手機“解鎖”地下市場調(diào)查:非正常手段獲取ID密碼

2017年07月21日 18:10  中國青年報

  在每個城市繁華的數(shù)碼街上,時常會看到各家門店打出的招牌:越獄、解鎖、刷機……很多人忘記了手機密碼后,就會到這些地方尋求幫助。

  讓人們感到疑惑的是,如果手機被盜,對方是如何解鎖的?

  據(jù)江蘇警方的工作人員介紹,所謂的解鎖市場并不規(guī)范,消費者在市場上高價購買的二手機,有可能是洗白后的贓機。

  日前,中國青年報·中青在線記者對南京地區(qū)的幾個數(shù)碼街進行暗訪,調(diào)查了解目前地下解鎖市場的狀況。

  手機解鎖地下市場依然活躍

  珠江路是南京知名的數(shù)碼一條街。以前,到處都可以看到印著手機解鎖字樣的廣告,現(xiàn)在卻幾乎看不到了。極少數(shù)門口貼著蘋果ID解鎖的商家說,他們不會解鎖,蘋果管得越來越嚴(yán),警察管得越來越嚴(yán),抓了好多人。

  然而,提供手機解鎖服務(wù)的地下市場依然活躍。除了較少數(shù)商家明確表示不會解鎖,很多商家依然表示可以解鎖,盡管他們的門面介紹上早已經(jīng)沒有了解鎖這一項。

  南京珠江路一家筆記本維修的業(yè)務(wù)員張先生表示,他們公司就會蘋果手機ID解鎖,解鎖方式包括硬解和軟解兩種,硬解就是將手機的主板套件給換掉,軟解就是盜號。

  硬解是合法的,我隨時隨地都可以給你解。張先生說。但對于軟解的過程和方法,商家都拒絕透露。

  軟解就是盜郵箱(申請?zhí)O果賬號的郵箱)。張先生介紹,因為用于軟解的設(shè)備太貴,這條街道只有兩三家店有,加上軟解本身不合法,現(xiàn)在做軟解的商家越來越少,而且軟解也不一定能成功。

  有些商家有進行軟解的設(shè)備。但他們說,花了3萬塊錢買軟件,還要不停地維護。

  有些商家沒有設(shè)備,就找第三方來做,自己收取中介費用。但他們并不知道第三方的具體身份,只通過微信聯(lián)系。

  一名業(yè)內(nèi)人士告訴記者,硬解相當(dāng)于手機修復(fù),對手機損傷比較大;而軟解幾乎對手機沒有損傷。軟解方式也分兩種,一是用軟件盜取郵箱賬號,二是通過內(nèi)鬼。用軟件成功解鎖的例子非常少,大部分都是通過行業(yè)內(nèi)鬼但現(xiàn)在,行業(yè)內(nèi)鬼越來越少。他提示,很多自稱用軟解來解鎖的商家可能是用硬解來解的,這種技術(shù)可以自學(xué),且硬解一部手機只需要幾個小時。

  針對蘋果手機不同的機型和容量,解鎖的價格也不一樣。以64G的蘋果6手機為例,硬解價格在600元~800元,一般需要一周時間進行解鎖,加錢還可以縮短時間;軟解則在1000元以上,一般需要半個月左右,沒法縮短時間。

  這一行業(yè)最流行的時候是在2014年,那時,人們的安全意識比較薄弱。后來,管控變得嚴(yán)格,甚至有便衣在市場上巡邏。目前,手機解鎖市場正在萎縮,但依然有很多商家愿意為了利益去解鎖。

  軟解的秘密

  安徽蕪湖一位從事手機軟解的商人張德(化名)透露,解鎖就是通過多途徑的非正常手段獲取ID密碼或修改ID密碼,從而登錄蘋果官方iCloud網(wǎng)站移除設(shè)備,以達(dá)到解鎖的目的。整個過程不需要手機在身邊。現(xiàn)實中,很多人的蘋果手機被偷后,都是通過這個途徑被解鎖的。

