盗取你的Apple ID只需六行代码,别说有多可怕!

2017 年 10 月 17 日 安全优佳 安小编
点击上方 “安全优佳” 可以订阅哦!

用过肾机或者iPad、Mac的人都知道,

系统会在你准备下APP时弹出一窗口

要求你输入自己的Apple ID

这是系统为保证你手机没有被偷

(没有被他人操作)验明你的身份

就是这样,养成了几乎所有人

只要遇到弹窗,

想都不想直接输入了  ID 密码


但是!这也有可能是第三方应用的恶意行为


模仿一个和系统弹窗一模一样的弹窗只需要 30 行代码就能搞定,在这种弹窗中输入了密码就等于把 Apple ID 密码告诉了别人。



那么问题来了


怎么分辨真假弹窗?



(以下权威技能,来自程序猿Felix)

遇到弹窗 按home键



如果输入密码的弹窗和这个APP一起退出

那么这个弹窗,就是来盗你密码的!


如果按了home键没反应,没返回桌面,

就说明这个安全的




某网友下APP store里下了某款美颜相机

用了好久,今天它要升级。

升级就升呗,升完了

竟然弹出一个窗口要她输入密码!!


玩过肾机肯定对这个操作有印象

系统让你输入密码的时候,

你按home键是无法退出操作



比如我要下一款贼好玩的游戏,

ios系统设定,输入密码才能下APP,

而此刻我按home键,按了没反应



但假如你已经下了某款软件,刚下完,突然弹窗让你输入密码。你按Home键竟然也可以返回桌面。那说明,这个软件自带恶意盗取你ID密码的行为

另外,程序猿Felix还说

只要你输入了密码,不管按确认还是取消,这个恶意程序都获得了你的密码。

所以面对恶意弹窗,

你也可以选择像这只野猪学习

瞎打一通,反正是盗取的是错误的密码

遇到弹窗,按home键,或瞎打一通

反正不能输入正确Apple ID 密码

你记住了吗?

如果您认为自己的 Apple ID 被盗

您是否担心可能有未授权的人员访问您的 Apple ID?以下步骤可帮助您查明情况并重新获得对您帐户的控制权。

由于您将 Apple ID 用于很多 Apple 产品和服务,因此您应尽可能确保您 Apple ID 的安全性。应该只有您才知道自己的密码并能用 Apple ID 登录。如果您不认识或不信任的人员可以用您的 Apple ID 登录,则您的帐户便不再安全。

下面介绍了一些您所用的 Apple ID 可能不再安全的原因:

  • 他人以您的名义创建了一个 Apple ID,或您所用的 Apple ID 在您收到设备时已登录。

  • 您与家人或朋友共用一个 Apple ID。您的 Apple ID 是您的个人帐户。如果您想和家庭成员共享购买项目,请使用“家人共享”。利用“家人共享”,您可以共享日历、照片、提醒事项以及更多内容,而不用共享您的 Apple ID。

  • 您无法识别在您设备上登录的 Apple ID。

  • 您有意或无意中与他人共享了您的密码。例如,他人为您选择了密码,您将密码告诉了他人,或您可能在“钓鱼”网站输入了密码。

  • 您对与您的 Apple ID 关联的电子邮件地址没有控制权。

  • 您的密码太简单或已被盗。

如果出现以上任一情形,您应按照此处的步骤操作,以尽快重设密码并检查您的帐户信息

我如何知道我的 Apple ID 是否已被盗?

如果您收到来自 Apple 的帐户更改通知,而此更改并非是您所为,或您注意到一些不明帐户详细信息或更改,则表示您的 Apple ID 可能已被盗。例如:

  • 您收到电子邮件或通知,提示您的 Apple ID 曾用于登录您不知道或最近没有登录的设备(例如“您的 Apple ID 曾用于登录 Windows PC 上的 iCloud”)。

  • 您收到来自 Apple 的确认电子邮件,提示您的 Apple ID 密码已更改或您的帐户信息已更新,但您并不记得自己更改过这些内容。

  • 您的设备已被其他人锁定或置于“丢失模式”。

  • 您看到不是由您发送的信息或删除的项目。

  • 您看到针对并非由您购买的内容的收费或通知。如果您在自己的信用卡或借记卡对账单上看到不熟悉的 iTunes Store 或 App Store 收费,请按照相关步骤操作。

  • 您的密码已失效,或者可能已被更改或锁定。

  • 您看到不明的部分或全部帐户详细信息。

如果您收到一封电子邮件,但您不确定它是否有效或您认为可能是欺诈性“钓鱼”电子邮件,此处提供的一些技巧可帮助您确定其合法性

我如何获得对我的 Apple ID 的控制权?

