苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多

3 月 5 日 19 点多,微博用户「美国往事1999」发长文爆料,称「苹果官方技术顾问非法窃取用户个人信息和资料并敲诈勒索」。

我们先来回顾下这位用户的遭遇:

2 月 28 日下午15:55,我拨打苹果客服热线 4006668800 咨询   相关事宜,但是转接到的苹果技术顾问(男性)态度很敷衍和推脱,看到这样我让其帮我联系之前我咨询过的一位技术支持,并提供了那位客服的相应信息,让之前客服给我回个电话,这位男性技术顾问对我说:我没有义务帮你找人云云。

我指出其推脱和不作为问题后他态度依旧,后来在电话里我们发生了口角。

挂断电话后该技术顾问又第一时间用客服热线打给我进行骚扰和辱骂。我以为这事到这就算完了,哪知这才是事情的刚开始。

当晚 21:56 分,该技术顾问又用一个属地是西安的手机打过电话来,开门见山说他就是下午那个客服,并说利用职务之便,侵入我的 iCloud,拷贝了我的个人信息和资料,并往我三个邮箱(163、Hotmail、iCloud)各发了一封邮件,邮箱就是他的 QQ 号,让我加他 QQ 找他,给我一个小时时间,如果一小时我没加他 qq,就把个人信息和资料往外发。并威胁我以后我的苹果设备包括手机和电脑就别想用了,不敢说让我生不如死,但肯定会给我生活和工作上带来不便。

晚上我回家后加了他 QQ,但其并没有通过也没有说话,打通他电话后他不再主动提及第一通电话的内容(估计怕我录音),并说好话不说二遍。随后挂断电话,接着我打其电话就关机了。

后来我上网查收邮件,发现 Hotmail 邮箱密码已经被修改,登陆不上去,我用找回密码功能才找回。可以确定的是我的 Hotmail 邮箱也被侵入了。查收邮件后在 Hotmail 和 iCloud 的邮箱看到了他给我发的恐吓信。



苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多

(苹果技术顾问给我Hotmail邮箱发的恐吓信)



苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多

(我的Hotmail邮箱被侵入更改密码的通知)



我的三个邮箱,163是常用邮箱,Hotmail 邮箱很多年没怎么用,iCloud邮箱更是根本没用过,那么,他是怎么知道我的这三个邮箱的呢?还知道我的名字,电话,第二天我登陆了我的苹果ID管理主页,才看到原来我的名字和三个邮箱信息全在这里显示。而这之前我的163邮箱也收到了一份发自苹果官方邮箱的通知信,通知我我的 Apple id 被用于登陆了iCloud,看登录时间不是我操作的。可以确定的是我的 iCloud 确实被非法侵入了。 

苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多

(苹果ID管理主页显示我的名字、三个邮箱等相关信息)



苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多

(我的苹果id注册邮箱收到的被侵入的登录记录。)



苹果的iCloud 里面存储有通讯录、照片、邮件、云盘、备忘录等大量重要的个人信息和资料,而且我的备忘录里还有许多金融和其他领域的账户的用户名和密码。到现在为止,并不知道被拷贝了多少。

事件描述到这里,许多人的第一想法肯定是震惊和不敢相信,是的,我告诉我的朋友的时候他们的第一反应也是震惊和不敢相信。在全社会都无比重视和关注信息安全的时代,在苹果 iCloud转由云上贵州服务的第一天就发生了这样严重的恶劣的事件。真的是让人震惊和害怕!

后续:

事情已经发生五天了,我拨打过多次苹果客服反映此事,先后有三位不同的所谓值班经理回电询问了解,但也只是重复了解,直到第三天才确定下来由一位女性经理跟进处理。我将事情的全过程和细节都告知了该值班经理,并提出要求:

1.尽快确认该客服身份和部门

2.尽快核实该客服拷贝了多少我的个人信息和资料,是否用作他用。

3.尽快核实我的iCloud还是否安全

这一要求我面对不同的客服经理反复提出过,并说明事情的严重性和紧急性,但让人失望和气愤的是苹果接洽经理总是以需要保密为由拒绝告诉我所关心的上述核心问题。



3 月 6 日「美国往事1999」又补充了一些信息:

之前我一直没有同意iCloud的云上贵州服务,事情发生后问苹果方面我的 iCloud 还安全吗?客服到底窃取了我多少信息和资料?



苹果方面回答不了,我只好选择同意,进入我的iCloud查看,在苹果ID管理主页,看到了收到恐吓信的那三个邮箱 一一在列。这下知道该客服为什么准确知道我的邮箱并发出三封恐吓信了。

关于大家关心的一些细节:



1.我这个账户没开通双重验证功能。

2.涉事技术顾问知道我的苹果ID,我电话里告知过他。至于他怎么侵入的,也可能他是技术高手,也可能像他说的“利用职务之便”。否则不能解释他是如何知道我的 ID 管理主页信息栏里的三个邮箱并分别发送恐吓信的。(虽然有俩邮箱我自己都忘了) 



苹果公司今天上午联系我,说该涉事员工已被开除,但具体信息拒绝透露。该员工窃取拷贝了我多少个人信息和资料,有没有做他用也拒绝透露,最终就是不给说法。这就是的市值最大的科技公司的态度和行为!这么快就开除员工,还不知道有多少人的个人信息被窃取泄露。苹果用户们,大家都要当心了!”