  張德平時使用的主要方法就是破解郵箱。這是解鎖最普遍最常用的方法,但成功率很低,基本在5%10%”。

  張德說,蘋果的ID都是郵箱,一般是QQ郵箱居多,大概能占到60%以上。破解郵箱密碼主要是借助第三方軟件進行密碼重組和密碼驗證、或撞庫(早期網(wǎng)絡(luò)上大型網(wǎng)站泄露郵箱或賬號對應(yīng)的密碼來驗證郵箱(ID)密碼,密碼正確即為撞庫成功)。

  張德使用過市場上比較高級的軟件版本,但前提是要有相關(guān)資料,如手機的IMEI、ID和機主信息(ID、姓名、電話號碼)。

  張德介紹,黑客軟件功能為重組和驗證郵箱密碼、驗證ID密碼。理論上,驗證郵箱密碼沒有次數(shù)限制,但驗證ID密碼只有9次機會,若都驗證錯誤,ID就會被禁用。

  黑客軟件中的數(shù)據(jù)庫包含網(wǎng)絡(luò)上收集到的各大網(wǎng)站早期泄露的郵箱、賬號及對應(yīng)的密碼(簡稱老密)。

  所謂重組,就是將以上提到的資料導(dǎo)入黑客軟件,此軟件就可以獲取到數(shù)據(jù)庫里郵箱對應(yīng)的老密和QQ上的用戶生日,軟件會自動分解姓名字母、生日數(shù)字,分解老密碼組合中的數(shù)字和字母,也可設(shè)置加入常用數(shù)字(如123123456等)、字母(abc、aaa)、符號等。軟件再對分解后的字母、數(shù)字、符號、電話號碼等進行組合、批量驗證。驗證正確后顯示結(jié)果。

  張德說,QQ驗證的過程中需要打碼(軟件驗證過程中需要輸入QQ網(wǎng)站顯示的驗證碼——記者注),此打碼是需要花錢的,驗證的密碼越多費用就越高。

  獲取到郵箱密碼后可通過蘋果官網(wǎng)發(fā)送重置密碼鏈接至郵箱,然后登錄郵箱點擊鏈接重置密碼,成功后登錄iCloud,對對應(yīng)的離線手機進行移除,移除成功即為解鎖成功。張德說。他還介紹道,市場上,也有人使用其他方式解鎖,比如通過短信或郵件釣魚、400電話、木馬程序等方式來解鎖。

  個人信息泄露可能來自內(nèi)鬼

  雖然熟悉解鎖流程,但張德并不知道這些資料來源于哪里,他說網(wǎng)絡(luò)上專門有人進行售賣。

  江蘇省公安廳網(wǎng)絡(luò)安全保衛(wèi)總隊負(fù)責(zé)人介紹,泄露個人信息的渠道有很多,如沒有撕毀的快遞單、網(wǎng)上參與活動后登記的個人信息。不過,真正導(dǎo)致大規(guī)模個人信息泄露的源頭主要是黑客和握有大量個人信息的相關(guān)企業(yè)、單位、平臺的內(nèi)鬼。黑客與內(nèi)鬼已經(jīng)成為侵犯公民個人信息犯罪的黑色產(chǎn)業(yè)鏈上的重要環(huán)節(jié)。事實上,幾乎在每一起侵犯公民個人信息犯罪案件中,兩類犯罪嫌疑人都參與其中。

  前不久,浙江省溫州市蒼南縣警方發(fā)現(xiàn),有蘋果公司員工涉嫌以非法手段獲取蘋果手機關(guān)聯(lián)的公民個人信息,并在網(wǎng)上出售。

  據(jù)介紹,每一個蘋果手機包裝盒上都標(biāo)注著串號及識別碼,蘋果公司員工可利用手機串號通過內(nèi)部系統(tǒng)查詢到用戶注冊賬戶時填寫的個人信息。這些蘋果公司的內(nèi)鬼就用這種手段非法查詢獲取用戶個人信息,并以每條10元至180元不等的價格出售。

  那么,竊取蘋果手機用戶個人信息到底有什么用?

  當(dāng)?shù)貦z察官接受媒體采訪時介紹,蘋果外包公司內(nèi)鬼可將非法獲取的用戶個人信息販賣出去,用于解鎖通過非正常途徑(包括盜竊、搶奪等犯罪手段)獲得的蘋果手機,使這些手機恢復(fù)正常使用功能,重回市場銷售。