Tìm kiếm bài viết theo id

Hành Trình của chiếc iPhone bị giật và những bài học bảo mật

Thảo luận trong 'Chuyện trò' bắt đầu bởi Black dog, 10/3/17.

ID Topic : 8772510
Ngày đăng:
10/3/17 lúc 18:23
  1. Black dog Moderators Thành viên BQT Super Moderator

    Tham gia ngày:
    10/10/08
    Tuổi tham gia:
    17
    Bài viết:
    24,523
    Đây là bài viết mình sao chép lại từ 1 người quen trên Facebook và có lẻ bạn này cũng copy lại từ ai đó. Tuy nhiên đọc thấy rất hay và đáng để xem nên mình đưa qua đây để các bạn xem mà rút kinh nghiệm !


    Hôm qua mình bị giật điện thoại. Nhưng thôi chuyện giật điện thoại nói nhiều rồi, mình sẽ ko nói đến chuyện đó nữa. Giờ mình sẽ nói về số phận của chiếc iPhone sau khi bị giật và những vấn đề bảo mật liên quan.

    Như mọi người đã biết, iPhone là một trong những chiếc điện thoại phổ biến mà có tính bảo mật rất cao. Có một thứ mà khiến bọn trộm cướp khá ngán iPhone hoặc khiến người dùng yên tâm khi sử dụng iphone đó chính là iCloud. Mỗi chiếc iphone được gắn với một tài khoản iCloud của chủ nhân và cũng coi như là chứng minh quyền sở hữu với thiết bị này. Tài khoản iCloud này không chỉ gắn chặt với iPhone mà còn với tất cả các thiết bị khác trong hệ sinh thái của Apple, từ đồng hồ, máy tính đến iPad. Quay trở lại với cái iPhone của mình sau khi bị giật, dĩ nhiên mình đã khoá iCloud của điện thoại đưa điện thoại về chế độ "bị mất"-Lost mode. Có nghĩa khi nào điện thoại online apple sẽ tự động thông báo địa điểm của điện thoại về cho mình. Và một khi iPhone bị khoá iCloud có nghĩa là tên trộm ko thể truy cập vào điện thoại, dù có reset máy, cài lại phần mềm hoặc làm bất kì cái gì mà ko có mật khẩu iCloud chính chủ thì cái máy đó là đồ bỏ. Hay nói cách khác chiếc điện thoại 20tr chỉ có cách rã máy ra bán linh kiện, chứ ko được bán như là một chiếc điện thoại hoàn chỉnh nữa. Vậy nên khi đã mất điện thoại bảo vệ tài khoản iCloud là vô cùng quan trọng.

    Tuy nhiên, tay cướp điện thoại của mình không phải dạng vừa. Ngay lập tức sau khi giật được điện thoại hắn đã tắt điện thoại của mình. Mình thì mất khá nhiều thời gian để xử lý, do đang ở ngoài đường, làm lại sim phải về nhà lấy giấy tờ tuỳ thân, chưa kể hôm đó là chủ nhật. Rồi mình không thể đăng nhập được bất kì mạng xã hội, hay email vì ko còn số điện thoại bên mình. Nói chung rất bế tắc, mình mất 5 tiếng lòng vòng ngoài đường để mua điện thoại mới, làm lại sim bắt taxi vì không có điện thoại gọi Uber (lúc này mới nhận ra mình phụ thuộc vào điện thoại nhiều quá!"). Mình bị giật lúc gần 1 giờ chiều, đến hơn 6 giờ tối mình mới có đầy đủ sim điện thoại và máy để check lại.

    Trời ơi!! bọn trộm quá chuyên nghiệp!

    Mình phát hiện ra email gmail của mình đã bị đổi password và mình ko có thiết bị nào bên người nên ko biết. Sau một buổi tối suy luận, điều tra và thử mình kết luận hành trình phá máy của tên trộm như sau.

    Bước 1: giật điện thoại -Dĩ nhiên

    Bước 2: hắn sẽ lấy sim ra khỏi điện thoại của mình, cắm vào máy khác goi điện thoại cho một máy khác nữa. Mục đích để biết được số điện thoại của mình là gì.

    Bước 3: sau khi hắn có được số điện thoại, hắn sẽ google số điện thoại của mình để tìm kiếm thông tin cá nhân và hắn tìm được ra địa chỉ email của mình (hoàn toàn có thể ra facebook này nữa). Vậy là ở thời điểm này hắn có số điện thoại và địa chỉ email của mình trong tay.

