22萬個蘋果iCloud帳戶被盜了,盤點下蘋果iCloud帳號被盜的後果

2021-02-13 威觀世界

微信號:will-4

都說iOS系統很安全,這話也對,也不對,因為它是否安全,首先要看是不是越獄過。之所以iOS比起其它手機系統來較為封閉,原因就是這樣更能保證系統的安全性。不過很多用戶覺得,這樣封閉用著不爽,因為很多功能無法實現,所以就給iPhone越獄,越獄後的iPhone可以通過安裝插件來實現更多功能。殊不知,這樣的做法是要付出「代價」的,而這個代價就是犧牲安全性。

手機信息安全早已不是小事,日前,一則22萬iCloud帳戶被盜的新聞,再次引爆網際網路,一個命名為「KeyRaider」 的惡意軟體,成功偷取了超過 225000 個有效的蘋果帳戶和成千上萬的證書、私人鑰匙和購買收據。

那麼,是什麼原因導致這一事件的發生呢?這還要從搶紅包說起。

搶紅包助手收集用戶iCloud帳號密碼

自微信推出「紅包」功能之後,每逢過節,大家的微信群裡就不時會有人發個紅包來搶。搶紅包本是一種娛樂,但有人卻想靠這個「發財」,但又不可能時時刻刻盯著哪個群裡又有誰發了紅包,於是,一種名為「搶紅包助手」的插件就出現了。

微信搶紅包助手幫用戶自動搶紅包

大家都知道iPhone手機所搭載的iOS系統是相對封閉的,如果是不能在蘋果官方App Store上架的應用,就得將iPhone越獄後才能安裝,而這些搶紅包助手正是以越獄插件的形式安裝到用戶手機上的。這款助手最早是發布在威鋒風的Cydia源上,經威鋒技術組在測試中發現,某紅包助手類插件會通過後臺收集用戶的iCloud帳號密碼,並且有20萬左右有效的iCloud帳號密碼已經被洩漏。

在洩漏的這些帳號中,絕大部分都可以用於登錄iCloud,只有一小部分用戶由於為自己的帳號添加了「兩步驗證」,所以暫時倖免,但帳號密碼也已經洩漏了。

iCloud帳號被盜會有什麼後果

據統計,KeyRaider已經成功偷取了超過22萬個有效的蘋果帳戶和成千上萬的證書、私人鑰匙和購買收據。惡意軟體還將偷取來的數據上傳到C2(指令和控制)伺服器,該伺服器本來就包含了眾多的漏洞,用戶的信息也因此遭到洩露。

對蘋果用戶來說,iCloud帳號幾乎記錄和保存著手機裡的所有重要內容,包括設備的位置信息,通訊錄、照片、記事本、應用購買記錄、雲空間文件存儲等各種可以同步的信息。一旦洩漏,就意味著這些內容全部暴露在了別人面前。可怕不?

更可怕的是,KeyRaider還可以通過內置功能對iOS設備用戶進行勒索。


導致iCloud洩漏的惡意代碼還可以通過內置功能對iOS設備用戶進行勒索

以往也有用戶遇到過iPhone勒索,方法是通過iCloud服務遠程控制設備,在一些情況下,彷通過重置帳戶密碼就可以重新獲得iCloud控制權。但這次遇到的惡意代碼KeyRaider卻不同,它可以本地禁用任何類型的解鎖操作,無論你是否輸入了正確的密碼。

KeyRaider同樣可以通過偷取的證書和私人鑰匙向你的設備發送信息來勒索用戶,讓你付款然後可能會幫你解鎖。因為這個惡意軟體的特殊性,之前可用的一些應對辦法也不再適用。

此外,不法分子還可以使用偷來的帳戶從App Store購買付費應用,錢是從帳戶所綁定的信用卡上支付的,這些錢就像普通情況下購買應用一樣,由蘋果和開發者分成。當然,我們相信這樣無良的開發者還是少數的。

KeyRaider是通過威鋒源傳播到iOS設備的,因此威鋒方面也非常重視這一事件,對包含該惡意代碼的插件進行了分析,結果發現,一位名為「mischa07」的威鋒用戶上傳了至少15個KeyRaider的樣本到他的個人源中,因為他的用戶名被硬編碼到惡意軟體中作為加密和解密鑰匙,所以威鋒技術方面懷疑mischa07就是本次事件的始作俑者。


