賬戶介紹
Apple ID可用于執行與 Apple 有關的所有操作(包括使用iCloud存儲内容、從App Store下載應用程序以及從 iTunes Store 購買歌曲、影片和電視節目)的登錄信息。[1]
Apple ID需要一個Email郵箱地址,配合密碼,用戶就可以在iPhone上的App Store輕松下載安裝和更新軟件。
有關新聞
Apple ID重大安全漏洞
蘋果漏洞
據The Verge網站報道,Apple ID登陸系統被曝有重大安全漏洞,任何擁有 用戶郵箱地址和生日信息的攻擊者都可以重置Apple ID的密碼。當然,那些開啟兩步認證的用戶不會受到該漏洞的影響。The Verge網站已經獲得了很詳細的攻擊步驟,隻需更改URL地址即可完成。因為安全問題,具體的實施方法沒有被公布出來。蘋果也沒有對這篇報道做出回應。擔心自己Apple ID安全問題的用戶可以登陸後更改生日信息。兩步認證系統昨天正式推出,該系統能大大增加安全性。[2]
蘋果已經修複Apple ID重大安全隐患
今天稍早的消息顯示,隻要擁有了用戶的Apple ID郵箱以及生日信息,便可以更改 Apple ID以及iCloud的密碼,這成為最新發現的蘋果Apple ID重大安全隐患。很快從蘋果的服務狀态頁面上,就發現了蘋果Apple ID重置密碼服務當機,蘋果迅速着手修複該問題。
蘋果了解到該問題之後,将iForgot重置密碼頁面暫停服務進行維護。蘋果表示對用戶隐私非常重視,蘋果已經了解了這次發現的問題,并且正在修複。
iForgot重置密碼頁面已經恢複正常,這意味着蘋果已經将問題修複。[3]
Apple ID鎖解鎖與激活問題
激活鎖對于現在的維修行業來說也是個難題,通過軟件、刷機等軟解的方法肯定搞不定,唯一可行的就是硬解。時下能夠實現硬解激活鎖的也隻有iPhone 5,原理很簡單,激活鎖的鎖定依據就是機器本身的IMEI和SN碼,如果能将這兩個碼替換掉的話自然就能解開。而IMEI、SN碼是存儲在基帶芯片和基帶字庫上的,隻要更換這兩個芯片,然後寫入另外一組碼就可以,下面來看一下具體的維修流程:
1、拆機,将主闆取出。
2、需要替換的就是基帶芯片和基帶字庫,首先用風槍将屏蔽罩取下,然後再拆卸芯片。
3、将用于替換的基帶芯片和基帶字庫裝回主闆。
4、把可用的IMEI和SN碼寫入新裝的基帶芯片和基帶字庫中,這時需要用到專業的寫号器和軟件。
5、進行完上述操作後,将主闆裝好測試開機,這時激活就不需要Apple ID和密碼了。
雖然整個步驟說起來很簡單,道理也很容易懂,但實際操作卻需要有豐富的經驗,稍有失誤就可能損傷主闆,如果沒有相關經驗,最好請專業人員協助操作。
免密支付權限隐患
2018年10月9日下午7點50分左右,成都市民小陳正躺在寝室和室友聊着天,她的蘋果手機卻收到了支付寶發來的消費短信提示,顯示小陳的支付寶賬戶在App Store&Apple Music成功付款1000元,随後其又連續收到了支付寶發來的付款信息。“從7點50分到54分,短短4分鐘時間,銀行卡被盜刷了4922元!”小陳在接受記者采訪時表示,自己當時專心和室友聊天,并沒有從App Store中購買商品。但銀行卡卻為蘋果ID充了值,并通過蘋果ID購買了遊戲産品。[4]10月16日,蘋果公司發布聲明表示,調查發現少量用戶的賬戶在尚未開啟雙重認證的情況下遭遇釣魚詐騙,強烈建議所有用戶開啟雙重認證,以防止未經授權的訪問。[5]
參考資料
[1] 找回Apple ID用戶名和密碼的絕招 · Apple[引用日期2015-01-20]
[2] Apple ID重大安全漏洞,郵箱和生日信息可重置密碼 · 中國科技[引用日期2013-03-24]
[3] 蘋果已經修複Apple ID重大安全隐患 · 中國科技資訊[引用日期2013-03-24]
[4] 蘋果用戶被誰“咬”了一口 · 新華網[引用日期2018-10-18]
[5] 蘋果回應Apple ID被盜刷:建議用戶開啟雙重認證 · 人民網[引用日期2018-10-19]