序中的緩衝區溢出(buffer overflow)完成的。
  • MAC電腦和蘋果手機打出蘋果標誌教程
    大家可能看到過有些文章標題和正文起始處的Apple Logo(),下面就教大家在MAC電腦端和iphone手機端打出來蘋果標誌。一、MAC電腦端打出蘋果logo只要在蘋果一體機或者macbook上同時按下option+shift+K,即可打出蘋果LOGO。
  • iPhone被鎖死怎麼辦 蘋果遠程被鎖定敲詐解決方法
    記者看到,範女士的這部蘋果手機開機後提示:「此iphone已丟失並被抹掉,請使用ID登錄激活。」而當範女士重新輸入ID和密碼後,手機卻提示「ID或密碼不正確。」範女士說,在手機被鎖死的前兩天,曾多次跳出對話框,讓她重新輸入ID和密碼,範女士認為,手機被鎖可能和這兒有關。
  • 蘋果手機iphone X 和iphone XR怎麼選?聊下它們的顏色、屏幕差異
    從iPhoneX開始,你是否被蘋果公司繞暈了,搞不懂iphoneX XS XSmax XR這些手機到底有啥麼差別?小編跟大夥一起補補功課,下面就從iphone X和iphone XR開始吧,這兩兄弟挨的比較近。關於iphone X和iphone XR的區別,咱們這次先聊聊顏色和屏幕,畢竟一款手機的第一感覺大多來自與此。
  • 蘋果iPhone電池,什麼時候需要更換,如何檢測?
    蘋果iphone可以通過自己擁有的功能檢測電池的狀態。通常路徑是「設置」、「電池」、「電池健康」,可以在電池健康頁面上查看當前電池的最大容量。一般來說,當我們購買新手機時,這個數字是100%,而我使用了近4年的蘋果iphone 6SP,現在的最大容量是83%,差距是17%電池損耗。
  • 蘋果手機 iphone xr、iphone XS Max 怎麼讓屏幕往下拉一半?
    iPhoneXR怎麼讓屏幕往下拉一半想必是很多剛從安卓陣營或者iPhone8以下的蘋果手機設備升級到iphone XR、iphone X、iPhone XS、iphone XS Max的用戶來說容易遇到的問題。
  • 甘肅更換蘋果6的電池怎麼換
    甘肅更換蘋果6的電池怎麼換,牙齒店此前爭議不斷。網民們表示,基本上可以確認iphone沒有使用屏幕指紋技術。支持5G的iphone 12系列洩漏!窄劉海,7英寸巨無霸,九月8日指紋識別發表現在用於三星等品牌的手機。支持5G的iphone 12系列洩漏!窄劉海,7英寸巨無霸,將於九月8日上。
  • 「白帽」黑客抓iPhone相機漏洞,蘋果捉蟲賞金出手7.5萬美元
    《親愛的數據》出品一名「白帽」黑客發現了一系列iPhone相機漏洞。如果你正是在用蘋果手機,請不要慌。具體情況是,亞馬遜前網絡服務安全工程師瑞安-皮克倫(Ryan Pickren)在蘋果Safari中發現了7個零日漏洞,也可以用來黑用戶的相機。這些漏洞利用Safari解析統一資源標識符、管理Web來源和初始化安全上下文的方式進行攻擊。
  • 蘋果被曝無接觸可被盜信息是真的嗎 蘋果手機的信息會被洩漏嗎
    最近蘋果問題不斷,近日蘋果手機又被曝出一個安全漏洞,而該漏洞可以在不觸及設備的情況下方便地控制設備,然後竊取私人信息,如帳戶、私人圖片等。那麼,蘋果被曝無接觸可被盜信息是真的嗎,蘋果手機的信息會被洩漏嗎?下面跟1688小編一起來看下吧。
  • 惡意軟體瞄中國蘋果用戶 未越獄也可能被感染
    據中國之聲《全球華語廣播網》報導,一向以安全著稱的蘋果設備近期頻頻曝出了安全問題。大批好萊塢女星的私人照片因iCould雲服務出現的安全漏洞被洩露到網上,黑客可以通過破解iCould密碼,直接拿取用戶的通訊錄、簡訊和照片等私密數據。
  • iPhone SE2和iPhone 8、XR、11 推薦哪個?
    這是iphone時隔4年後,再一次發布iphone SE。前面三年,就有很多喜歡小屏手機的果粉一次次的期盼第二代SE的到來,沒想到蘋果一次次的跳水,直到今年才發布。很多人會說,這是蘋果為了清庫存,才選擇發布iphoneSE2。我覺得這種說法是非常片面和毫無邏輯可言的……
  • 4個小技巧 讓你的蘋果iPhone打字如飛
    日常使用手機,打字是必不可少的事情,對此,為了讓果粉們使用iphone手機打字更快更效率,今日小編特搜集了4個提高iphone打字的技巧,具體如何,不妨往下看。1、找到最合你心意的鍵盤模式眾所周知,自ios 7系統起,iphone手機的鍵盤功能多了個九宮格輸入模式,對於國人來說,可以說是最適合不過的輸入法,對此,我們可以先進入設置—通用—鍵盤—鍵盤—添加新鍵盤,然後選擇九宮格模式的中文拼音即可。