網(wǎng)絡(luò)安全專家提醒,智能手機(jī)用戶不要輕易點(diǎn)擊不明鏈接,同時(shí),平時(shí)要保護(hù)好自己的各種郵箱、賬號(hào)密碼。
大規(guī)模APP安全門過(guò)后 蘋(píng)果用戶安全隱患仍未解
“你的手機(jī)已經(jīng)被鎖,解鎖請(qǐng)加QQ?!苯?,廣州日?qǐng)?bào)記者接到多個(gè)用戶爆料,稱其iPhone遭遇黑客鎖機(jī),對(duì)方公開(kāi)聲稱需要用戶付款才可以解鎖。
在大規(guī)模APP遭遇病毒威脅之后,蘋(píng)果iPhone用戶繃緊的神經(jīng)尚未完全放松,黑客利用各種機(jī)會(huì)“黑”用戶的案例出現(xiàn)上升趨勢(shì)。據(jù)了解,類似案例并非孤例,在網(wǎng)絡(luò)上搜索后發(fā)現(xiàn),全國(guó)有多起iPhone遭遇黑客鎖機(jī)并被敲詐錢財(cái)?shù)默F(xiàn)象,有廣州用戶最后選擇報(bào)警。
網(wǎng)絡(luò)安全專家提醒,智能手機(jī)用戶不要輕易點(diǎn)擊不明鏈接,同時(shí),平時(shí)要保護(hù)好自己的各種郵箱、賬號(hào)密碼。
原因:黑客登錄用戶手機(jī)
此前的消息顯示,眾多出現(xiàn)被黑的iPhone用戶多是使用郵箱注冊(cè),而據(jù)悉,蘋(píng)果用戶的Apple ID或iCloud賬號(hào)密碼被黑客盜走后,黑客用自己的手機(jī)登錄被黑用戶的iPhone賬戶,登錄后通過(guò)軟件讓用戶所有綁定此賬號(hào)的蘋(píng)果產(chǎn)品處于丟失狀態(tài),即開(kāi)機(jī)就是黑屏,開(kāi)機(jī)屏幕上顯示“手機(jī)已丟失”。網(wǎng)友“阿花”曾經(jīng)使用同一個(gè)Apple ID登錄多臺(tái)iPhone設(shè)備,在遭遇黑客攻擊之后,該網(wǎng)友打開(kāi)所有同一賬號(hào)的蘋(píng)果設(shè)備后發(fā)現(xiàn),所有的設(shè)備開(kāi)機(jī)都顯示黑屏,而且屏幕上都是黑客提供的那個(gè)網(wǎng)站。
手機(jī)如何被攻擊?
三種攻擊方式防不勝防
360手機(jī)安全專家高祎瑋表示,不法分子之所以遠(yuǎn)程鎖定iPhone,個(gè)人信息泄露是重要原因。
1。假WIFI鏈接中毒
目前,黑客攻擊的方法有幾種,其中一個(gè)就是黑客以免費(fèi)WIFI為誘餌,引誘手機(jī)用戶鏈接,一旦誤連,受害者手機(jī)中的Apple ID、郵箱、QQ號(hào)碼、朋友圈等個(gè)人隱私都會(huì)一并“送到”不法分子面前。若Apple ID密碼被竊取,不法分子便可輕松獲取機(jī)主的照片流、銀行卡等個(gè)人信息。不法分子利用遠(yuǎn)程刪除設(shè)備上的數(shù)據(jù)或啟用丟失模式鎖定設(shè)備,借此對(duì)機(jī)主進(jìn)行敲詐。
2。點(diǎn)擊釣魚(yú)鏈接
目前一些黑客利用虛假的金融機(jī)構(gòu)、企業(yè)的客服短信以及群發(fā)電子郵件的方式引誘iPhone 用戶點(diǎn)擊其中的鏈接,登錄了黑客設(shè)置的釣魚(yú)網(wǎng)站,導(dǎo)致用戶個(gè)人信息被盜。據(jù)報(bào)道,廣州市民劉先生正在使用中的手機(jī)突然被鎖機(jī),黑屏并出現(xiàn)一條鏈接“想要解鎖加QQ”的提示。劉先生根據(jù)提示,匯款給對(duì)方300元后,手機(jī)才恢復(fù)了正常。隨后,劉先生進(jìn)行報(bào)警。而據(jù)嫌疑人謝某供認(rèn)的作案事實(shí)顯示,謝某仿冒某知名品牌手機(jī)客服郵件的形式和外觀,要求手機(jī)用戶登錄指定的網(wǎng)站,進(jìn)行更改管理手機(jī)的資料,并群發(fā)QQ郵箱。一旦有手機(jī)用戶登錄該釣魚(yú)網(wǎng)站并輸入相關(guān)資料和密碼,嫌疑人即可盜取用戶的資料。
