2020-02-25 11:20

我们要求需要重设密码的客户继续使用我们的在线iForgot系统

导读苹果和亚马逊正在采取步骤,以更改其一些安全策略,因为黑客被欺骗诱骗工作人员帮助他们更改Gizmodo记者Mat Honan的在线帐户的密码。在《

苹果和亚马逊正在采取步骤,以更改其一些安全策略,因为黑客被欺骗诱骗工作人员帮助他们更改Gizmodo记者Mat Honan的在线帐户的密码。在《连线》杂志上发表的第一人称文章中,Honan详细介绍了黑客如何能够访问其iCloud帐户并清除其iPad,Mac和iPhone上的所有内容?在亚马逊和苹果公司的支持人员的协助下,所有这些人黑客因假冒湖南而受骗。

苹果发言人娜塔莉·卡里斯(Natalie Kerris)告诉eWEEK: “我们暂时中止了通过电话重置AppleID密码的功能。” “我们要求需要重设密码的客户继续使用我们的在线iForgot系统(iforgot.apple.com)。此系统可以通过以下两种方式之一重设密码?备用电子邮件地址已经记录在案,或者要求客户回答他们先前设置的安全性问题。”

她补充说:“当我们恢复通过电话进行的密码重置时,将要求客户提供更强大的身份验证以重置密码。”

亚马逊表示,他们在8月6日对安全方法进行了更改。

能够与一个以“恐怖症”(Phobia)为名,并处于该计划中心的黑客进行联系的Honan认为,最终目的是要控制自己的Twitter帐户。为此,黑客查找了他的Twitter,发现它链接到他的个人网站,该网站具有他的Gmail地址。然后,他进入了Google帐户恢复页面。

到达那里后,Phobia输入了Honan的Gmail地址,并能够查看Honan为恢复密码而设置的备用电子邮件。尽管电子邮件被部分掩盖了,但黑客能够猜出它,并且当他们看到它是一个????。me ???? 黑客知道Honan有一个AppleID。

为了获得他的AppleID,Phobia和他的搭档需要Honan信用卡和账单地址的最后四位数字。帐单地址是通过Honan网络域的whois搜索发现的。

为此,Phobia的合作伙伴给亚马逊的支持热线打了个电话,称自己是Honan,并在该帐户中添加了伪造的信用卡号。然后他们再次致电亚马逊,并声称丢失了帐户密码。在提供了虚假的信用卡号,名称和账单地址后,亚马逊允许他们向该帐户添加新的电子邮件地址。Honan在文章中解释说,从那里,他们将密码重置发送到了新电子邮件,并且可以看到该帐户归档的所有信用卡号的后四位。

黑客用最后四位数字以及他的姓名和地址使苹果公司重置了帐户登录名。由于他的在线帐户链接在一起,因此黑客现在拥有了他的数字生活的钥匙。

“我不应该菊花链链接两个这样的重要帐户?我的Google和iCloud帐户一起??我不应该在多个帐户中使用相同的电子邮件前缀吗?” ?mhonan @ gmail.com,mhonan @ me.com和mhonan@wired.com ”,Honan写道。“我应该有一个恢复地址,该地址仅用于恢复,而与核心服务无关。”