V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kskdnda
V2EX  ›  Apple

为什么苹果要将客户的资料进行明文显示呢

  •  
  •   kskdnda · 2018-03-06 20:16:14 +08:00 via iPhone · 3041 次点击
    这是一个创建于 2270 天前的主题,其中的信息可能已经有所发展或是发生改变。
    远在美国的苹果公司是无法体会到人到底能有多坏吗
    第 1 条附言  ·  2018-03-06 21:43:59 +08:00
    日前,阜阳市阜南县公安局破获一起案件,犯罪嫌疑人与苹果外包客服公司员工内外勾结,通过破解苹果手机用户 ID 的方式获取用户的个人信息,并将个人信息以 2 至 10 元的价格卖出去。当警方控制住犯罪嫌疑人时,截获了 8 万多条用户个人信息。据了解,目前已有 10 名犯罪嫌疑人被抓获,涉案金额约 900 万元。
    众所周知,苹果手机在使用时都需要用户注册一个 ID,用来购买、下载软件。一条个人信息里,包含了苹果手机用户的姓名、地址、电话号码等。据落网的阜南人郭某交代,一条个人信息能卖 2 元左右,有时能卖 5 元,最高一条能卖 10 元。郭某和妻子一起倒卖信息,短短几个月就买了辆私家车。
    日前,包括郭某在内的 3 人被警方抓获。在 3 人的电脑里,民警共发现了 8 万多条苹果手机的用户个人信息。
    郭某是如何获取苹果手机用户个人信息的?据了解,在苹果手机包装盒上印有手机串号及标示码等,它相当于手机的身份证号码,通过这组号码就能查到机主的姓名、手机号码等信息。
    郭某等人获取苹果 ID 或手机串号,其实并不能立刻获取用户的个人信息,他们需要苹果外包公司内部员工的“协助”。办案民警顺藤摸瓜,在广州抓获了曾在苹果外包客服公司工作过的叶某等人。据叶某交代,郭某等人将获取的苹果 ID 及手机串号发给他后,他将这些信息传给苹果外包客服公司的工作人员。客服人员工作时可以接触到内部系统,通过苹果 ID 或手机串号,查询到用户注册时填写的姓名、住址、手机号码等。
    目前,阜南警方已经抓获 10 名犯罪嫌疑人,初步估计该团伙的涉案金额在 900 万元左右。此案在进一步侦办中。
    第 2 条附言  ·  2018-03-06 21:51:20 +08:00
    苹果手机被盗后,犯罪分子为什么能正常使用?好端端的手机,为什么会被人锁定变“砖头”?
      苍南县检察院以侵犯公民个人信息罪,在 6 月 2 日批捕了黎某等 16 名犯罪嫌疑人后,近日又批捕了杨某等 3 人。这 19 个人,分别是苹果国内直销公司和外包公司员工,以及手机店主。
    警方抓捕嫌疑人。
      警方抓捕嫌疑人。
      他们内外勾结,利用苹果公司内部系统,私自窃取用户的姓名、Apple ID 等私密信息,然后打包出售获取暴利。
      手机店回收的赃机为何能解锁?