    Bước 4: Reset gmail. Đa phần mọi người đều dùng Gmail và mọi người đều hiểu cách reset gmail. Sau khi yêu cầu đổi password, Google sẽ gửi một tin nhắn về sđt đã đăng kí để xác thực. Và hắn có đủ điều kiện trong tay. Nên hắn đã chiếm được Gmail của mình. Vậy chiếm Gmail để làm gì? Để đọc email của mình? Ko!! thông thường mọi người và mình cũng vậy chỉ sử dụng 1 email cho tất cả mọi việc, nên hắn nghiễm nhiên có được gmail của mình có nghĩa là có được tên tài khoản iCloud vì mình dùng chính gmail này đăng kí.

    Bươc 5: Reset tài khoản iCloud, thông thường có được Gmail của iCloud sẽ rất dễ. Vì chỉ cần vào website của Apple kêu là mất mật khẩu iCloud của tài khoản Gmail đã đăng kí. yêu cầu mật khẩu mới Apple sẽ gửi một email vào Gmail đó. Vậy là hắn có ngay Apple ID và hắn sẽ dễ dàng gỡ iCloud ra khỏi máy của mình và đem đi bán, và mình hoàn toàn thua bọn trộm. Câu chuyện sẽ kết thúc ở đây với rất nhiều người.

    Tuy nhiên Apple có một tính năng bảo mật rất hay, mà mình đang sử dụng được gọi là 2 factors authentication. Tính năng này hiệu quả với người sử dụng nhiều thiết bị của Apple. Khi bạn đăng nhập iCloud trên một thiết bị mới, bạn sẽ cần xác thực từ một trong các thiết bị cũ. Hoặc khi bạn reset mật khẩu bạn cũng cần xác thực từ một trong những thiết bị khác đã có iCloud đó. Và dĩ nhiên tên trộm không thể reset mật khẩu của mình vì hắn chỉ có iPhone của mình trong tay. Ngoài ra còn một cách khác giống Google đó là gửi tin nhắn xác thực về điện thoại, hắn đã chọn cách này để reset iCloud. Nhưng bất hạnh thay cho tên cướp, mình có đăng kí Master Card của mình vào Apple Id nên Apple rất cẩn thận, muốn reset password cần thêm cả thông tin Master card (hình mình hoạ). Đến đây hắn chịu!!! Ko có cách nào truy cập được vào Icloud của mình nữa. Và đến thời điểm này mình cũng đã có sim mới nên sim cũ bị khoá.

    Tuy nhiên đến ngày hôm nay, hắn sử dụng bước 6.

    Bước 6: Fishing. Hoặc là câu mật khẩu. Hắn gửi cho mình một tin nhắn từ nước ngoài, với nội dung đại loại là "iPhone của bạn đã được locate, hãy đăng nhập để xem vị trí của iphone" và dẫn link đến một trang web với giao diện y hệt Apple. Nếu bạn nhẹ dạ cả tin thì bạn đăng nhập vào để xem điện thoại của mình ở đâu, là dính chưởng ngay vì bạn đang tự cung cấp mật khẩu cho hắn. Và dĩ nhiên đến nước này mình không ngu nữa rồi!!

    Chúc mày bán Đc linh kiện giá cao, hoặc chờ sự phát triển của công nghệ phá máy trong mấy năm tới!

    Bài học rút ra:
    1. Không cung cấp email và sđt tự do trên mạng. Hoặc ko sử dụng email và sđt để đăng kí tài khoản quan trọng chung với email và sđt giao dịch

    Apple một khi đã khoá máy thì sẽ không dễ dàng hiện ra email của iCloud, vì email sẽ được hiển thị dứoi dạng d*******@*****.com tên trộm sẽ không biết được cả email của mình. Tại sao hắn lại tìm ra được email? Cái này là do mình. Ngày xưa hồi bé suy nghĩ rất ngây thơ, chả ai quan tâm đến thông tin cá nhân của mình đâu, nên bừa phứa cho sđt và email lên các diễn đàn, rồi sử dụng cả 2 cái đó đi bán hàng online hộ bố Hành Trình của chiếc iPhone bị giật và những bài học bảo mật( nên hắn dễ dàng tìm ra mình luôn. Cái này do mình ngu, và chủ quan từ xưa.

    2. Khoá Sim.

    Mình rất chậm chân trong việc đi khai báo mất sim, ênn hắn sử dụng được số điện thoại của mình để reset email, ngoài ra còn rất nhiều nguy cơ khác khi hắn có sđt của mình như lừa đảo, tìm kiếm tài khoản ngân hàng blah blah..

