Технологии
TJ

Как у меня взломали iCloud Статьи редакции

Рассказ владелицы устройств Apple, катастрофически пострадавшей от действий хакеров

Автор: Юлия Сараева

Конец 2014 года ознаменовался распространённым фейком о том, что с 1 января все устройства Apple будут заблокированы из-за того, что сервера iCloud не находятся на территории России. Публиковались даже скриншоты, якобы подтверждающие эту теорию.

Но то были подделки ради шутки, а на самом деле рядовые пользователи Apple действительно стали сталкиваться с блокировкой их устройств — но не по закону, а против него. О своей «предновогодней» истории TJ рассказала пиарщик венчурных проектов Юлия Сараева.

Представьте себе: выходные, вы только что расположились поудобнее, чтобы заняться рабочими и учебными делами, завернули на кухню за горячим чаем, а по возвращению увидели на экране неожиданное сообщение.

После минутного оцепенения я попыталась мысленно прокрутить в голове события этой недели. Как я могла пустить червя в свои гаджеты? И вспомнила! Около пяти дней назад я открыла ссылку, присланную мне в сообщениях Facebook. Ссылка как ссылка, и вроде бы она ничем меня не зацепила, если бы не подпись «Julia's private video».

«Какие такие приватные видео со мной?!», — откликнулось, видимо, моё бессознательное и рука сама потянулась к оскорбительной ссылке. Так моя техника оказалась заражена вирусом, блокирующим доступ ко всем Apple-устройствам.

Время было выбрано как нельзя подходящее: воскресенье, вечер, техподдержка Apple не работает.

Тут нужно сделать небольшое лирическое отступление, чтобы описать порядок действий человека, получившего блокировку. На всех устройствах в связке злоумышленниками устанавливается четырёхзначный код, блокирующий доступ к управлению, а также всему контенту ваших гаджетов. Первое, что пытается сделать каждый — сбросить пароль к iCloud при помощи прикреплённой к аккаунту почты. Если блокировка случилась — даже не пытайтесь, почта уже заменена злоумышленниками, сброс пароля придет на неё.

Попытка отвязать устройство в разделе «найти iPhone» у меня также успеха не имела. Единственный вариант, который остаётся пользователю — связаться с злоумышленниками по оставленной в сообщении электронной почте. Что я и сделала. Почта, которая была любезно послана мне на окно блокировки, оказалась подставной.

Чтобы получить доступ к устройствам, я решила прикинуться дурочкой и начала давить на отсутствие денег на разблокировку и катастрофические последствия для учёбы (что отчасти было правдой). И вот каким был ответ.

Человек, по сути укравший данные моего ноутбука за предыдущие три года обучения, стерший около 10 тысяч фото за те же три года, позволял себе хамить мне при откровенном вымогательстве денег.

Закончив с эмоциями, я перешла к рациональному решению вопроса. Звонить в техподдержку Apple я начала с утра понедельника (с 11 часов утра). Будьте готовы, что около двух часов вы просто провисите на проводе, а остальные два-три часа будете разбираться с консультантом по поводу разблокировки ваших устройств.

Предупрежу сразу: разблокировать устройства вы сможете только при наличии запасного компьютера Mac с доступом к iTunes. В моем случае это был белый Mac выпуска кризисного 2008 года, черепашья скорость работы которого затянула разблокировку ещё на добрых полчаса. Разблокировка устройств производится с их восстановлением, что означает полное удаление данных с загрузкой последней резервной копии.

Интересный момент: в разговоре с девушкой-консультантом (привет и спасибо ей!) я узнала о том, что за первые часы работы понедельника она поговорила уже с двумя моими товарищами по несчастью. И их число продолжает расти. Кроме того, в техподдержке не было зафиксировано ни одного случая, когда после получения денег злоумышленниками доступ к аккаунту возвращался его владельцу.

Из трёх заблокированных устройств (iPhone, iPad и Mac) мне больше всего повезло с iPad. Его резервная копия хранила в себе практически всё: фото, видео, контакты. А вот с сообщениями, списками звонков и, самое главное, с колоссальной базой фотографий на iPhone пришлось попрощаться: восстановление снесло их подчистую.

В техподдержке Apple не было зафиксировано ни одного случая, когда после получения денег злоумышленниками доступ к аккаунту возвращался его владельцу

Mac вам не смогут разблокировать по горячей линии, его придётся нести в сервисный центр. И это самая проблемная часть: мало того, что за разблокировку с вас возьмут от 1,5 до 3 тысяч рублей (в авторизованном центре), вас также попросят предъявить чек на покупку (что для меня было невозможно, покупка была совершена три года назад в другом городе).

