自去年开始
感觉iPhone似乎陷入了一个安全危机
朋友圈时不时就冒出“遇到这种情况,千万别点解锁”

这种情况是什么情况?
实际上就是你的apple id被盗
不法者下一步便可能
远程锁定你的iPhone

苹果发明“ID锁”原本是为了让设备更加地安全,
但现在却成了*子骗**们勒索钱财的一种新手段。
【基础科普】
什么是苹果的“ID锁”?(不是app store帐号)
苹果“ID锁”也叫”iCloud激活锁”,是在iCloud功能下开启了“查找我的iPhone”,即使手机不慎丢失,别人就算在这个状态下刷机或者升级系统,也需要重新激活与这个手机绑定的Apple ID账号才能进入桌面,否则就手机就陷入“刷机-激活-刷机-激活”的死循环,变成传说中的“砖头”。

所以,“ID锁”是一个非常好的工具,因为对于他人来说是无解的,无法通过刷机方式解开,它以最大程度保证了我们用户使用设备意外丢失后的安全性。
有益必有弊,凡事都有两面性,如果不是自己的Apple ID绑定到自己的设备上,或者被别人的Apple ID恶意强制绑定到你的设备上。对方开启“ID锁”之后,同样的道理,对于你来说也是无解的,于是才会频繁出现最近大家所遇到的【手机被远程锁定并勒索事件】!
So,不管是你还是*子骗**,得iCloud者,得天下。
【逻辑过程】
那么,*子骗**是如何得到我的iCloud从而锁定你的iPhone的呢?
1. 利用技术手段获取设备的Apple ID 和密码,进入iCloud 里的“查找我的iPhone ”,开启丢失模式。总的来说有以下两种手段,大家平时需注意:
可能你在某些钓鱼网站上输过Apple ID和密码

比如你前不久刚丢失了手机,
突然某一天你的邮箱里收到了冒充官方发来的邮件
说你的设备被定位成功或者被盗,需请登录查找。
当你打开*子骗**给你的链接进入的和真实iCloud网站是一样的,
你一旦输入了你的ID帐号密码,那么你就基本完蛋了
手机中了木马或病毒,模拟系统弹窗让你输入Apple ID和密码

如果你的设备越了狱,就有可能中木马或病毒自己还不知道
当某些app中了招被修改程式,就会自动模拟系统弹窗并跳出
实际上iPhone只会在*载下**新app的时候让你输入密码
其他时候并不会,万一你没有警觉性并且填了
那么对方便得逞了
2. 不小心在网上泄露了自己iPhone 的序列号和IMEI 码,不法分子得到这些信息以后进行克隆,再激活和绑定Apple ID 到自己设备,开启丢失模式。

苹果确实存在这样的安全漏洞(克隆手机)。这种克隆技术最先是一些不法的商家想要把原来的有锁版手机通过修改序列号、IMEI码等操作后,变成无锁的港版机器,并且这种克隆技术可以在苹果官网上查询保修售后信息,容易欺骗一般消费者,不法商家将这些克隆机器以港版的价格售出,以赚取差价。
1. 撞库撞出你的Apple ID 邮箱
例如你在网站A上注册了abc@A.com邮箱(密码为123),随后你又用上述邮箱在设备上注册了一个apple id(abc@A.com,密码为Aa123) ,并绑定到设备,随着时间的推移,你继续注册更多的网站,都是使用abc用户名,123作为密码--这就是祸根。

于是某一天,有一个X网站所有用户资料被黑客破解(也有可能是被网站给卖了),例如之前的163事件,也包括你的abc邮箱。黑客逐一测试你的用户名和密码在其他网站是否有重复,然后便测试得知你的abc@A.com是一个apple id,接下来他就瞬间修改你的邮箱密码,黑掉你的id。
【 如何防范 】
方式一:
苹果已经意识到这个问题,因此对apple id开启了“两步验证”,也就是登录和修改id的关键信息时,必须通过已经绑定的手机获得验证码才可以修改,黑客要想更改你的主邮箱账号怕是做不到了,这样你就可以通过找回邮箱并同时找回你的id密码

方式二:
在手机上关闭“查找我的iphone”。黑客就没有办法抹掉你的数据并锁住你的机器。(同时如果你的手机被盗,你也不能锁住你的设备保障你的信息安全甚至是把设备索要回来,所以最好的方法是开启“查找我的iphone”这个功能的同时开启两步验证)
如何开启两部验证?
历史消息中:2015年10月30日当天推送的【等你的Apple ID被盗,再打开这项功能就完了!】里小编有详细的教程,建议还未开启的童鞋趁现在快点去开启防范于未然!
【亡羊补牢】
如果你能看到这里,估计你已经中招了。开头已经说了,无论是谁锁上的“ID 锁”都是无解的。
唯一的解法:

联系客服,并提供被锁设备、拍照或截图黑客发来的勒索信息、购买时的原机盒子、购买时的发票(还必须是带钢号的击打发票),以上缺一不可!也就是说,如果你的设备是国行的客服才会帮你找回,港行的就别想了,时间久的设备也别想了,盒子在哪你还记得吗?
【 温馨提示 】
1.不要随便点开不明网址,很有可能就是一个钓鱼网站
2.不要使用同一个用户名和密码注册多个网站,很容易被撞库
3.养成定期更换密码的习惯
4.请勿在网络上随意泄露自己手机的序列号和IMEI等信息。这些不法分子很有可能隐藏在某个“阴暗”的角落,等着你上钩
5.也不要随意越狱,乱安插件
6.什么都不懂的小白最好就在正规渠道购买国行吧
7.开启两步验证!开启两步验证!开启两步验证!