近期不斷有用戶反映自己刷機(jī)之后,重新激活時(shí)被一個(gè)根本不認(rèn)識(shí)的AppleID賬號(hào)鎖定,并且在刷機(jī)前,自己的icloud里面根本就沒有賬號(hào)或者不是這個(gè)賬號(hào)!那么,iPhone刷機(jī)之后激活為什么會(huì)出現(xiàn)陌生AppleID?下面一起來看看吧!
起初以為只是用戶不小心忘記何時(shí)何地被何人登陸了該賬號(hào),可是越來越多的設(shè)備被鎖定,并且了解到某些技術(shù)可以通過序列號(hào)或者IMEI遠(yuǎn)程給iPhone打開“查找我的iPhone”來鎖定iPhone 。下面就給大家詳細(xì)講解一下這個(gè)過程及原理,讓越多的人知道,避免讓越多的人免受攻擊,這很重要!
大家明白原理即可,今天的文字最重要的意義還是提醒大家做好防范措施:切勿泄露自己的設(shè)備信息(IMEI、序列號(hào)等) 。
一.漏洞在哪里
再介紹一個(gè)名詞:IMEI 也就是International Mobile Equipment Identity,移動(dòng)設(shè)備國際身份碼的縮寫,就像人的身份證一樣,一人一個(gè),且不可更改 。常理說,蘋果設(shè)備,無論軟件硬件都挺安全的,可是有一款老設(shè)備除外,iPhone4,它的設(shè)備串號(hào)(IMEI)可以被更改,更改為任意你需要的數(shù)字,假設(shè)有一臺(tái)iPhone4,設(shè)備串號(hào)是0126560000020763,現(xiàn)在可以使用專業(yè)設(shè)備更改它的身份信息,搖身一變?yōu)榱硗庖粋€(gè)身份,也就是說A設(shè)備可以變成B設(shè)備,不過他是仿冒的,可是漏洞就在這里,這好似降頭師知道了你的生辰八字五行命理等,想降頭你,那就只是尋找機(jī)會(huì)施毒的事情了 。

二.漏洞的危害
現(xiàn)在我們假定不法分子使用的A設(shè)備為iPhone4手機(jī),假定用戶的iPhone 5S設(shè)備為B設(shè)備,施毒開始:不法分子改變A設(shè)備的身份信息,克隆出來一個(gè)B設(shè)備,我們稱之為克隆B設(shè)備,克隆B設(shè)備,不是真正的B設(shè)備iPhone 5S,而是A設(shè)備iPhone4,只不過經(jīng)過不法分子的非法操作擁有了和B設(shè)備一樣的身份信息,但是真正的B設(shè)備卻還在用戶手里,漏洞就在這里:如果用戶的B設(shè)備沒有在設(shè)置-icloud里面登陸他的蘋果賬號(hào)并打開查找我的iPhone,那就有被攻擊的風(fēng)險(xiǎn)了!不法分子在克隆B設(shè)備上搶先登陸icloud并打開了查找我的iPhone,那么真正的B設(shè)備就會(huì)被降頭!
此時(shí)這個(gè)機(jī)器的實(shí)際控制權(quán)已經(jīng)掌握在不法分子手里,而你卻一無所知,當(dāng)你抹掉設(shè)備或者重新刷機(jī)后激活的時(shí)候,就會(huì)發(fā)現(xiàn)一個(gè)莫名其妙的蘋果賬號(hào)鎖定了你的設(shè)備,你不知道賬號(hào)更不知道密碼,激活不了,更無法使用,欲哭無淚!而且最近發(fā)現(xiàn)被鎖的蘋果設(shè)備均為iPhone 5S手機(jī),且?guī)ぬ?hào)一般為w開頭的iCloud帳號(hào)和gmail帳號(hào)
三.漏洞被利用的途徑
蘋果漏洞被利用,導(dǎo)致了蘋果設(shè)備無法使用,造成了用戶的巨大損失,了解一下它的傳播途徑,也就能做好更好的保護(hù),下面我簡(jiǎn)單分析一下不法分子獲取蘋果設(shè)備信息的方式,一般有以下幾種:
1、用戶在社交網(wǎng)站自己泄漏被不法分子利用,比如我看到很多人在微信微博曬手機(jī)或者平板的信息讓我鑒定,你設(shè)備的生辰八字大家都知道了你造嘛?如果有曬的,現(xiàn)在大家全部刪除,以后要曬手機(jī)圖片,請(qǐng)把串號(hào)和序列號(hào)打上馬賽克!
2、不要在非官方的網(wǎng)站查詢自己的設(shè)備保修信息等,此類信息請(qǐng)直接登錄蘋果官網(wǎng),進(jìn)入服務(wù)與支持查詢!
3、不法分子大海撈針地毯式施毒,比如從串號(hào)號(hào)段358840055970000開始,一直到358840055979999,一個(gè)一個(gè)來施毒,毒倒一個(gè)是一個(gè),總會(huì)有人中*是不是 。
4、不排除某些蘋果售后服務(wù)的工作人員和不法分子勾結(jié)的可能 。蘋果設(shè)備何時(shí)抹掉何時(shí)激活有沒有id鎖定當(dāng)前的狀態(tài)是什么,蘋果gsx系統(tǒng)后臺(tái)一查就知道,如果蘋果售后將這些數(shù)據(jù)泄露給不法分子,那施毒的成功率高到你想不到 。
推薦閱讀
- iPhone兩步驗(yàn)證與雙重驗(yàn)證有什么區(qū)別
- 高考完之后干什么?
- 將iPhone的郵件附件存到iCloud Drive圖文教程
- 懂得使用iphone這個(gè)功能 王寶強(qiáng)也許就不用離婚了
- iPhone6S發(fā)生硬件故障怎么辦
- iphone7在哪可以預(yù)訂 ?蘋果7 plus什么時(shí)候開始預(yù)訂?
- iphone7下Apple Store應(yīng)用更新了什么新功能
- iPhoneSE設(shè)置防止應(yīng)用被刪方法教程
- 新iPhone7里如何輕松隱藏里面App應(yīng)用
- ppt的備注在哪里設(shè)置