上傳惡意插件的用戶

mischa07上傳的插件被下載的次數很多均超過1萬次,他上傳的插件大多提供遊戲作弊、系統更改和去應用廣告等功能。

這裡我們再次提醒大家,尤其是iPhone越獄用戶,不要盲目從個人開發者的源中下載不明插件,以免在不知不覺中就洩漏了自己的個人信息。輕則丟失些信息,


給帳號加把鎖 教你開啟iCloud兩步驗證

在被黑的22萬餘用戶數據中,80%以上的用戶數據都是有效、可登陸的,而剩餘的一少部分用戶的帳戶暫時無法登陸,原因是因為他們為自己的Apple ID添加了兩步驗證,而這一個小小的動作則使其iCloud等個人信息暫時倖免於難,但不可否認的是帳號密碼也已經遭到了洩露。

兩步驗證需要您先用您的一臺設備驗證身份,然後才能更改帳戶、登錄iCloud或使用新設備在iTunes或App Store進行購買。

開啟「兩步驗證」的方法:

1.打開蘋果官網「我的Apple ID」頁面(地址:https://appleid.apple.com);

2.點擊「管理您的Apple ID」用自己的Apple ID登錄;


用Apple ID登錄

3.登錄成功後,點擊左側列表中的「密碼和帳戶安全」,回答兩個之前設定的安全提示問題,點擊「繼續」;

4.安全問題驗證通過後,點擊「兩步驗證」下方的「開始設置」;

5.接下來的三個頁面都是蘋果給用戶的「兩步驗證」說明和提示,一直點「繼續」就可以了;

6.進入真正的設置步驟,一共有4步,根據提示一步一步設置:

第一步:添加一個可以收到簡訊的手機號,輸入號碼後該手機會收到一個四位數字驗證碼,按提示將驗證碼輸入到頁面中;


添加可以收到簡訊的手機號

第二步:保存列印恢復密鑰。將頁面上給出的一串密鑰保存下來,最好是列印或抄錄下來妥善收藏,開啟兩步驗證後一旦忘記iCloud密碼無法登錄時,只能通過這串密鑰來重置密碼,切記!切記!


妥善保存恢復密鑰

第三步:輸入剛剛得到的密鑰再次驗證;

第四步:再次確認啟用「兩步驗證」後的注意事項,勾選「我已了解上述條件」後,正式啟用「兩步驗證」。

7.兩步驗證成功啟用。再登錄iCloud時就會發現,只用密碼登錄,所有功能都處於鎖定狀態,只有通過手機驗證後,才能正常使用。

只用密碼登錄所有功能鎖定


通過手機解鎖

從設置步驟就可以看出,蘋果的兩步驗證安全性更高,但在使用時也會更麻煩些,啟用後登錄iCloud時除了需要使用密碼之外,還要再通過已綁定的手機號再次驗證。

多了一步雖然麻煩,但為了帳號安全,還是建議各位蘋果用戶按上面的方法開啟兩步驗證,為自己的信息安全多加一把鎖。

如果iPhone不綁帳號可以嗎?

有些用戶可能會說,帳號這麼不安全,那我的手機不綁定iCloud行不行?這個問題比較尷尬,因為此前各種渠道都在叮囑用戶,要使用iCloud帳號綁定設備,這樣一旦iPhone或iPad丟失還可以通過查找位置找回來,但是現在又出了帳號被盜隱私丟失的事。

我們所說的可以找回手機,是蘋果「查找我的iPhone」功能。如果用戶手機中安裝並用蘋果帳號登錄了「查找我的iPhone」,那麼手機丟失後,用戶就可以通過遠程登錄iCloud網頁來鎖定設備,並可以讓設備發出聲音,或者向鎖定的設備發送信息。

只要設備還沒關機,並且開著定位,那麼機主就可以通過iCloud看到設備所在位置。


通過iCloud查找丟失的手機

也就是說,綁定帳號,手機丟了還有找回的可能;不綁帳號,手機如果是不小心丟了,碰到好人還能找回來(當然我們信息世上還是好人多~),如果是被偷了,那就基本沒戲了,除非你能保證手機肯定丟不了。