3。郵箱賬號(hào)被攻破
前日,烏云宣布發(fā)現(xiàn)新漏洞,此漏洞將導(dǎo)致網(wǎng)易163/126郵箱過(guò)億數(shù)據(jù)泄露,涉及郵箱賬號(hào)/密碼/用戶密保等。據(jù)烏云方面指出,前不久,有網(wǎng)友抱怨稱自己的iCloud賬號(hào)被黑,綁定的iPhone手機(jī)被鎖,其共同點(diǎn)是都采用了網(wǎng)易郵箱作為iCloud賬號(hào)。信息安全專家表示,這次漏洞或涉及近5億條用戶數(shù)據(jù)。信息安全專家建議未開(kāi)通網(wǎng)易郵箱雙重驗(yàn)證的用戶盡快開(kāi)通雙重驗(yàn)證,包括修改郵箱密碼。
如何防范
對(duì)于如何防范手機(jī)被黑,360手機(jī)安全專家高祎瑋建議:
1。手機(jī)鎖死后不要驚慌,可以聯(lián)系蘋(píng)果官方或相應(yīng)手機(jī)品牌客服,通過(guò)官方渠道找回Apple ID賬號(hào)密碼解鎖;
2。平時(shí)也要注意定期更換重要賬號(hào)的密碼,避免多個(gè)賬號(hào)密碼雷同被不法分子撞庫(kù)攻擊;
3。在公眾場(chǎng)所,要謹(jǐn)慎鏈接陌生WiFi;
4。對(duì)有雙重驗(yàn)證的賬號(hào)一定要開(kāi)通,即除了注冊(cè)密碼驗(yàn)證,還可以開(kāi)通包括手機(jī)動(dòng)態(tài)驗(yàn)證碼;
5。不點(diǎn)擊郵箱中或短信中不明的鏈接;
6。不在非官方軟件商城下載安裝軟件。
案例1:索要400元解鎖費(fèi)用
廣州的周童向記者展示的手機(jī)屏幕顯示,他的iPhone開(kāi)機(jī)之后完全黑屏,屏幕上顯示一行小字“解鎖請(qǐng)加Q3246******”。周童表示,幾天前,他接到一個(gè)短信,說(shuō)自己的某個(gè)賬號(hào)存在風(fēng)險(xiǎn),需要他登錄官方網(wǎng)站進(jìn)行驗(yàn)證更改,于是他就點(diǎn)擊了短信中提供的網(wǎng)站鏈接,但打開(kāi)之后,周童并沒(méi)有發(fā)現(xiàn)有任何東西,于是也就沒(méi)有在意了。有信息安全專家表示,周童遭遇的應(yīng)該就是釣魚(yú)網(wǎng)站,只是此類病毒以前多出現(xiàn)在安卓手機(jī)上,而蘋(píng)果iPhone較為罕見(jiàn)。而由于無(wú)法開(kāi)機(jī),周童只好用QQ與黑客聯(lián)系之后,對(duì)方明確表示自己鎖定了周童的iPhone,只要周童向其提供的某個(gè)銀行賬號(hào)支付400元,就可以幫其解鎖。
案例2:登錄網(wǎng)站購(gòu)游戲裝備
另一位用戶鐘先生的遭遇更是離奇,他昨日向記者展示的iPhone顯示,其iPhone同樣是黑屏,但上面不是黑客留下的QQ號(hào),而是“手機(jī)已丟失,請(qǐng)登錄網(wǎng)址查看解決方案”,后面直接列出了一個(gè)網(wǎng)站,該網(wǎng)站的網(wǎng)址是“www.lohao.net/cz”。鐘先生表示,自己根本就沒(méi)有點(diǎn)擊任何短信鏈接,以及泄露自己的賬號(hào)密碼,很疑惑怎么會(huì)遭遇黑客“黑手”。
網(wǎng)友“阿花”說(shuō),黑客提供的同樣是一個(gè)網(wǎng)站。而該網(wǎng)站是一個(gè)游戲網(wǎng)站,最后支付了300元,幫黑客購(gòu)買了游戲裝備后才獲得解鎖。