苹果iCloud漏洞曝光:卖掉3年后现在还能查到它在哪

share

  虽然最近苹果iOS和macOS都漏洞频发,但大多都是有关运用体验的小漏洞,虽然让人感觉不爽,但起码不会造成什么隐私、财产损失。但是近日有外媒报道称,iCloud存在一个漏洞 ,该苹果iCloud漏洞很容易被忽视,却有可能会威胁到用户的数据以及隐私安全,特别是对于二手Mac用户来说,风险很大。

苹果iCloud漏洞曝光:卖掉3年后现在还能查到它在哪 图1

  事情源自一位谷歌员工的经历,这位名为Brenden Mullign曾经拥有一台iMac,但是他已经在3年前将iMac出售给了一个名叫Michael的人。  然而最近当他登录iCloud的“Find My Mac”功能中,重新发现了这台 iMac,虽然这台 iMac 已经被改名为“Michael iMac”,但Mullign依然能够查询它上面的信息,包括查看地理位置等,甚至能够发出警报、锁机和清空所有资料。

苹果iCloud漏洞曝光:卖掉3年后现在还能查到它在哪 图2

  Mullign强调,在出售这台iMac之前,他已经登出了自己的iCloud账户,并且删除了机内的所有资料,而且重新安装了macOS,按理来说应该是一台“全新的设备”,为什么现在还能被自己看到呢?所以他认为这是一个重大漏洞,二手卖家可以通过这一漏洞监视二手买家甚至损害买家的利益。  在和Michael联系之后Mullign发现,因为Michael并没有在这台iMac上登录自己的iCloud账户,所以即使Mullign登出了账号,这台iMac依然是“记得他的”。   对于这一事件,不少国内网友也表示这个苹果iCloud漏洞存在很久了,自己在“Find My Mac”中也查到了此前卖出的设备,并且可以对其进行操作。而iPhone就不会有这种顾虑,因为在退出Apple ID后,Find My iPhone功能就会自动关闭,但是对于Mac来说,即使登出账号也不会关闭“Find My Mac”,只能手动在iCloud中删除这台设备才行。  所以大家今后在购买二手Mac设备时,一定要注意“Find My Mac”是否手动关闭,不然遇到不怀好意的卖家,利用了该苹果iCloud漏洞,那可真的是倒霉了。
share