前面我們已經給大家介紹了如何開啟「兩步驗證」,不得不說這是一個目前看來還不錯的應對方法,已經對iCloud有「依賴」的用戶可以嘗試一下。

因為關係到眾多蘋果用戶的個人隱私,所以官方對此事件也非常重視,目前的處理結果是,已經對本次洩漏的10萬個iCloud帳號和密碼進行了重置,如果用戶在使用Apple ID進行登陸時系統彈出強行更改密碼的提示,就意味著該帳號歸屬人是本次木馬門事件的受害者。

‍‍



更多原創乾貨:

回復101:PPT 信息安全產業與投資

回復102:PPT 12306事件數據分析

回復103:PPT 全球各國黑客部隊戰力總覽

回復104:PPT 2015信息安全意識講義

回復105:PPT 2015如何做好O2O創業?

回復106:PPT 網際網路+的9大熱門領域和機會

回復107:PPT 盤點全球黑客大賽

回復108:PPT 大數據治理與隱私保護


相關焦點

  • 蘋果帳號被盜 手機瞬間變「磚頭」?
    在蘋果客服的幫助下,劉太找回了帳號密碼,但照片無法恢復。劉太認為,蘋果方面有過失,一方面未能及時告知用戶帳號被修改等異常情況,另外通過郵箱就能改密碼抹掉手機信息的機制存在安全隱患。蘋果客服對此解釋說,蘋果默認掌握帳號密碼者就是該iPhone的主人。原本為保護手機丟失防止洩露機主信息的icloud功能卻被不法分子利用。
  • 蘋果手機老彈iCloud登陸窗口?郵箱已「被黑」後果很嚴重
    手機老彈iCloud登陸窗口 原來是郵箱被盜四川成都蔣先生反映,近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼。蔣先生輸入密碼後,均提示密碼錯誤。
  • 蘋果ID帳號被盜後手機成磚!妥善保管蘋果ID和IMEI碼
    前段時間一位朋友的機子被莫名其妙的鎖機了,在我詢問之後,原來是他當初註冊蘋果ID時候,ID的密碼和註冊用的qq郵箱是同一個密碼。事先這個QQ被盜號,所以ID隨之被盜,不法分子遠程抹除並鎖定了這臺機子,並留下了聯繫方式,勒索交錢解鎖。(也就是圖中的情形)在這裡,我就要提醒大家,一定要保護自己的蘋果ID,防止被盜號鎖機。
  • 蘋果iPhone自動彈iCloud登錄窗?小心郵箱已「被黑」
    手機老彈iCloud登陸窗口 原來是郵箱被盜有人說,近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼,輸入密碼後,均提示密碼錯誤。蘋果客服表示:近期不斷接到用126、163郵箱註冊Apple ID的用戶反映密碼被篡改情況,建議用戶找回並修改郵箱密碼,並登陸appleid.apple.com或者www.icloud.com修改Apple ID密碼。iCloud登錄頁面「李鬼」多 登錄時需慎重在登錄iCloud網頁版時,一定要注意網站的真偽。
  • 注意 蘋果iPhone自動彈iCloud登錄窗?小心郵箱已「被黑」
    手機老彈iCloud登陸窗口 原來是郵箱被盜四川成都蔣先生反映,近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼。蔣先生輸入密碼後,均提示密碼錯誤。
  • 保護icloud帳戶 蘋果教你如何驗證
  • 一條定位簡訊盜走icloud帳號!
    這其實是詐騙簡訊,目的很簡單,騙取你的ilcloud帳戶密碼,懂的人從網址一眼就能看出是釣魚網址,真正的icloud官網是:www.icloud.com 。不懂的人就稀裡糊塗地填上了。河南的小李前幾日來獵網平臺舉報,因手機被盜,小偷假冒蘋果官方網站發來上面的簡訊,簡訊內容包含釣魚連結,小李點開連結填寫帳號密碼導致手機被對方登錄。
  • 注意蘋果iPhone自動彈iCloud登錄窗?小心郵箱已「被黑」
    手機老彈iCloud登陸窗口 原來是郵箱被盜四川成都蔣先生反映,近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼。蔣先生輸入密碼後,均提示密碼錯誤。
  • 【警惕】蘋果iPhone自動彈iCloud登錄窗是郵箱「被黑」!小編已中招!
