Apple ID ถูก Hacker ขโมยข้อมูล

กระทู้สนทนา
ผมมีประสบการณ์ที่พึ่งเจอมากับตัวครับ จึงอยากนำเสนอเรื่องราวที่เจอ เพื่อคนที่มีข้อมูลสำคัญอยู่
จะได้ปลอดภัยจากการถูกแฮกขโมยข้อมูลมากยิ่งขึ้น


เรื่องมีอยู่ว่า ตอนประมาณตี 2 (27/7/2017) ผมได้ทำการเข้าเกม Clash of clans แล้วเห็นว่าชื่อไอดีในเกมถูกเปลี่ยน (แต่ก็ไม่ได้แปลกใจอะไรเพราะนึกว่าระบบขัดข้อง) เมื่อเข้าเกมเสร็จแล้วผมได้ทำการเช็ค Email (ปกติจะเช็คก่อนเข้านอน) กลับพบว่า #ภาพที่1 ได้พบว่า Apple ID ถูกทำการรีเซตชื่อ Apple ID, ถูกเข้าใช้งาน iCloud และถูกแก้ไขข้อมูลส่วนตัว


ภาพที่ 1


วันต่อมาเวลา 12.00น. ผมได้ติดต่อกับ Apple Care สิงค์โปรผ่านทางโทรศัพท์ ซึ่งผมก็ได้เล่าเหตุการณ์ที่เจอให้เขาฟัง เขาให้เราบอกชื่อ Apple ID ที่ถูกแฮก เมื่อระบบตรวจสอบกลับพบว่า ไม่มีชื่อ Apple ID ของผมอยู่ เจ้าหน้าที่จึงไม่สามารถตรวจสอบอะไรได้...เวลาผ่านประมาณชั่วโมง ผมได้ลองติดต่อกับทาง Apple Care อีกที ทำให้ได้รู้ว่า Apple ID ของผม ถูกเปลี่ยนไปเป็นชื่อไอดีอื่น (เขาได้ทำการแก้ไขที่อยู่ Email ที่ผูกติดกับApple ID, แก้ไขประวัติต่างๆ)  


ผมและทีมงาน Apple Care ได้แก้ไข จนทำให้ Apple ID ผมถูกกลับมาเป็นของผมดังเดิม (แก้ไขเสร็จเวลา 18.00น. 27/07/2017) ครั้งนี้ Apple ID ผม ได้เพิ่มความปลอดภัยมาขึ้นโดยใช้ระบบTwo-Factor Authentication แทนระบบคำถามความปลอดภัย (ระบบนี้คืออะไร ให้หาข้อมูลในGoogle เพิ่มเติมครับ) ซึ่งเมื่อใช้ระบบนี้ ทีมงาน Apple Care บอกว่าต่อให้มีรหัสผ่านก็ไม่สามารถเข้าระบบ Apple ID ของเราได้ ถ้าไม่ได้ทำการยืนยันระบบ Two-Factor ก่อน ทำให้ผมอุ่นใจและมีความสุข



เมื่อแก้ไขสำเร็จผมได้ออกไปกินข้าวมื้อเย็น พอกลับมาได้เปิด iPad เล่นตามปกติทั่วๆ ไปกลับพบว่า #ภาพที่2-4 เครื่องได้สั่งให้ใส่รหัส Apple ID กับ Game center ซึ่งเมื่อใส่แล้วไม่สามารถใช้งานได้ (18.45น.) ตอนนี้ผมไม่สามารถติดต่อกับทางทีมงาน Apple Care ได้ (ปิดเวลาทำการ18.00น.) ผมจึงได้เข้าไปตรวจสอบใน Email พบว่า #ภาพที่5 แฮกเกอร์ได้ทำการปิดระบบ Two-Factor Authentication  แถมเปลี่ยนข้อมูลต่างๆ อีกครั้ง


ภาพที่ 2


ภาพที่ 3


ภาพที่ 4


ภาพที่ 5


วันรุ่งขึ้น 28/07/2017 เวลา 11.00น. ผมได้ทำการติดต่อกับทาง Apple Care อีกครั้ง ผมได้เล่าเหตุการณ์ทั้งหมดให้ฟัง ซึ่งคราวนี้ผมและทีมงาน Apple Care ไม่สามารถนำ Apple ID ผมกลับมาได้ (แก้ไขกันจนถึง17.30น.)  เพราะแฮกเกอร์ได้ทำการเปลี่ยนข้อมูลทุกสิ่ง ทุกอย่าง ทั้ง Apple ID ทั้ง Password ที่อยู่Email และสำคัญที่สุดที่ทำให้ไม่สามารถนำ Apple ID กลับมาได้อีก คือ แฮกเกอร์เปลี่ยนสิ่งที่ใช้ระบุตัวตนของเรา ซึ่งเราไม่มีทางรู้คำตอบที่เขาตั้งได้เลย และ Apple ไม่สามารถช่วยอะไรผมได้ ทำให้รู้ว่า Apple ยังมีช่องโหว่อยู่กับเหตุการณ์นี้


สุดท้ายแฮกเกอร์สามารถนำ Apple ID ผมไปใช้เป็นของตนเองได้อย่างสบายใจ
(ซึ่งใน ID นี้มีเกมที่มีมูลค่าเป็นหมื่นอยู่แต่มันไม่สำคัญที่มูลค่า มันมีความสำคัญทางใจกับผมมากกว่า)
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่