如果您认为自己的 Apple ID 已被盗,请按照以下步骤操作,以获得对它的控制权并检查您的帐户信息:

1、登录 Apple ID 帐户页面。如果无法登录,或当您尝试登录时收到一条信息,提示该帐户已被锁定,请尝试重设或解锁您的帐户。如果仍然无法登录,请联系 Apple 支持。

2、更改您的 Apple ID 密码,并选择一个安全性较高的密码。

3、检查您帐户中的所有个人和安全信息。更新任何不正确的信息或不明信息,包括:

  • 您的姓名。

  • 您的主要 Apple ID 电子邮件地址。如果需要更改您的电子邮件地址,请更新与 Apple ID 搭配使用的相关功能和服务,以便每项功能和服务都使用更新后的 Apple ID。

  • 所有备用电子邮件地址、救援电子邮件地址和电话号码。

  • 安全提示问题和答案。如果您认为答案可能很容易猜出,应更改您的安全提示问题

4、请与您的电子邮件提供商核实确保您控制了与您的 Apple ID 关联的所有电子邮件地址。如果您未能控制与 Apple ID 关联的电子邮件地址,应更改此电子邮件地址的密码或使用其他电子邮件地址。

5、为您的 Apple ID 设置双重认证或两步验证。这些附加安全功能旨在防止任何人访问您的帐户,即使他们知道密码也无法访问。

如果完成上述步骤后您认为自己的帐户可能仍然被盗,请联系 Apple 支持

确保您知道登录设备的是哪个 Apple ID。

如果您不认识登录设备所用的 Apple ID,请通过此处的步骤注销,然后用另一个 Apple ID 重新登录。要确保通过只有您能控制或信任的 Apple ID 登录,应检查所有设备上的以下设置:

iPhone、iPad 或 iPod touch:

  • “设置”>“[您的姓名]”(在 iOS 10.2 或更低版本中,请轻点“设置”>“iCloud”)

  • “设置”>“邮件、通讯录、日历”

  • “设置”>“[您的姓名]”>“iTunes Store 与 App Store”(在 iOS 10.2 或更低版本中,请轻点“设置”>“iTunes Store 与 App Store”)

  • “设置”>“信息”>“发送与接收”

  • “设置”>“FaceTime”

Mac:

  • “系统偏好设置”>“iCloud”

  • “系统偏好设置”>“互联网帐户”

  • “信息”>“偏好设置”>“帐户”

  • “Facetime”>“偏好设置”>“设置”

  • “邮件”>“偏好设置”>“帐户”

  • “日历”>“偏好设置”>“帐户”

还应检查 Windows 版 iCloud、Time Capsule 或 Airport 基站以及 Apple TV(针对“iCloud 照片”或“家人共享”)。

安全优佳

http://news.secwk.com

长按识别左侧二维码,关注我们


登录查看更多
1

相关内容

An Apple ID is your user name for everything you do with Apple: Shop the iTunes Store, enable iCloud on all your devices, buy from the Apple Online Store, make a reservation at an Apple Retail Store, access the Apple Support website, and more. 关于 Apple ID 的常见问题 | support.apple.com/kb/HE
【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
190+阅读 · 2020年6月29日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
160+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【ICMR2020】持续健康状态接口事件检索
专知会员服务
17+阅读 · 2020年4月18日
【2020新书】如何认真写好的代码和软件,318页pdf
专知会员服务
63+阅读 · 2020年3月26日
【干货书】流畅Python,766页pdf,中英文版
专知会员服务
223+阅读 · 2020年3月22日
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
ISeeYou一款强大的社工工具
黑白之道
29+阅读 · 2019年5月17日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
28+阅读 · 2019年3月6日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
可怕,40 行代码的人脸识别实践
51CTO博客
3+阅读 · 2017年7月22日
你见过马化腾17年前写的代码吗?
互联网it观察
5+阅读 · 2017年7月3日
Equalization Loss for Long-Tailed Object Recognition
Arxiv
5+阅读 · 2020年4月14日
Arxiv
4+阅读 · 2018年5月10日
Arxiv
4+阅读 · 2018年5月4日
VIP会员
相关VIP内容
【2020新书】实战R语言4,323页pdf
专知会员服务
98+阅读 · 2020年7月1日
【实用书】学习用Python编写代码进行数据分析,103页pdf
专知会员服务
190+阅读 · 2020年6月29日
干净的数据:数据清洗入门与实践,204页pdf
专知会员服务
160+阅读 · 2020年5月14日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
【ICMR2020】持续健康状态接口事件检索
专知会员服务
17+阅读 · 2020年4月18日
【2020新书】如何认真写好的代码和软件,318页pdf
专知会员服务
63+阅读 · 2020年3月26日
【干货书】流畅Python,766页pdf,中英文版
专知会员服务
223+阅读 · 2020年3月22日
相关资讯
渗透某德棋牌游戏
黑白之道
12+阅读 · 2019年5月17日
ISeeYou一款强大的社工工具
黑白之道
29+阅读 · 2019年5月17日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
I2P - 适用于黑客的Android应用程序
黑白之道
28+阅读 · 2019年3月6日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
可怕,40 行代码的人脸识别实践
51CTO博客
3+阅读 · 2017年7月22日
你见过马化腾17年前写的代码吗?
互联网it观察
5+阅读 · 2017年7月3日
Top
微信扫码咨询专知VIP会员