    手機老彈iCloud登陸窗口 原來是郵箱被盜和小編一樣,不少蘋果手機用戶近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼。然而輸入密碼後,均提示密碼錯誤。
  • 【前方高能】ICloud登陸窗總是彈?當心手機被鎖死!
    手機老彈iCloud登陸窗口原來是郵箱被盜四川成都蔣先生反映,近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼。蔣先生輸入密碼後,均提示密碼錯誤。
  • 我的蘋果帳戶APPLE ID被盜後是怎麼找回來的?
    突然想起有個工作沒弄完,於是打開筆記本電腦,這臺Macbook的筆記本電腦——我也叫ta小白——已經陪伴我兩年的時光,穩定安全,也讓我從Windows系統逐漸移情別戀地愛上了蘋果系統。小白啟動後閃了下,迅速黑屏。我有點兒奇怪,我熟悉它的啟動模式,這種情況很少出現。我按下重啟鍵。
  • iPhone自動彈iCloud登錄窗?小心郵箱已「被黑」
    手機老彈iCloud登陸窗口 原來是郵箱被盜有網友生反映,近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼。蔣先生輸入密碼後,均提示密碼錯誤。
  • 蘋果自動彈iCloud登錄窗?小心郵箱已「被黑」
    春節將至,網絡騙子的騙術也要升級了,為了財產不受損失,大夥一定要注意自己各種帳號密碼的安全。最近有iPhone用戶反映,自己的手機老是自動彈出iCloud登錄窗,這是怎麼回事?四川成都蔣先生反映,近期使用蘋果的iPhone 6手機時,手機不時自動彈出iCloud登陸窗口,要求其輸入對應Apple ID的密碼。蔣先生輸入密碼後,均提示密碼錯誤。
  • 蘋果用戶注意!自動彈iCloud登錄窗?小心郵箱已「被黑」!
    蘋果客服表示:近期不斷接到用126、163郵箱註冊Apple ID的用戶反映密碼被篡改情況,建議用戶找回並修改郵箱密碼,並登陸appleid.apple.com或者www.icloud.com修改Apple ID密碼。在登錄iCloud網頁版時,一定要注意網站的真偽。
  • 【iPhone用戶注意】手機自動彈iCloud登錄窗?小心郵箱已「被黑」
    蘋果客服表示:近期不斷接到用126、163郵箱註冊Apple ID的用戶反映密碼被篡改情況,建議用戶找回並修改郵箱密碼,並登陸appleid.apple.com或者www.icloud.com修改Apple ID密碼。
  • 怎麼防止蘋果AppleID被盜?蘋果ID被盜怎麼辦?
    現在越來越多用戶蘋果ID被盜導致iPhone/iPad被抹除資料並鎖住,這個時候如果蘋果也不給你解的話,手機就相當於磚頭了,這個時候只能認命選擇妥協了
  • 蘋果帳戶出現集體被盜刷!蘋果公司:同情,但無法退款!
    被盜刷2000多元 蘋果:同情卻無法退款9月24日22時10分,湖北武漢劉女士拿起自己的iPhone6Plus,發現屏幕中出現了支付寶通知彈窗,顯示22時09分在App Store&Apple Music成功付款1000元;幾秒鐘後,又來了條通知顯示付款1000元。
  • 蘋果ID被盜怎麼辦?iCloud使用有技巧
    蘋果ID被盜怎麼辦?
  • iCloud 爆豔照「三重門」——姑娘,玩高科技也要學會保護隱私
    遲到的作為:蘋果半年前已知存在漏洞一份蘋果與某安全研究人員的來往郵件顯示,倫敦的軟體開發人員ibrahimbalic早在3月26日時就向蘋果提交了一份安全反饋,稱他已經成功繞過了icloud安全機制,發動了brute-force攻擊(窮舉暴力破解密碼),並且他可以在任意icloud帳戶上嘗試2萬多個密碼組合,而帳戶並不會被鎖定。
  • 可怕 | 蘋果帳戶出現集體被盜刷!蘋果客服:同情,不退款,沒理由!
    被盜刷2000多元 蘋果:同情卻無法退款9月24日22時10分,湖北武漢劉女士拿起自己的iPhone6Plus,發現屏幕中出現了支付寶通知彈窗,顯示22時09分在App Store&Apple Music成功付款1000元;幾秒鐘後,又來了條通知顯示付款1000元。