Чтобы восстановить iPad и iPhone, консультант попросит вас загрузить самую последнюю версию iTunes на доступное Apple-устройство, присоединить гаджет особым образом (удерживая клавишу Home), через секунду воткнуть провод в ноутбук. При правильной последовательности действий на экране вы увидите яблоко и строку загрузки.

Несколько практических советов для тех, кто не хочет попадать в подобные ситуации:

  1. Банально, но проверяйте доступ к своей старой почте. Я была уверена, что моя была недействительной и заброшенной;
  2. Меняйте пароли и будьте готовы ответить на секретные вопросы. Если вы не помните ответы на них (я, например, успела позабыть первый купленный мною диск и название любимой музыкальной группы в школе), позвоните в техподдержку, потратьте 2,5 часа, но в итоге вы будете уверены в своей власти над собственными аккаунтами;
  3. Прикрепите резервную почту. В моем случае эта почта почему-то не помогла, но на всякий случай всё-таки сделайте это;
  4. Оплатите iCloud! Поверьте, лучше отдавать Apple по 100-200 рублей в месяц, чем потерять все разом;
  5. Не платите денег грабителям. Они этого не заслуживают, да и толка из этого не выйдет.

Наученная несчастьями,
Юлия Сараева,
Специально для TJ

0
122 комментария
Написать комментарий...
Скорый ящик
Ссылка как ссылка, и вроде бы она ничем меня не зацепила, если бы не подпись «Julia's private video».

Ой блять пиздец.

Мне тут недавно пришло письмо от адвоката, мой родственник богатый нефтяной магнат из Африки умер и мне досталось наследство, пацаны.

Ответить
Развернуть ветку
Партийный кот

И всё наследство потратил на подписку на TJ?

Ответить
Развернуть ветку
1 комментарий
Литературный Илья

Ха! Всего какой-то нефтяной магнат!

Меня зовут Бакаре Тунде, я брат первого нигерийского космонавта, майора ВВС Нигерии Абака Тунде. Мой брат стал первым африканским космонавтом, который отправился с секретной миссией на советскую станцию «Салют-6» в далеком 1979 году. Позднее он принял участие в полете советского «Союза Т-16З» к секретной советской космической станции «Салют-8Т». В 1990 году, когда СССР пал, он как раз находился на станции. Все русские члены команды сумели вернуться на землю, однако моему брату не хватило в корабле места. С тех пор и до сегодняшнего дня он вынужден находиться на орбите, и лишь редкие грузовые корабли «Прогресс» снабжают его необходимым. Несмотря ни на что, мой брат не теряет присутствия духа, однако жаждет вернуться домой, в родную Нигерию. За те долгие годы, что он провел в космосе, его постепенно накапливающаяся заработная плата составила 15 000 000 американских долларов. В настоящий момент данная сумма хранится в банке в Лагосе. Если нам удастся получить доступ к деньгам, мы сможем оплатить Роскосмосу требуемую сумму и организовать для моего брата рейс на Землю. Запрашиваемая Роскосмосом сумма равняется 3 000 000 американских долларов. Однако для получения суммы нам необходима ваша помощь, поскольку нам, нигерийским госслужащим, запрещены все операции с иностранными счетами. Вечно ваш, доктор Бакаре Тунде, ведущий специалист по астронавтике.

Ответить
Развернуть ветку
2 комментария
Регулярный Слава

Твое письмо меня зацепило

Ответить
Развернуть ветку
Четкий ихтиандр

значит есть такое видео, не то что твоё наследство

Ответить
Развернуть ветку
Нехороший спрей

Моему отцу лет 5-6 назад такое приходило, он сначала повёлся, но когда дошло дело до того, что нужно отправить им бабки, он отказался :)

Я, кстати, тогда поверил в такой развод.

Ответить
Развернуть ветку
Дневной пёс_анон

Комментарий недоступен

Ответить
Развернуть ветку
Ленинский дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Дневной самолет

Прочитав заголовок и лид, можно подумать, что автор статьи Лоуренс.

Ответить
Развернуть ветку
Забавный Мика

После сентябрьских событий заголовок как-то плохо соотносится с текстом статьи.

Ответить
Развернуть ветку
Законный жар

Его уже поправили кстати

Ответить
Развернуть ветку
Больной микроскоп

А как же «Julia's private video»?

Ответить
Развернуть ветку
Отдельный химик

Зачем было кликать на такую ссылку, если ты никогда не снималась в "Privates video". Или всё-таки...

