• 37

台灣地區Apple ID大規模被盜取

開啓iCloud信箱後,她永遠就是你的apple ID不會像其他信箱會被換掉。
你只要選擇用icloud登入,選重設密碼即可。
你可以登錄到icloud信箱收apple ID重設的信件。


目前看來都是非gmail或者yahoo的apple ID被改帳號~

yanhua110 wrote:
我有一個疑問,這組i...(恕刪)

joyce3aj wrote:
用@163.com ...(恕刪)

請問備用email與個人資料要去哪邊改呢?
我的Flickr https://www.flickr.com/photos/hsu4886/al
小之煥 wrote:
身邊應該陸續都有人的...(恕刪)
yoyoyo我也中了
關於Apple ID 被盜帳號事件 20131026 NikonF6

我目前還沒有被盜帳號,可是我用Apple ID 已經在 Apple Sore光軟體可能就買了快三萬元了。
如果因被盜帳號而被Apple 鎖ID的話,我的損失會非常大,我將會跟Apple求償。
而目前似乎大家都找不到被盜帳號的原因,到底是哪個環節出問題眾說紛紜。

此外,我的Apple ID 是單獨一組號碼,頂多只有跟我的iCloud是一樣的。
我的「認證信箱」 Gmail是另外一組密碼,FB是另外一組密碼。
一般上網又是另外一組密碼。
我大約有五層的密碼機制,從最不重要的到和新密碼,總共有五種,複雜度也不同。


大約在八月時,我的Gmail有收到Apple連續發來通知要我改Apple ID密碼,但是我不予理會。
因為駭客程式想要到帳號通常都會來這招,然後要你點它信裡面的網址。
看清楚喔,是連續發信通知喔!

在此假設,Apple某伺服器被駭客了。然後駭客知道你的Apple ID 及密碼,
並推斷出你綁定的認證信箱,但當時是屬於零星攻擊。

之後,可能Apple ID認證伺服器開始被鎖定,等著Apple發表大量更新時竊取ID及密碼。

駭客程式的原理:

當「駭客程式」發現你的Apple ID 跟你的認證信箱是同一組密碼,就直接破解,並自動改資料。
但是當程式發現你的這兩者密碼是不同的,它會主動發更改密碼通知信,要求你修改密碼。
你有可能會點信進去改,然後新密碼被得知,或是改成Apple ID的密碼,那它就可以直接破了。

如果你的「認證信箱」有跟其他程式共同使用相同密碼,如FB、Line...
那就更容易從這些程式取得你「認證信箱」的帳號密碼。
(也是用駭客軟體大量試出來的)

所以我個人在此推論,駭客可能目前擁有 Apple ID及密碼,甚至也有App 的帳號跟密碼。
但是「認證信箱」的ID及密碼,則是用程式來跑的。


總結(以下是我不是很合邏輯的推論):

「Apple ID 及 密碼」已經藉由Apple ID認證伺服器大量流入「駭客」的手中。
根據我手上的認證通知信件,其實已經至少在今年八月就開始發生了。
但屬於零星攻擊,而且當時用戶更新資訊可能還沒那麼多。

此次軟體更新,包含下載Mac OX 10.9、ios7.0.3的Apple ID伺服器從「一開始」就被駭客鎖定。
所以他們可能是藉由此次大量更新獲得「台灣地區」的大量使用者的ID、密碼及私人資訊。
然後當Timer到的時候,就開始大量更改,當然,是用預先寫好的「機器人」去執行修改。
駭客不會這樣一個一個去手動改的。


建議:

1.
a.先別輕舉妄動,是否更新Apple 密碼後就不會遭到盜取還有待商榷。
b.駭客程式現在還有可能還鎖著Apple ID伺服器,等著取得新的密碼。
c.有可能你現在登錄進去,輸入Apple ID及密碼反而會被側錄。

2.
現在所能做的,就是如果有綁定信用卡者,資訊建議直接刪除。
「修改信用卡資訊有風險」,你的信用卡資訊,包含認證碼,可能都被駭客軟體再次側錄。
(但這點會與1.-b.c.相衝突,一登錄進去可能會被側錄,但信用卡資訊因被刪除而無法被盜 )

3.
請Apple公司趕緊將伺服器漏洞修復並刪除信用卡資訊,然後再通知使用者更改密碼。
而非將你的Apple ID 停用購買功能導致無法購物及造成過去已購買的App必須重買。

4.保留你的原始購買App資料,以利不幸必須重買App時可以提出證明。

以上只是我個人的推測,希望大家能夠一起想出解決之道。
(如果我這篇文章能幫上忙的話,請轉發出去,謝謝!)

Nikon F6
hsu4886 wrote:
請問備用email與個人資料要去哪邊改呢?


用電腦網頁登入apple網頁:https://appleid.apple.com/cgi-bin/WebObjects/MyAppleId.woa/

裡面就可以修改
天哪!馬上開啟iTunes檢查~還好沒事

但這次大規模的事件,時間點還真是耐人尋味

Nikon F6 wrote:
關於Apple ID...(恕刪)


"有可能你現在登錄進去,輸入Apple ID及密碼反而會被側錄。"


天阿~

我剛剛才去把家裡所有的APPLE ID改密碼 = =

不過已經刪除信用卡資訊了~

希望沒事@@

謝謝大大~~

目前 ID和信用卡資料已經更改完成!(太開心了!!)
但是 密碼變更的部分~
他必須通過兩題安全提問~~
不過 我已經忘記了當初的回答的提問內容
是否還有其他解套的方式呢?
再次謝謝!
剛剛看了手機的iCloud,

帳號只有自己的,應該是沒有被盜吧?

如果我的沒被盜,那應該不是itools的問題,

因為我有裝 =P






Iphone 5,IOS 7.0.3
被盜 +1 ...
我改過密碼對方好像還一直想試著登入 ...
  • 37
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 37)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?