苹果官方技术顾问非法窃取用户个人信息和资料并敲诈勒索的事件

2018-03-06 17:18:13 +08:00
 orangeade

微博文章原文: https://weibo.com/ttarticle/p/show?id=2309404214301027136108

备份: https://chinadigitaltimes.net/chinese/2018/03/%E8%8B%B9%E6%9E%9C%E5%AE%98%E6%96%B9%E6%8A%80%E6%9C%AF%E9%A1%BE%E9%97%AE%E9%9D%9E%E6%B3%95%E7%AA%83%E5%8F%96%E7%94%A8%E6%88%B7%E4%B8%AA%E4%BA%BA%E4%BF%A1%E6%81%AF%E5%92%8C%E8%B5%84%E6%96%99%E5%B9%B6/

作为已经转区的人看个戏,反正我不相信国内的云服务

25019 次点击
所在节点    Apple
198 条回复
4641585
2018-03-06 22:15:03 +08:00
前几天看到说法是苹果已经把 key 给云上贵州了
ruanmeibi
2018-03-06 22:29:39 +08:00
等 CNN 转载就会影响股价了……
sephinh
2018-03-06 22:30:28 +08:00
@jfdnet 但是他登录了 icloud 这就很可怕了,不知道有没开双重验证呢,开了就更可怕了……其实最可怕就是这客服说话的吊样啊……
Tardis0127
2018-03-06 22:34:58 +08:00
并不担心 ZF 查 iCloud,我也没什么机密,最担心的是国企管理不严,有内鬼……
没想到居然真的发生了,还这么快,操
sephinh
2018-03-06 22:36:15 +08:00
@3a3Mp112 自动升级为双重验证而已,不是强制啊,前两天刚关闭啊
juded
2018-03-06 22:53:19 +08:00
这客服的普通话也忒差了点儿...
imrei
2018-03-06 22:55:50 +08:00
听了录音,高级技术顾问 T2,有一定的权限,但不至于看你 icloud 内容。能看到你的设备信息,只要你 apple id 登陆过的设备,他们的 ilog 权限还是很多的,还能查看到你的各种维修、咨询记录。

其实最恶习的是,万一他把你设备的全部改为更换的设备,以后保修是个麻烦。别的暂时不知道了,搬到云上贵州不担心 zf 看信息,要看义务献上嘛。就怕小人私底下使坏
ruanmeibi
2018-03-06 23:02:39 +08:00
听了录音,这事还真不是小事。不管某贵州是不是独立客服,其作为苹果合作商就和苹果脱不了干系。

至于后台权限范围有多大,我等不是局内人,无从考量也不能一口咬死客服无法越权,因为事情已经发生了。

事情若真如楼主表述的那样,苹果公司这次必须要官网谢罪表态,不然国内用户无法信任其在国内的隐私保护。

有些人也别上升到大局层面,别听风就是雨带一波节奏,清醒的人就得就事论事。用国内服务器,只要遵守法律就不能随意让公检法外的人员随意查看用户隐私。
ouqihang
2018-03-06 23:09:40 +08:00
现在的果蛆是这样为苹果洗地的吗,有彩苹果拿,出了问题第三方负责,把苹果的责任撇的一干二净,有本事叫苹果不要在中国开展业务啊。
laoyur
2018-03-06 23:12:23 +08:00
说录音是双簧的
不是有后续说客服已经被开,难道这也是假的?
等待后续报道
scusjs
2018-03-06 23:22:28 +08:00
吓哭,现在转还来得及吗?
chrisqin
2018-03-06 23:28:08 +08:00
@ouqihang 不是说为苹果洗地。根据和云上贵州签的协议,中国政府是可以获取 iCloud 里的一切数据。说明了苹果事实上是屈服于中国的政策或者说是法律。所以事实上我对苹果这次很失望,不过没办法,覆巢之下,岂有完卵。除非苹果退出中国市场,不然只能按照人家的套路玩,要知道这个国家出一个管理条例也就发个文件的事情。不会像某些国家又提法案又要投票通过等等程序。so,重要资料还是选择留在手机本地吧,iTunes 备份到电脑就好。
beimenjun
2018-03-06 23:31:02 +08:00
苹果必须把事情说清楚。不然这事情不算完的。
just1
2018-03-06 23:33:54 +08:00
@chrisqin 密码本就该以不可逆的方式储存。
即使是获取数据也无法逆向。
如果可以逆向,那 apple 就有问题。
ouqihang
2018-03-06 23:34:25 +08:00
@chrisqin #92 政府法律法规这样的东西跟这件事关系不大,这次是苹果管理制度上的漏洞了,被不怀好意的人利用了。
bao3
2018-03-06 23:40:31 +08:00
提示 icloud 不要放在中国。。。
chrisqin
2018-03-06 23:42:22 +08:00
@just1 钥匙串存储的密码肯定是可逆的。主要是钥匙串。不知道你有没有用过,互联网其他账号的密码都可以设定为随机,然后作为钥匙串备份到云端,其实就是和 1password 一样的东西,缺点就是,一旦失去 apple id,就铁定扑街了。所以必须开启 2 步验证。感觉这件事情里面,有可能是用户没有开启 2 步验证。
但是我也曾经试过取回被盗的 apple id,但是非常麻烦,我在提供了很多证据之后,苹果最后以用户数据安全为由,永久冻结了我的 apple id。所以说一个破客服就有这么高的权限,我事实上是不太相信的。
aloneinfall
2018-03-06 23:44:42 +08:00
等后续,看苹果和 cook 的回应。啥都不想表达。
dongdong95
2018-03-06 23:45:13 +08:00
@ruanmeibi 为什么不能上升到大局层面?呵呵
iVeego
2018-03-06 23:46:14 +08:00
关注。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/435431

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX