用户指责苹果在华顾问窃取个人信息,怎么回事?
2018-03-14 04:59:25 来源:易采站长站 作者:冬梅
对此,虎嗅网指出,除此之外,博主并没有给出其他关键性的证据,比如案例编号、客服工号、苹果官方回复的录音等。他并不能证明这通电话就真的是所谓的“苹果工作人员”,苹果回应的“涉事员工已开除”也没有得到官方证实。
虎嗅网称,客观来说,以目前苹果公司对于隐私安全的重视程度,以及 iCloud 的加密技术水平来看,一个普通人想通过技术手段轻松破解 Apple ID是完全不可能的,窃取密码、卡号等涉及财产的数据更是难上加难。当初轰动美国的好莱坞“艳照门”,后经调查发现也是黑客社工了明星,掌握个人信息后撞库试出来的密码。
在“艳照门”之后,苹果升级了 Apple ID 隐私保护的逻辑,上线了“双重认证”,苹果官网介绍:有了双重认证,只能通过您信任的设备(如 iPhone、iPad 或Mac)才能访问您的帐户。双重认证进一步限制了破解的可能性。
雷锋网报道称,编辑以苹果用户身份拨打苹果官方技术客服电话,询问“如果 iCloud 账号被锁,哪些信息需要提交给客服,以及客服是否有权限进入用户账户”,对方先索取了雷锋网编辑的苹果手机设备的IMEI码、姓名、电话,并表示一般还需提供邮件地址、苹果 ID 等,另强调客服没有权限进入用户的账户。
这一点与上述用户录音中的“利用职务之便”的说法产生了矛盾。
雷锋网也就上述事件咨询了一位安全专家 。该专家表示,从当事人描述看,应该不存在外部入侵的问题,而是苹果内部技术人员本身就有数据访问的权限;从曝光的信息看,应该是内部人员利用职务之便做出的行为,这也能反映出苹果在内部安全管理、制度和应急响应方面的不足,“因为出现问题并不需要用户来举证,如果具备一定的安全应急机制,可以事后追溯到相关的技术人员”。
雷锋网称,如果此事件属实,那么影响非常恶劣,刚经历了“降频门”的苹果将承受更多的质疑,甚至会直接对销量和股价造成影响;如果是造谣,那么行为恶劣。当然,也不排除双方都把事情夸大的可能性。
上述媒体纷纷建议,如果民众还是担心自己的隐私安全,目前最好的办法是不要在云端存储过多个人隐私数据,以及改个更为复杂的密码。













闽公网安备 35020302000061号