安全动态

苹果手机一夜之间变砖头 防范手机被黑客锁死

来源:聚铭网络    发布时间:2016-10-11    浏览次数:
 

信息来源:比特网

最近,一些用户的iPhone手机在一夜间突然打不开,屏幕上只留下一行字--“此Apple ID已锁定,请与QQ××××××联系(或是登录××网站)。”这是黑客通过远程锁机,然后以解锁为由勒索钱财。如果你心爱的手机也突然被锁定,变成只能看不能用的“板砖”,心急的你会傻傻给黑客汇钱吗?先来看看柳州市民陈小姐的遭遇吧。

给600元才解锁

10月5日,柳州市民陈小姐向本报记者反映,早在上个星期,她正在用自己的iPone6手机与朋友聊天,突然间手机提醒,要求重新输入Apple ID密码。毕竟以前也出现过类似的情况,同时手机界面还可以正常使用,她当时也就没在意。然而,第二天早上,她突然发现自己的手机黑屏了,屏幕上只留下“手机资料已被抹去”的字样,无法正常开机,即使重启也不能使用。与此同时,她的苹果iPad也无法再使用。

“是不是手机、iPad都突然坏了?”情急之下,陈小姐马上找到了手机维修店。然而,她却被告知,她的手机已经被黑客远程锁定,不一定修得了,就是能修好,也要花850元。陈小姐问了多家修理店,得到的答复都差不多。

万分沮丧的陈小姐随后在微信朋友圈里吐槽,不料有许多朋友纷纷回复说,近段时间,很多人的手机都被黑客“黑”了,黑客显然是想勒索钱财,陈小姐可前往QQ邮箱查看黑客的“勒索邮件”。果然,陈小姐在自己的邮箱内发现一封重复很多次的邮件:“你的设备即将过期,请联系QQ!”陈小姐随即上网试图找回密码,但发现她Apple ID的验证邮箱也已经被人改掉,没办法找回密码。

眼看不能解锁,陈小姐只好通过QQ号3054093578联系对方。锁死手机的黑客发来敲诈信息并告诉陈小姐,手机内的资料已经被全部抹除了,给钱之后才能开机并恢复手机内的相关资料。陈小姐问了问价格,两部机子对方要价600元才能解锁,否则iPhone就只能变“砖头”了。

“难道我只能傻傻汇钱吗?”

陈小姐随即上网搜索,发现不少人都遇到过类似情况,一些人也提醒大家,“千万别给黑客汇钱,不然对方尝到了甜头,会有更多的手机用户被黑”。

陈小姐也觉得,就算按照对方的要求汇款,也不一定能拿到解锁密码。于是陈小姐拨通了苹果客服电话,然而对方要求陈小姐提供原始发票才帮忙解锁。而陈小姐当初购买的iPone6手机是属于“港版”,自然无法提供原始发票。即使iPad是“行货”,也是在2014年购买的,也难以寻找到发票了。

“难道我只能被敲诈,傻傻地给黑客汇钱吗?”在无可奈何的情况下,陈小姐只能与黑客讨价还价,要求500元同时解锁两部机子。然而当陈小姐通过一个微信二维码汇去500元后,黑客又反悔:如果要解锁iPad,另外还要交500元。

因为陈小姐觉得iPad已经不值这个钱,没有同意黑客的要求,坚持只能再给100元,哪怕黑客讨价还价到300元,陈小姐也没有答应。却不料第二天该黑客来信息,100元也能帮陈小姐解锁。

吃一堑长一智

正所谓“吃一堑长一智”,当黑客解锁后,陈小姐不再使用Apple ID,让黑客无法再远程锁定。与此同时,她不再开启“远程查找iPone”的功能。另外,陈小姐更是总结出了其间的教训并希望其他苹果手机用户引以为戒。首先,如果是有正规发票,可向客服提供手机Apple ID的原始信息,通过苹果公司技术人员的帮助,一般可以找回被更改的ID,并成功解锁。所以无论是港版手机还是行货手机,一定要保存好原始发票。其次,很多人的手机、平板等移动设备都是使用同一个ID或账号,这样很容易同时被黑客锁定,因此,不同设备一定不要使用同一个ID账号。

就苹果手机用户遭敲诈勒索一事,记者拨通了苹果官方客服。对方介绍,他们目前已接到很多类似的投诉,建议机主在手机被锁后不要联系黑客汇款,而是第一时间与官方客服联系修改ID密码。并通过开启Apple ID的两步验证功能来预防手机被锁。

我们该如何防范

那么,黑客是如何获知手机密码的呢?在柳州维修手机近10年的胡小飞介绍说,此前的消息显示,众多被黑的iPhone用户多是使用邮箱注册,而据悉,苹果用户的Apple ID或iCloud账号密码被黑客盗走后,黑客用自己的手机登录被黑用户的iPhone账户,登录后通过软件让用户所有绑定此账号的苹果产品处于丢失状态,即开机就是黑屏,屏幕上显示“手机已丢失”。另外,苹果公司设置了一项“Find my iPhone”的手机远程锁定功能,这一设置原本是为了保护丢失手机的隐私内容,方便用户进行远程锁定,但是这项功能现在却被黑客所利用,即远程锁定客户手机,并索要高额解锁赎金。这些用户可能是邮箱被盗,不法分子通过邮箱篡改了ID密码,然后用该ID登录iCloud,通过“查找我的iPhone”远程锁定手机。

如何才能防范这样的情况呢?他建议,尽量不要使用QQ邮箱注册Apple ID,而是登录官方网站去申请ID号,然后申请双重保护。另外,开启Apple ID的两步验证功能。在设置中会添加一个手机号码作为登录或修改Apple ID时接收验证码所用,开启Apple ID两步验证可以通过苹果官网或者手机里“设置——App Store与iTunes Store”,点击Apple ID,选择“查看Apple ID”,跳转页面后进行设置。设置后,就算黑客获知了用户的Apple ID,但是没有发送到手机上的验证码,就无法修改,从而增强了安全性。

苹果客服人员提醒用户,平时在使用Apple ID时,要注意不向来源不明的登录框输入自己的ID和密码,不要随便用账号登录不明网站进行投票等操作,尽量减少隐私信息输入操作。平时也要注意定期更换重要账号的密码,避免多个账号密码雷同被不法分子撞库攻击。不在非官方软件商城下载安装软件。对有双重验证的账号一定要开通,即除了注册密码验证,还可以开通手机动态验证码。

柳州警方也提醒,智能手机用户不要轻易点击邮箱中或短信中不明的链接。在公众场所,尽量避免使用陌生的WiFi。同时,平时要保护好自己的各种邮箱、账号密码。发现账户异常时,请尽快与客服联系。如果碰到陈女士这种情况,应立即报警,不能私下汇款给对方。

 
 

上一篇:构建信息化发展的安全之维

下一篇:2016年10月11日 聚铭安全速递