Categories: 多頻發送

駭客握有 6 億組 iCloud 帳密,並勒索蘋果 46 億元贖金,蘋果已發表回應


日前有一群來自土耳其的駭客組織 Turkish Crime Family 指出,手中已經握有六億組的 iCloud 帳密,包括 iCloud.com、me.com、mac.com 等等,並以此要脅蘋果付出 15 萬比特幣(約 49.5 億台幣)的贖金。否則,將會清除這數百萬台蘋果裝置的資料。

由於蘋果的 iCloud 服務允許用戶使用「Find my iPhone」遠端清除手機資料,這功能設計的本意是當 iPhone 失竊時,為了避免資料外洩,用戶可以上網並把手機資料清空。(詳情請見:Find my iPhone 全攻略教學)但駭客若真握有這些 iCloud 帳號密碼,把用戶的資料從遠端清除,的確是有可能實現的。

 

Turkish Crime Family 也指出,原先他們僅握有約 5 億組 Email 帳號,但由於威脅蘋果的舉動獲得其他駭客組織的支持,現在總數已經超過六億。由於蘋果在一開始沒有理會他們的要求,因此贖金從 7.5 萬比特幣提高到 15 萬,翻了一倍,並表示如果蘋果持續無視他們的要求,贖金還會不斷提高。另外在這六億組帳號密碼中,已經有兩億組確認是可以登入的,原因就是他們都沒有開啟兩階段驗證功能。

這些駭客是怎麼辦到的?

根據蘋果的回應指出,iCloud 並沒有發現遭到入侵或是洩漏密碼的情形。因此推斷駭客是透過詐騙郵件,或是先前的第三方帳號密碼外洩事件(如 Yahoo 先前的帳號密碼外洩事件),藉此來取得 iCloud 的帳號密碼。如果有用戶貪圖方便,將自己的 iCloud 帳號密碼設定與 Yahoo 的一致(舉例),就有可能造成 iCloud 帳密外流。

但蘋果已有兩階段驗證功能可以保障使用者的安全,因此強烈建議大家開啟兩階段驗證,教學請參考這篇文章

 

 

駭客已經握有帳密數年,直到近期才動手

根據駭客們表示,他們已經握有這些登入權限數年之久,但只所以選擇在最近才動手,有兩個主要原因。一是自從蘋果推出兩階段驗證(設定教學請見此),這些 iCloud 的帳號密碼在黑市的價格也一落千丈。再來,是為了聲援日前被逮捕的兩名駭客,這兩名駭客從 Yahoo 竊取了五億組帳號密碼。

 

最後期限:4月7日

Turkish Crime Family 表示,如果蘋果持續不給予回應,他們會從 4 月 7 日開始清除這些帳號所有人的資料。

 

Recent Posts

正念是什麼?正念有什麼好處?正念如何實行一次看

現代人的生活步調很快,每天被忙碌的工作、生活追趕,在這個資訊爆炸的時代,「正念」是一個我們可以用來嘗試減輕壓力的好方法,幫助我們進行放鬆。今天這篇文章我們要來跟...

7 小時 ago

行動支付 App 捷徑如何新增項目?教學與 URL Scheme 代碼總整理

最近我分享了《iPhone 行動支付捷徑:一鍵開啟 LINE Pay、街口、7-11 等不同 App 的付款條碼》這個好用的捷徑,在你要使用行動支付的時候,可以...

9 小時 ago

【富邦悍將 vs 味全龍】中華職棒轉播,5/19 免費 LINEToday 直播線上看2024

中華職棒直播來囉!昨日的直播比賽相當精彩,2024 中華職棒例行賽賽程上半季轉播/直播比賽精彩開始!誰能在今天(5/19)的比賽中勝出,誰就可以拿下勝利呢;球迷...

15 小時 ago

飛去日本、南韓就能體驗 Vision Pro 了!蘋果很快會在 9 個國家宣布開賣

蘋果即將在美國以外的市場推出 Vision Pro。根據彭博社的報導,英國和加拿大是此次新增的銷售地點之一,而距離台灣較近的日本、南韓以及中國也在這波推出 Vi...

17 小時 ago

天下2000大企業調查出爐 信義房屋連續30年第一

根據天下雜誌最新發布的「天下 2000 大企業調查」報告,包括台積電、台達電、玉山金控、國泰金控、信義房屋等指標企業均名列前茅。特別值得一提的是,信義房屋在房屋...

20 小時 ago

iPhone 整合行動支付 App 捷徑 2.0:一鍵顯示載具、付款條碼

昨天我們跟大家分享了 iPhone 整合行動支付 App 捷徑,讓你可以一鍵快速叫出行動支付 App 清單,再付款的時候就可以快速開啟想要使用的行動支付 App...

21 小時 ago