Vụ Apple bị tống tiền vì iCloud: Apple nói họ không bị hack, vậy email / password bị rò rỉ từ đâu?

Duy Luân
23/3/2017 22:55Phản hồi: 166
166 bình luận
Chia sẻ

Xu hướng

mronly105
TÍCH CỰC
7 năm
K biết, k bị sao > lỗi tại ng dùng.
Dù sao cũng nhờ icloud mà em dc xem bao nhiêu ảnh nude của các sao

Apple bảo mật ghê thật
apple thế mà hay lùm xùm mấy vụ bảo mật này ghê, chả nhẽ kém cả android
Nếu được, mod Duy Luân có thể viết bài chia sẻ về sự khác nhau giữa 2 loại hình bảo mật mà apple đang sử dụng đó là bảo mật 2 bước (two-step vertification) và bảo mật 2 yếu tố xác thực (two-factor authentication). Theo mình biết thì 2 loại hình bảo mật này hoàn toàn khác nhau, muốn xài cái này thì phải tắt cái kia.

1) Đối với two-step vertification thì có thể bạn không cần idevice, để truy cập vào apple id thì bạn cần 2 trong 3 yếu tố.

Password
Trust Numbers hoặc Trust devices
Recovery key

2) Còn đối với two-factor authentication thì bạn cần password và idevice, nếu muốn thay đổi pass thì hình như chỉ được thực hiện trên idevice đó. Do đó cần phải giữ idevice an toàn. (cái này mình không chắc lắm).
BNK
TÍCH CỰC
7 năm
@pagalo Trước cũng có tìm kiếm 2 loại này, đọc mà cũng chưa thật sự thấm lắm 😁, gửi bác tham khảo

https://security.stackexchange.com/questions/41939/two-step-vs-two-factor-authentication-is-there-a-difference
😁:Dtimcook còn đó mak các anh nắc cơ cứ hù làm mịa đi;);)
Trà Sâm
TÍCH CỰC
7 năm
Khi nào nó xảy ra thì mới có cơ sở để nói chuyện. Phân tích rõ tình huống. Xong là lại có vở diễn của thằng apple thì mới có cái nhìn đa chiều để thành câu chuyện hài được. Rồi các thánh lại có dịp vung dao thớt giữa 2 phe 😁
Đánh dấu cái để xem bài kích hoạt chức năng bảo mật 2 lớp.
BNK
TÍCH CỰC
7 năm
Các bạn tham khảo
http://www.zdnet.com/article/apple-icloud-ransom-what-you-need-to-know/
http://www.zdnet.com/article/how-to-protect-your-apple-icloud-account/
http://ictnews.vn/cntt/bao-mat/icloud-khong-an-toan-nhu-apple-tuyen-bo-doi-mat-khau-ngay-150766.ict
jino
TÍCH CỰC
7 năm
Khả năng hack được tài khoản từ máy chủ iCloud không phải là k có khả năng xảy ra; Sony là một ví dụ. Ngay cty bảo mật hàng đầu như Symantec còn bị hack vào.

Tuy nhiên, ở trường hợp này, mình nghĩ Apple k bị hack. Đợt rồi, Yahoo bị rò rỉ nhiều tk. Khi hacker có mail, pass thì họ sẽ dùng thông tin đó để scan vào các site để thử xem tk nào login được. Việc này, nó cũng chả đụng gì Apple cả, căn bản là do user họ dùng chung mail/pass cho nhiều site mà thôi.

Để bảo đảm cho khách hàng thì Apple cần có động thái gì đó để user an tâm, và hacker mong muốn Apple sẽ trả tiền để user k bị quậy.
jino
TÍCH CỰC
7 năm
2 steps: nôm na là sau khi qua bước password (b1) thì sẽ có 1 thứ, chẳng hạn như OTP; mà OTP này do ông kiểm bước 1 tạo ra. Ví dụ: vài iBanking VCB, nhập pass (b1); xong VCB sẽ gửi OTP qua đường SMS đến chủ acc (bước 2). Cả 2 đều do VCB xử lý.

2 factors: bước 1 như trên; tuy nhiên, bước 2, OTP k phải do ông verify pass bước 1 tạo ra nữa mà phải kết hợp qua 1 dịch vụ khác, ví dụ: Google Authen, hoặc smartcard, phổ biến là Yubikey. Rõ ràng, ví dụ bạn dùng Google để authen bước 2 thì k đơn giản: bạn phải có account google; log được account google (có khi phải cần sms) lên 1 thiết bị như phone, và GG Authen phải pair key/code/cấu hình với account nói ở bước 1. Rõ ràng là phức tạp hơn nhiêù so với 2 steps đúng k?

Tất nhiên, multi factors còn phức tạp hơn nhiều.

BNK
TÍCH CỰC
7 năm
Klq nhưng dạo này nội dung sms xác thực của Yahoo gọn nhỉ, vỏn vẹn "ABCD is your account key" 😁
Nhọ. Mk vừa bị xoá iphone. Nghi vấn bị hack. Vì ko ai biết pass icloud của mk

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019