黑客勒索300~700元還密碼
文/記者胡亞平
“此iPhone已丟失,解鎖請(qǐng)與QQ159715336聯(lián)系!”7月5日,汕頭市民侯先生看到手機(jī)屏幕上的這條信息傻了眼,立即與對(duì)方取得聯(lián)系,沒(méi)想到對(duì)方直接說(shuō)出他有多少蘋(píng)果設(shè)備與這個(gè)賬號(hào)綁定在一起。如果支付350元可以立即將密碼給他,如果不給,他的手機(jī)將無(wú)法使用,或者遠(yuǎn)程“幫”他刷機(jī),讓他手機(jī)里的資料和圖片全部格式化。
無(wú)獨(dú)有偶,昆明的徐小姐昨晚也遭遇類(lèi)似勒索,兩人最后在蘋(píng)果售后客服的幫助下找回賬號(hào)和密碼。但客服表示,最近頻繁出現(xiàn)賬號(hào)被盜導(dǎo)致設(shè)備無(wú)法使用的案例,建議兩人報(bào)警。
用“查找iPhone”鎖死手機(jī)
香港中文大學(xué)計(jì)算機(jī)系博士鄭旻是移動(dòng)安全方面的專(zhuān)業(yè)人士。他告訴記者,黑客是通過(guò)“社工庫(kù)”獲得了人們的蘋(píng)果ID賬號(hào),利用蘋(píng)果防盜的遠(yuǎn)程鎖定功能敲詐勒索。由于恢復(fù)手機(jī)的過(guò)程很麻煩,加上內(nèi)陸很多人持有的手機(jī)都是水貨,不一定有發(fā)票,所以一般都能敲詐成功。
蘋(píng)果公司工作人員也回應(yīng),蘋(píng)果手機(jī)的iCloud賬戶(hù)中有一個(gè)“查找我的iPhone”功能,黑客就是利用這個(gè)功能,遠(yuǎn)程鎖定手機(jī)。
用泄露信息破解賬號(hào)密碼
據(jù)了解, “社工庫(kù)”就是運(yùn)用社會(huì)工程學(xué)進(jìn)行攻擊時(shí)積累的數(shù)據(jù)庫(kù)。這個(gè)數(shù)據(jù)庫(kù)里有大量信息,可以找到每個(gè)人的各種行為記錄,比如開(kāi)房記錄、身份證、姓名和電話(huà)號(hào)碼,黑客通過(guò)收集用戶(hù)和密碼信息,生成對(duì)應(yīng)的字典表,嘗試批量登錄其他網(wǎng)站后,得到一系列可以登錄的賬戶(hù)。
鄭旻告訴記者,很多用戶(hù)習(xí)慣于在不同網(wǎng)站使用相同的賬號(hào)密碼,因此攻擊者可以通過(guò)獲取用戶(hù)在A網(wǎng)站的賬戶(hù)從而嘗試登錄B網(wǎng)站,這種攻擊方式就是“撞庫(kù)”。如果不小心被撞對(duì)了,黑客立刻會(huì)利用程序?qū)@個(gè)賬號(hào)進(jìn)行攻擊,也就出現(xiàn)了侯先生和徐小姐所遭遇的情況。
專(zhuān)家教你保護(hù)好ID
1.避免使用陌生的WIFI,在網(wǎng)吧等地方上網(wǎng)要注意與蘋(píng)果ID關(guān)聯(lián)郵箱的密碼安全。
2.不要越獄下載一些不安全的軟件,小心一些釣魚(yú)網(wǎng)站非法獲取賬號(hào)和密碼。
3.蘋(píng)果ID賬號(hào)要設(shè)置復(fù)雜密碼,同時(shí)注意保管好賬號(hào)、密碼,不要隨意借給別人使用或發(fā)布到網(wǎng)上。
4.賣(mài)出蘋(píng)果的電子產(chǎn)品時(shí),要抹掉手機(jī)里的個(gè)人信息。
5.發(fā)現(xiàn)賬戶(hù)異常時(shí),請(qǐng)盡快與客服聯(lián)系。
6.在沒(méi)有必要的情況下,最好不要開(kāi)啟“查找我的iPhone”功能,也不要注冊(cè)iCloud賬戶(hù)。
7.盡量保證重要的賬號(hào)使用不同的用戶(hù)名和密碼。