      这起公安部督办的大案是由一起普通案子牵出来的。
      去年,苍南警方在日常侦查中发现,平阳通讯市场有人在回收很多来路不明的二手苹果手机、赃机。
      照理讲,通过偷、抢等非法途径得来的苹果手机,如果没有用户个人信息的话,等于是无用的“砖头”。但是,这些人从网上买了一些信息,成功将手机解锁。
      其中一名嫌疑人是苍南人,他不仅自己回收手机当新机卖,也替人解锁手机,从中收取解锁费。解锁一次至少三五百元。
      那么,这些信息是哪来的?警方一深挖,挖出了苹果公司的“内鬼”。
      今年 5 月 3 日,温州、苍南两级公安机关决定收网,赶赴广东、江苏、福建等地进行抓捕。在这次行动中,共有 22 名犯罪嫌疑人被抓获。其中,涉及苹果国内直销公司及苹果外包公司员工 20 人。警方在现场扣押了电脑、手机、银行卡等作案工具,初步查明涉案金额 5000 万元以上。
      在检察机关已批捕的 19 人里,包括苹果外包公司员工 17 人,苹果国内直销公司员工 1 人,手机店主 1 人。这些人年龄在 20 岁至 35 岁之间,多为广东、福建人,学历基本在大专以上。
      倒卖个人信息月收入数百万元
      案发后,苍南县检察院提前介入引导侦查取证。
      经查明,今年 33 岁的广东人杨某曾在广州一家苹果外包公司工作了很长一段时间,担任组长。他的工作,相当于客服,受理苹果用户的咨询、投诉等售后服务。
      公司有个内部系统,通过苹果手机串号和识别码等信息(外包装上有),能查询到苹果用户的姓名、手机号码、注册邮箱、住址等注册时的个人信息。
       2013 年 8 月,杨某找到员工黎某,说可以利用公司内部系统,神不知鬼不觉地查出用户信息,卖了赚大钱。杨某教黎某怎么操作,两个人一起干。
      然后,该公司员工甘某也加入了。
       2014 年 7 月,3 人的行为被公司发现,均离职。离职后,他们把原来的老同事也拉拢进来,逐渐形成了案发时的规模。
      为什么有这么多受过高等教育的员工铤而走险?“太好赚钱了,忍不住。”一名嫌疑人说。
      据调查,“内鬼”们把查询来的信息打包出售,起初每条 10 元至 180 元不等,后来水涨船高,甚至卖到三四百元一条。截至案发,他们至少非法倒卖了 20 余万条用户个人信息。
      据杨某交代,他一个月的收入达数百万元。案发时,警方在他家光保时捷等豪车就查扣了 5 辆。
      去年下半年,已经离职的杨某没有了内部账号,于是找苹果公司 [上海直销公司的员工租了一个,月租金 40 万元] 。目前这名苹果公司员工因为出租自己的内部账号,也已被批捕。
      赃机迅速被“洗白”的谜底
      为什么有人愿意花高价购买苹果手机用户信息?
      经侦查,一条非常清晰的产业链浮出水面:
      犯罪分子盗抢苹果手机卖给手机回收店——手机店主把手机串号等信息发给“信息贩子”——
      “信息贩子”打包发给苹果公司员工查询用户信息——员工把查到的信息发回,用于解锁、修改,从而“洗白”出售。
      检察官表示,这只是贩卖苹果用户信息的产业链之一。由于该案主要斩断的是产业链的“前端”,因此购买苹果用户信息是否有其他用途还无法确定。
      去年 5 月,江苏溧阳警方破获一起出售苹果手机用户信息的案件,嫌疑人利用买来的信息将手机锁定,然后向用户索要“解锁费”。如果不交钱,手机秒变“砖头”。
      手机最好设置安全问题
      检察官提醒,要防范“内鬼”侵犯个人信息,需要进一步完善行业内部防控机制和追责机制。
      作为用户,对“内鬼”防不胜防。不过,仍然可以通过提高安全意识,把风险尽可能降到最低。
      在注册 Apple ID 时,很多用户为方便记忆,会选择设置与个人邮箱或银行卡相似度极高,甚至相同的密码。但这样的“方便”,会留下安全隐患,一旦其中一个密码失窃,可能导致多重损失。
      不少苹果用户特别是年纪偏大的用户,在设置 Apple ID 时,选择和家人共享一个账号。一旦共用的苹果账号被盗,可能会导致绑定在该账号上的手机都变“砖头”,无法解锁使用。
      当你忘记密码或者账号被盗用时,如果要找回密码,需要提供密码设置时的 3 个密保问题。如果无法提供,则需提供手机的原始包装、保修证明、购买票据、锁屏截图等有效信息,处理过程繁琐,也能提高犯罪分子的解锁难度。因此设置安全问题将给手机多一重的保障
    14 条回复    2018-03-07 07:24:50 +08:00
    kskdnda
        1
    kskdnda  
    OP
       2018-03-06 20:33:34 +08:00 via iPhone
    在 appleid 的信息中,收件人信息,信用卡账单地址信息,双重验证电话,安全邮箱等信息,都是明文显示,外加客服可全部看见
    国内很多连账号密码都明文传输存储的公司,都知道打码一下这些信息

    苹果官网商城就更蠢了,订单详情搞了一个收件人电话打码,即使下单前最后一步--核对收件人信息,也要打码,不知道还怎么核对