Ответить
Развернуть ветку
Нравственный жар
если ты никогда не снималась

Видимо снималась

Ответить
Развернуть ветку
Немой месяц

Как клик по ссылке привёл к заражению компьютера вирусом? Статья фейк

Ответить
Развернуть ветку
1 комментарий
Конечный завод

Прочитав "взлом iCloud" уже снял штаны. А тут жаба.

Ответить
Развернуть ветку
Утренний Женя
разблокировать устройства вы сможете только при наличии запасного компьютера Mac с доступом к iTunes

а Винда с тунцом не котируется? в чем принципиальное отличие?

Ответить
Развернуть ветку
Богатый торшер

Винда вообще не котируется в принципе. На маке такие ссылки можно открывать два раза в день после еды.

Ответить
Развернуть ветку
2 комментария
Нравственный жар

А двухфазная аутентификация?

Ответить
Развернуть ветку
Литературный Илья

Двухфазная аутентификация это какой-то аналог терморектального криптоанализа?

Ответить
Развернуть ветку
1 комментарий
Ленинградский микрофон

Это ж Apple, у них через пару лет.

Ответить
Развернуть ветку
5 комментариев
Некоторые кот

двухфазная аутентификация не спасёт от непреодолимого желания пройти по ссылке и качнуть бинарную хрень. Также она не спасёт от того воя что издают "поражённые".

Ответить
Развернуть ветку
2 комментария
Органический дебаркадер

Комментарий недоступен

Ответить
Развернуть ветку
Трудящийся паук например

Комментарий недоступен

Ответить
Развернуть ветку
Нехороший спрей

Через facebook рассылают вирус, который захватывает Apple устройство. Что не понятно?

Ответить
Развернуть ветку
14 комментариев
Необыкновенный бинокль

Комментарий недоступен

Ответить
Развернуть ветку
Фантастический щит

я уже боюсь приглашенных пиарщиков на тж после... ну вы поняли :)

но Юлия все хорошо расписала, спасибо ей за колонку

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Оборонный татарин
> И вспомнила! Около пяти дней назад я открыла ссылку, присланную мне в сообщениях Facebook.

И этот "вирус" сидел и ждал 5 дней.

Ответить
Развернуть ветку
1 комментарий
Подробный Артем

Комментарий недоступен

Ответить
Развернуть ветку
2 комментария
Суровый огонь

Взломали-то скорее всего через почту, раз уж автор вообще не в курсах, работает ящик или нет. В конце должен быть один совет — прикрепляйте Apple ID только к действительно и "охраняемому" почтовому ящику. При его не выполнении готовьтесь у анальным фрикциям с ТП Apple (восстановить можно только с Мака и последней версии iTunes, вот ужасы какие).

Ответить
Развернуть ветку
Дикий Кирилл

Нет айфона - нет проблем.

Ответить
Развернуть ветку
Напряженный Влад

если руки из жопы, то и с Андроидом будут проблемы

Ответить
Развернуть ветку
6 комментариев
Регулярный Слава

Нет мозгов - нет проблем

Ответить
Развернуть ветку
Сибирский вентилятор

Блин, Юля, прости, но тебя "заразили" не через ссылку на фб.

Ответить
Развернуть ветку
Дополнительный инструмент

А как же олдскулл вариант внешний жоский диск, который лежит дома.
+ для надежности можно закинуть на другое облако типа дропбокса или яндекс диска. Ну или другие, где побольше свободных гигов.
О подобных ситуациях нужно думать заранее. Например, нужно обязательно привязать почту, на которую все регится к мобильному телефону.

Ответить
Развернуть ветку
Корпоративный будильник

Комментарий недоступен

Ответить
Развернуть ветку
Корпоративный будильник

Комментарий недоступен

Ответить
Развернуть ветку
7 комментариев
Верхний жар

Читал, смеялся. Ох уж эти проблемы первого мира.

Linux + Cyanogen бог.

Ответить
Развернуть ветку
Подробный Артем

Комментарий недоступен

Ответить
Развернуть ветку
1 комментарий
Международный единорожек88

Заголовок по всем правилам

Ответить
Развернуть ветку
Мужской шмель

Плохо, когда голова плохо работает. Но хорошо, что в итоге всё хорошо закончилось.

Ответить
Развернуть ветку
Электрический фонарь

Скоро этот Вадим Бердышев выложит фоточки на TJ

Ответить
Развернуть ветку
Партийный кот

Это Елистратов, просто не палится.