    Vậy nên bây giờ sau bài học này mình đã khoá pin code của sim. Mỗi khi máy khới động lại hoặc mỗi khi rút sim ra khỏi máy cắm vào máy khác, thì Sim sẽ đòi passcode để có thể sử dụng, nhập sai 3 lần sẽ bị khoá sim. Và phải đem giấy tờ ra nhà mạng làm lại. Cái này không phù hợp với người bình thường, nhưng rất tốt trong việc bảo mật.

    3. Luôn bật bảo mật 2 lớp cho tất cả tài khoản.

    Đừng nghĩ nó phiền, lúc xảy ra chuyện bạn mới thấy giá trị của nó. Gmail, Apple cái gì cũng cần bảo mật hai lớp. Có nghĩa khi bạn đăng nhập bạn cần approve từ một thiết bị đã đăng kí từ trước đó. Hoặc cần số điện thoại để có thể đăng nhập. Khi kêt hợp với bài học số 2 sẽ trở nên cực kì an toàn.

    Riêng với Apple mình thật phục Apple, vì với apple không bao giờ đủ. Hắn có email, có sđt nhưng không thể reset nổi password của mình. Vậy nên mình khuyên các bạn nên add thẻ tín dụng vào apple Id vì đó cũng là thêm một lớp bảo mật nữa cho các bạn. Mình đã được cứu. Các bạn tin mình đi (hình mình hoạ)

    4. Khi đã sử dụng bảo mật 2 lớp thì phải lưu mother code "code gốc"

    Khi tạo bảo mật 2 lớp, thì bao giờ họ cũng cung cấp code gốc, bạn viết ra giấy cất kĩ đi vì lúc mất điện thoại mất hết thiết bị, bạn sẽ cần đến nó.

    5. Không bao giờ tin vào tin nhắn thông báo (hình minh hoạ)

    Bạn phải kiếm tra đi, kiếm tra lại rồi mới cung cấp thông tin như mật khẩu vào những địa chỉ được gửi đến.

    như bạn thấy link mình được làhttp://dectectphone.comđây hoàn toàn không phải link của apple. Apple chỉ có các địa chỉ nhưapple.comicloud.comchứ không bao giờ có cái link chung chung như thế kia.

    Ngoài ra khi vào một trang web được xác thực luôn có biểu tượng tin cậy ở trên trình duyệt.

    Chúc các bạn không bao giờ bị giật điện thoại. Và nếu có bị giật rồi thì cũng không để cho bọn trộm đắc thắc. Nếu ai cũng khiến việc tiêu thụ iphone ăn trộm trở nên khó khăn, một ngày nào đó không xa việc ăn trộm không phải là một việc quá lời để nhiều ng liều mình thế

    <#shaređể mọi người cảnh giác>
     
    nhansamqua, duchoavn and joh.le like this.
  2. bluesun3001 Customer Support Thành viên BQT Super Moderator

    Còn 1 cách chặn "bước 2" của tên trộm để không thể sử dụng sim là ngay lập tức mượn đt hoặc vào bưu điện gọi tổng đài khoá sum khẩn cấp.

    Đối với mobi chỉ cần 5 số liên lạc thường xuyên là cái sim vô tác dụng.
     
    joh.le thích bài này.
  3. Black dog Moderators Thành viên BQT Super Moderator

    Bạn nói đúng nhưng thật không dể để có thể nhớ 5 số như đòi hỏi, nhất là điện thoại dùng để mua bán và liên hệ với khách hàng, tại sao họ không dùng những cách dể hơn như là tạo sẵn cho khách hàng các câu hỏi & trả lời riêng tư, như thế dể hơn ?
     
    joh.le and nguoianhyeu like this.
  4. nguoianhyeu Thành Viên Vàng

    Mình ko bao giờ đưa thông tin lên mạng.Bất kể thứ gì anh em tìm được thông tin từ bất cứ nick nào của mình đều là giả :sdt,địa chỉ,email.
    Facebook : xài email khác email chính
    Gmail : 3 địa chỉ gmail
    Zalo : nick đăng nhập bằng sdt khuyến mãi,dò bằng sdt chính không có đâu.
    Địa chỉ : 4 phương,8 hướng.Nói 1 hướng ,anh em tìm đi.
     
    joh.le thích bài này.
  5. Black dog Moderators Thành viên BQT Super Moderator


    Đây chỉ là 1 bài cảnh báo để chúng ta cẩn thận chứ thật ra mình nghĩ có mấy khi thằng cướp giật nó thông minh và kiên nhẩn làm tất cả các thao tác để có thể ăn trọn đâu. Và nói gì nói, cái quan trọng nhất vẫn là báo mất và xin lại Sim mới càng nhanh càng tốt thôi !
     