    虽然这种做法很脑残,但苹果目的是为了应对中国不少的购物后,收件人电话被泄露,然后被打电话诈骗。这样打码以后可以做到即使账号被别人登录,也看不见订单详情里面的收件人电话
    但是这个电话在 appleid 里面都有啊,这样打码有什么意思呢
    kskdnda
        2
    kskdnda  
    OP
       2018-03-06 20:41:27 +08:00 via iPhone
    而且苹果公司还有一些神操作,比如注销账号等等
    你是无法自己进行操作的,必须找客服,然后客服帮你操作时,就会问你双重验证的验证码或者安全问题的答案。
    这时你把这些信息给了客服,你是看不见客服在干嘛的,比如你让客服帮你注销账号,可是有可能客服在更换你的电子邮箱,更换以后告诉你你的账号已经注销成功,你可以自己用邮箱在登录试试,系统会告诉你没有这个邮箱的 appleid
    相比之下,google 和微软就好很多,很多事都是客户自己操作,不存在把验证码和安全问题答案告诉客服的情况,安全很多
    liaoyaoheng
        3
    liaoyaoheng  
       2018-03-06 21:08:08 +08:00
    @kskdnda 可自行注销,pc 网页
    kskdnda
        4
    kskdnda  
    OP
       2018-03-06 21:27:43 +08:00 via iPhone
    @liaoyaoheng 别扯了,pc 网页哪有注销账号的选项???
    orangeade
        5
    orangeade  
       2018-03-06 21:30:37 +08:00 via Android
    我 apple ID 留的信息全是假的,gv +转运公司美国地址
    queuey
        6
    queuey  
       2018-03-06 21:31:01 +08:00 via iPhone
    @kskdnda 你这样一说,想到移动联通电信客服都能改套餐看到个人信息电话接打记录,真是太恐怖了
    kskdnda
        7
    kskdnda  
    OP
       2018-03-06 21:34:40 +08:00 via iPhone
    @queuey
    你太会臆想了,打 10086 问问,看看客服能不能看见你的通话记录???
    zzNucker
        8
    zzNucker  
       2018-03-06 21:38:35 +08:00
    你个 2 月 10 号注册的破号都提了十几个喷苹果的问题了。。。 有意思么
    kskdnda
        9
    kskdnda  
    OP
       2018-03-06 21:41:05 +08:00 via iPhone
    @zzNucker 懂不懂什么叫言论自由,脑残
    mkeith
        10
    mkeith  
       2018-03-06 21:51:26 +08:00
    这个是几年前的消息了吧??
    f2f2f
        11
    f2f2f  
       2018-03-06 21:56:36 +08:00   ❤️ 1
    @zzNucker 他可能是真爱,毕竟 via iPhone
    zzNucker
        12
    zzNucker  
       2018-03-06 21:58:54 +08:00   ❤️ 1
    @f2f2f 不知道哪里来的社会闲散人员把论坛弄的乌烟瘴气。。。livid 也没空管。
    kskdnda
        13
    kskdnda  
    OP
       2018-03-07 07:02:24 +08:00 via iPhone
    @zzNucker 别出来丢人现眼了小屌丝
    v2ex 搞了这么多年,从最初的想和知乎争高下,到如今这样,就是因为初创时期有了你这种不学无术的用户
    给你们说了多少次了,电脑城的搬运工不算搞 IT 的
    kskdnda
        14
    kskdnda  
    OP
       2018-03-07 07:24:50 +08:00
    @zzNucker 对了,你怎么还不 @你的主人呢
    以你的做法,不是应该要找主人告状了嘛
    毕竟你在存钱准备报 V2EX 主页广告里的 5 个月速成班了,你也算是 V2EX 的潜在 VIP 客户了啊,你告状很管用的啦
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1686 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 54ms · UTC 16:51 · PVG 00:51 · LAX 09:51 · JFK 12:51
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.