另外,“美国往事1999”上传了一段与此相关的电话录音,我们进行了整理:



男1:对,是苹果的高级技术顾问。

男2:你刚才不是打电话过来骂我了吗?

男1:对,但是我想跟你说一件事,我往你的邮箱里发了三封邮件,我不知道你看没看到,一个是 Hotmail,一个是 163,一个是 iCloud 的,然后我其实很好奇你为什么一定要把你的那个 iCloud 的账号,就是不想用这个云上贵州来运营,所以说我就利用了我一点职务之便,把你的信息稍微拷贝了一下。

呃,你如果感兴趣的话,可以看一下我给你发的邮件,我是用我的 QQ 号给您发的,可以的话咱们两个可以用一下 QQ 私聊。

男2:你叫什么?

男1:我叫什么我肯定不能告诉你,我也不傻,对不对?你听我讲完,不管怎么讲,哪怕现在豁上一份工作,我也让你感受一下什么叫做爽。你可以加一下我的 QQ,我给你看一些你想看的东西好吧,咱们大不了的话,你可以看一下好不好?

男2:你这是威胁我呢。

男1:我没有威胁你,我威胁你什么了,我是问你要钱了,还是问你要什么了?你也可以不加,你不想看的话也没关系,你以后的苹果设备,两台 Apple 4 ,一台 MacAir 还是什么,我记不清了,以后就不要用了,我不敢说让你生不如死,至少会给你带来一点工作上或者生活上的一些不便。

第二点,如果说你不用这个账号也……

男2:你这种行为已经违法了。

男1:(骂脏话)你爱加不加,一个小时内如果不加,我就把你的信息扔出去。好,就这样吧,爱加不加,就一个小时,拜拜。

事情真相如果真如爆料人所说,又正在 iCloud 云上贵州刚刚接手运营之际,绝对是一个爆炸性的大新闻,果然,今日各个媒体平台转载,持续发酵,引来大量苹果用户对自己数据安全性的疑虑。但是!仔细品读下事情经过,疑点颇多:

微博用户「立志成为污妖王的小翔丸机智吃土」提出录音中的音频衰减有处理过的痕迹:

苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多



接着,微博用户、前苹果员工「肉呆大魔王」质疑接电话的客服究竟有没有权限利用职务之便?

苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多



知乎中一些理性分析人士也诸多疑惑:

作者:老实人王清扬

来源:知乎

看了一下,这事儿有几个问题,如果当事人方便的话可以解释一下。



1、两步验证有没有开启,打客服电话的时候有没有提供服务编号。

2、如果开启了两步验证,那么客服没有办法登入你的iCloud账户,除非你把手机或者iPad展示给他看。

3、请将这件事情的案例编号po出来,凡是咨询客服反映问题均会得到一个案例编号。

4、如果是真的,请联系Apple支持并说明给你带来了非常不好的体验。



至于这个接听他关于iCloud问题的电话,各位可以致电4006668800,按1、2,语音里会提示中国区iCloud服务现在由云上贵州授权的客服服务。



连个案例编号都不放,你让大伙儿怎么帮你,你说是不是这个道理。

客服工号呢,通话记录呢?一概没有,只有一个不知道从哪儿录的录音。

还有几封莫名其妙时间对不上的邮件。

你好歹说说案例编号,再不济说说当事员工的工号,哪怕是放放通话记录也挺好啊。截个图的事儿,又不麻烦。

我遇到的渣客服不少,但是反应完问题之后问题都得到了有效的解决,通过查询案例编号也可以调出当时的通话录音,完全没有任何问题。



加上我自己的几个观点,一个是客服为什么会放弃几乎可以完全匿名(对于中国基层警方和博主本人来讲)的邮箱而转而用很容易追踪到使用者信息的电话号码沟通。

一个是电话录音怎么录的,开头应该是刚刚接到电话,在对方表明身份之前就开启了录音,那么这位博主是全天所有电话都录音了?

口音也不对。

另外,博主这个语气,真的是遇到了有人威胁?语气毫无波澜甚至想跟所谓的“技术顾问”聊聊人生?

还有,正常一般打进去电话都是技术顾问Advisor处理,高级技术顾问Premium Advisor仅限转接后才能沟通,而且,很多都在新加坡和台湾。

故此,事情真相可能还没有水落石出,大家先不要群情激愤有过激言论,毕竟新闻被反转的情况也不少了。爱否科技小编还是支持遇事理性分析,不要人云亦云。

苹果非法窃取个人信息资料并敲诈勒索?事情疑点多多