你信任一家跨國大公司,並一直使用這家公司的雲服務。然而,忽然一天,你用來註冊該公司網絡服務帳號的郵箱收到一封自稱是這家公司技術顧問發來的勒索郵件,他在郵件裏聲稱要把你存在雲服務的資料全分享出去。安全
你驚惶無措,卻又迫不得已。服務器
這樣使人毛骨悚然的事情並不僅存在於恐怖片橋段,有一天,它也可能出如今咱們的現實生活。網絡
一個ID爲「@美國往事1999」的博主在微博上講述了這樣一塊兒事件,其中,這家「跨國大公司」是蘋果,而云服務爲iCloud。在這篇題爲《蘋果官方技術顧問非法竊取用戶我的信息和資料並敲詐勒索的事件》微博文章中,「美國往事1999」稱,本身由於iCloud事宜,與「蘋果技術顧問」在電話裏發生口角。加密
這位技術顧問在用客服熱線對「@美國往事1999」進行辱罵以後,用本身的手機再次撥打「美國往事1999」的電話進行辱罵(這段內容有錄音內容佐證),並告知,他利用職務之便,侵入「美國往事1999」的iCloud帳戶,拷貝了「美國往事1999」的我的信息和資料,並往該用戶三個郵箱(16三、Hotmail、iCloud,這三個郵箱均與用戶的Apple ID有關)各發了一封郵件,郵箱就是他的QQ號,讓用戶加他QQ。若是一小時後「美國往事1999」沒加他QQ。他就把用戶我的信息和資料往外發,並他還威脅用戶「之後蘋果設備包括手機和電腦就別想用了」。blog
根據「美國往事1999」的說法,他隨後發現本身的Hotmail郵箱密碼被修改。在找回密碼登陸以後,他發現本身的Hotmail和iCloud郵箱,的確收到了這位「技術顧問」發送的威脅內容,而他的163郵箱還收到蘋果官方發送的通知信,他的Apple ID被用於登陸了iCloud。從時間上推斷,他表示此次登陸並不是他所爲。事件
該用戶表示,「蘋果的iCloud裏面存儲有通信錄、照片、郵件、雲盤、備忘錄等大量重要的我的信息和資料,並且個人備忘錄裏還有許多金融和其餘領域的帳戶的用戶名和密碼。」微博
他隨後向蘋果客服反映此事,並提出三個要求:登錄
在該文的最後,「美國往事1999」表示,他已經就此事報警。雲服務
從這位博主昨日中午發的微博來看,蘋果方面已經聯繫了他,「涉事員工已被開除」,但具體信息沒有被透露。而該博主主要訴求「該員工竊取拷貝了多少我的信息和資料,有沒有作他用」,蘋果「最終就是不給說法。」密碼
該微博文章原文較長,想進一步瞭解這起事件細節的各位能夠移步至該博主微博。
雲上貴州不背鍋
從「美國往事1999」的博文來看,這起事件發生於今年的2月28日,恰好是中國大陸的Apple ID相關聯的iCloud服務轉由「雲上貴州」運營的第一天。
這是一個敏感的時間點。微博上有用戶認爲這起事件與iCloud更換運營方有所關聯。
不過,當事人「美國往事1999」在後續微博裏否定了這一點。他表示,「我打的是蘋果官方400客服電話,接待人員是蘋果技術顧問,和雲上貴州員工無關」。
這起事件仍有值得推敲的細節
誠然,恐怖片橋段出如今咱們的現實生活既讓咱們恐懼又讓咱們憤怒。
但在憤怒之餘,單就「美國往事1999」發佈的博文而言,仍有一些細節須要咱們去求證。
「美國往事1999」公佈的錄音能夠被視爲「蘋果技術人員」辱罵並恐嚇用戶的實錘證據。只是,另外一方面咱們也不能忽視,iPhone至今仍沒有便捷的通話錄音功能,尤爲是在用戶接電話的過程當中。
固然,若是「美國往事1999」在使用iPhone 4(根據錄音內容)以外,還使用Android手機,通話錄音也不難作到。
然而,這起事件還有一個核心問題值得推敲。
從加密技術上看,iCloud的安全性仍是比較高的。其大部分服務在傳輸過程和服務器上都採用至少128位的AES加密。而若是有關iCloud鑰匙串、付款信息等私密數據時,服務則是採用了最高防禦級別——端到端加密。這時就算是蘋果,在沒有拿到用戶手機的狀況下,也是沒法獲取這部分數據。
根據錄音內容,該技術顧問是經過「利用職務之便」得到的「美國往事1999」隱私信息的。這是否意味着,蘋果內部人員獲取用戶信息的門檻其實並不高?若是不是,那麼這位技術顧問又是如何精確得到用戶iCloud隱私的?這背後又有沒有灰色產業鏈?
針對這些疑問,PingWest品玩嘗試聯繫了「美國往事1999」和蘋果方面。
「美國往事1999」表示,「如今事情比較多」,等時間方便了能夠向咱們提供具體信息。而蘋果方面則表示,對於這起事件,「抱歉目前咱們沒有任何迴應,感謝關注。」