|
|
|
分享內容
科技專欄作家iCloud帳號被盜 指控蘋果客服惹禍
真是還蠻厲害的耶。。。雖然覺得有點瞎,但很好奇駭客是怎麼個"社交"法騙得密碼?
這麼厲害,該不會駭客是男的,客服是女的,使用有磁性的變音器,遠端催眠遙控她嗎?
以前看過一集CSI,就是催眠師對她的客戶,一位銀行櫃檯員,進行催眠,結果大辣辣地用
10元硬是換了10張100元!而該櫃檯員事後完全不知!
呵呵,亂想一通,只是覺得個資法怎麼保護這種資料外洩呢?
另外,我想蘋果應該不可能對此事作任何回應吧。
2人
科技專欄作家iCloud帳號被盜 指控蘋果客服惹禍
真是還蠻厲害的耶。。。雖然覺得有點瞎,但很好奇駭客是怎麼個"社交"法騙得密碼?
這麼厲害,該不會駭客是男的,客服是女的,使用有磁性的變音器,遠端催眠遙控她嗎?
以前看過一集CSI,就是催眠師對她的客戶,一位銀行櫃檯員,進行催眠,結果大辣辣地用
10元硬是換了10張100元!而該櫃檯員事後完全不知!
呵呵,亂想一通,只是覺得個資法怎麼保護這種資料外洩呢?
另外,我想蘋果應該不可能對此事作任何回應吧。
參考資料:http://www.ithome.com.tw/itadm/article.php?c=75368
|
|
|
科技專欄作家iCloud帳號被盜 指控蘋果客服惹禍
帳號是被盗沒錯
但不是「主要密碼被破解」或是「Apple提供主要密碼給駭客」
Apple提供的是臨時性的密碼
但要命的是這密碼可以bypass安全問題的身份驗證
以致駭客在不知道原始主密碼的情形下取得授權去刪除資料
而其他帳號則是以要求reset password的方式去變更原始密碼
不過總而言之
整個安全機制是有漏洞可被利用
而所謂的「社交工程」
早在「刺激1995」和「神鬼交鋒」中
就已經展示過了
說來話長,詳情請見主角自述
但不是「主要密碼被破解」或是「Apple提供主要密碼給駭客」
Apple提供的是臨時性的密碼
但要命的是這密碼可以bypass安全問題的身份驗證
以致駭客在不知道原始主密碼的情形下取得授權去刪除資料
而其他帳號則是以要求reset password的方式去變更原始密碼
不過總而言之
整個安全機制是有漏洞可被利用
而所謂的「社交工程」
早在「刺激1995」和「神鬼交鋒」中
就已經展示過了
說來話長,詳情請見主角自述
還是多做幾份備份比較安全吧。呵呵。
回應 :
請填寫您的回應,長度限為1,000個字,回應不計點數,也不限使用次數
哈哈
哭
怒
驚
毆飛
暈
開心
飛
抗議
落寞
睡覺
讚
忙
噴鼻血
No
汗
失神
爆氣
疑惑
Orz
冷
病
不耐煩
喜歡
臉紅
噎到
放手
打嗑睡
掰掰
放馬過來
敲碗
簽名
筆記
拍手
沙發
囧
XD
無言
偷笑
翻桌
謝謝
灑花
窮
瞎
倒
抱抱
逃跑
嗚
炸死你
愛你
遜
生日快樂
空
rock
嘆氣
下雨
衝刺
搖頭
吃
飽
醉
拍照
打球
健身
駭客
射門
泡湯
踹共
唱歌
做菜
▼ ADVERTISEMENT ▼
邦友收藏動態
- 政府公文電子交換系統遭入侵 (stephen0318)
- 思科:智慧型手機為Y世代的第207根骨頭 (hungyihyan)
- 產品評測:VirtualBox 4.1.8 虛擬化軟體 (tonfa)
- GPU加持,桌面虛擬化扭轉瓶頸 (chenlions)
- 微軟開放Visual Studio 2005 Express中文版永久免費下載 (chienwhe)
- 從認錯的態度選擇人才 (s863323)
- WebDAV 雲端檔案伺服器建置多人應用?? (tppc2102)
- Windows 2012 AD, DNS 與託管網站設定問題 (tppc2102)
- 硬體式 mail server 與 軟體式 mail server 那一種比較好? (tppc2102)
- 探索需求,如臨大敵 (ascurio)
相關問答
- vPro的資安管理
- 資安歸資安,程式歸程式,兩者可以混為一談嗎?
- 資安30招
- 精選線上免費課程14 - 資安知識+
- 【訊息快遞】2008 企業資安普查-10/17前,填完送卡巴,還可抽大獎!!
- 資安管理的十一大領域
- 資安-微軟 Windows SteadyState
- 請介紹資安認證輔導的廠商?
- 讓讓稽核幫資安加分 - 製造業北中南巡迴研討會,敬請把握報名機會!
- 有人知道有哪些網站或部落格有在討論企業資安的嗎?
- [小財神有問題!]你曾經遇過最大的資安危機是什麼?
- 想省錢的資安網路環境設定問題
- 資安訊悉分享-趨勢科技通知-《駭客也在求職網找工作》-大家小心警戒!
- 精選線上免費課程5 - 資安案例分享_e-mail社交工程及防護
- 請問那兒有資安規範文件?
- 精選線上免費課程18 - 資安管理-初階-資訊安全稽核使用之標準CNS-ISO-27001 上/下
- 請問現在〔翻牆軟體〕那麼多,現在的公司網管資安到底要怎麼做?
- 如何制訂資安政策
- 請問目前被政府認可的資安證照有哪些?
- 資安管理制度的文件架構

閱讀(1251)