  6. pttn2508 Thu mua ĐT,MTB secondhand Thành viên BQT Super Moderator

    E lại ko nghĩ thằng ăn trộm của a nó hack đâu, khả năng cao là nó bán cho tiệm, rồi tiệm sang tay cho người thâu máy icloud, rồi mấy ng đó mới hack icloud, việc sang nhượng kiểu này diễn ra rất nhanh, thường tâm lí bọn trộm muốn nhanh tẩu tán tài sản ăn cắp đc nhanh nhất có thể.
     
    Black dog thích bài này.
  7. Black dog Moderators Thành viên BQT Super Moderator


    hehehe không phải của mình đâu Hành Trình của chiếc iPhone bị giật và những bài học bảo mật Bài này copy của người bạn rồi phát tán cho bà con tham khảo thôi....
    Nhưng dù sao biết vẫn hơn ! Cái cần nhất khi có sự cố là khóa sim, càng sớm càng tốt !
     
    pttn2508 thích bài này.
  8. GauMoi Thành Viên Cấp 3

    Chắc cú nhất là ko đăng ký icloud bằng cái mail thường sử dụng, mà đăng ký bằng 1 cái mail mới tinh (ko dùng sđt và dĩ nhiên là lưu lại 1 nơi nào đó để nhớ). Đố ông nội nó lấy đc pass mail
     
    Black dog thích bài này.
  9. nguoianhyeu Thành Viên Vàng

    Em xài 2 đt.Iphone em ko bao giờ xài sim,chỉ dùng để online ngoài đường,cafe cho nó tiện.

    Em xài cái cùi bắp 2 sim mới là chính.Khỏi lo ngày nào cũng sạc pin như iphone.
     
    duchoavn and Black dog like this.
  10. Black dog Moderators Thành viên BQT Super Moderator


    Đây cũng là 1 ý kiến hay.Thank bạn, mình sẽ nghiên cứu vụ này Hành Trình của chiếc iPhone bị giật và những bài học bảo mật
     
  11. nguoianhyeu Thành Viên Vàng

    Pác nên xài như vậy.2 cái đt bỏ 1 bên túi em thấy bình thường.Đt bây giờ màn hình chống xước rất ngon.Em để chung ,cái iphone em đâu có dán cường lực khỉ gì đâu mà chỉ trầy sơ vài đường nhỏ do xài hơn 2 năm nên nó bị.

    Cường lực phải mua hàng xịn chứ mua loại 70-80k thì nó cũng như miếng dán màn hình nhưng dày hơn chút.Xài loại này hay bị loạn cảm ứng hơn là mua loại xịn.
     
    Black dog thích bài này.
  12. Black dog Moderators Thành viên BQT Super Moderator

    Mà mình nghĩ nếu xài như bạn thì nên đặt mua hàng IP CDMA hay lock cho rẻ chứ xài TGDD hay FPT mà kiểu vậy thì phí quá ?
     
  13. nguoianhyeu Thành Viên Vàng

    Nhiều lúc pác đi xa phải cần sim để có 3G định vị ,email,nhắn tin zalo nữa chứ.

    Định vị là cái quan trọng nhất khi đi xa.Lỡ pác gặp chuyện gì,pác cần giúp đỡ thì pác còn online để nhờ anh em trong khu vực tới cứu nữa chứ.Pác chỉ cần xác định vị trí ,sau đó gửi vị trí đó là người ta tìm tới pác được.Chứ xài cùi bắp : alo,tui đang ở điểm có 2 cây tre và 1 cái ao nước có vài con cá lóc..Đố ai tìm ra.

    Pác nên tìm hiểu cách gửi vị trí qua mạng xã hội FB hay zalo hay....bất cứ chương trình nhắn tin nào mà pác nghĩ có ngươif giúp mình khi đi du lịch.Đó cũng là 1 cách để sinh tồn.
     
    duchoavn and Black dog like this.
  14. Black dog Moderators Thành viên BQT Super Moderator


    Các CT phone trên app như Zalo, Viber, Messenger ...mình đều có xài qua nhưng thấy chẳng có cái nào có tác dụng 100% như...điện thoại, do đó mình gỡ ra gần hết, xài phone cho rồi Hành Trình của chiếc iPhone bị giật và những bài học bảo mật
     

Tình hình diễn đàn

  1. KHO XƯỞNG ĐIỀN THỊNH
Tổng: 719 (Thành viên: 4, Khách: 703, Robots: 12)