Ответить
Развернуть ветку
Поверхностный франт

Чего там про отдавать Apple по 200, не понял? У вора же доступ в облако будет по любасу. Извините.

Ответить
Развернуть ветку
Несчастный утюг

Комментарий недоступен

Ответить
Развернуть ветку
Литературный Илья

Это, кстати, все из России пошло. Помните винлокеры, которые вымогали деньги (картинка — самый смешной пример, который у меня есть). Люди зарабатывают на этом говне, потом заказывают нормальные трояны у более-менее подкованных людей, и так вот и получается криптолокеры. В России никто не будет платить ~500-1000, а за рубежом — пожалуйста, учитывая, что они и SMB-шары заражают.

А мобильные ботнеты это вообще нечто. Там до сих пор php, mysql, error_reporting on, вот это все. Вот только мошенники переводят с карт Альфа-банка, Сбербанка, Киви сразу по 10000 рублей, зарабатывают за два-три месяца миллион рублей, и заказывают уже приличный софт. Этим, в основном, школьники занимаются.

Ответить
Развернуть ветку
Чудовищный паук например

Наверное Лоуренс так же развели.
"Private videos whis me? Wtf?!"

Ответить
Развернуть ветку
Регулярный Слава

Что означает "whis"?

Ответить
Развернуть ветку
1 комментарий
Юридический щит

Могла бы мне деньги и перечислить, жмотяра

Ответить
Развернуть ветку
Царский колос

Спокойно через двухфакторную аутентификацию себя защитил
Чувствую, что мой акк как в танке

Ответить
Развернуть ветку
Царский колос

То же самое можно сказать про прекрасную систему защиты в ВК

Ответить
Развернуть ветку
Железный Макс

Не понял из первого пункта советов: «Я была уверена, что моя [почта] была недействительной и заброшенной»

Как это понимать?

Ответить
Развернуть ветку
Смертный микрофон

Ну она могла освободиться (как неиспользуемый акк) за давностью лет.

Ответить
Развернуть ветку
2 комментария
Оборонный татарин

то что она привязала айклауд к меил.ру почте

Ответить
Развернуть ветку
Программный микрофон

Помнится, кто-то из умных айтишников какой-то корпорации, сказал "Ваши данные, хранящиеся в чьем-то облаке, уже не являются вашими".

Ответить
Развернуть ветку
Всероссийский велосипед

Столлман кажется подобное говорил, не?

Ответить
Развернуть ветку
Всероссийский велосипед

Все говорят про двухфазную аунтефикацию, а ведь тем ещё очень не хватает жёсткой привязки к номеру телефона, которая например есть в Twitter, ВКонтакте и Hotmail.

Ответить
Развернуть ветку
Гражданский Денис

В каком смысле нет жёсткой привязки к номеру телефона? Двухфакторная авторизация работает именно через СМС на номер телефона.

Ответить
Развернуть ветку
Восточный Женя

¯\_(ツ)_/¯

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Медленный меч

отчего-то я не понял, а разве фото с айфона не синхронизируются в айклауд?

Ответить
Развернуть ветку
Утренний Женя

у нее кончилось свободное место, я так понял

Ответить
Развернуть ветку
Неприятный глобус

Злоумышленник в итоге нажал таки кнопку СТЕРЕТЬ ВСЕ ДАННЫЕ ? Или как она могла потерять фотки не понимаю.

Ответить
Развернуть ветку
Конечный завод

Сисек нет потому что Вадя в отпуске!!11
Расходимся на недельку.

Ответить
Развернуть ветку
Трагический франт

А по какой причине пропали 10 000 фотографий? В последней резервной копии iPhone они должны быть на месте, если вы синхронизируетесь через iTunes.

Ответить
Развернуть ветку
Подробный Артем

Комментарий недоступен

Ответить
Развернуть ветку
Школьный Влад

Это всё реклама iCloud

Ответить
Развернуть ветку
Довольный каякер

Если данные 1password хранятся в iCloud - тоже хана?

Ответить
Развернуть ветку
Регулярный Слава

Скорее нет, чем да

Ответить
Развернуть ветку
Биологический алмаз

Хорошо, что у меня винфон, нахрен не нужный никаким мошенникам

Ответить
Развернуть ветку
Поверхностный франт

А посоветуйте сервис? А то просят не 1500, а 12000.

Ответить
Развернуть ветку
Снежный рубин

после этой статьи ее фотки с iCloud сольют в сеть

Ответить
Развернуть ветку
Преподобный Паша

[Пользователь Windows Phone хихикает в каментах]

Ответить
Развернуть ветку
Читать все 122 комментария
null