日前,一篇“超700人蘋(píng)果ID被盜刷”的微博話題在網(wǎng)上發(fā)酵引發(fā)眾人關(guān)注,有不少iPhone用戶反映自己的Apple ID被盜了,所綁定的支付平臺(tái)在自己不知情的情況下充值了游戲,購(gòu)買(mǎi)了裝備。據(jù)悉損失最高達(dá)十萬(wàn)。

針對(duì)此問(wèn)題,上海蘋(píng)果公司表示同情卻無(wú)法退款(最新進(jìn)展,有部分用戶已收到了退款)。
據(jù)悉,盜刷者極有可能是利用了手機(jī)綁定的支付平臺(tái)免密支付漏洞進(jìn)行的盜刷。不過(guò),有的專(zhuān)業(yè)人士則不這么認(rèn)為。他們猜測(cè),是盜刷者購(gòu)買(mǎi)了一批賬號(hào),撞庫(kù)碰上了一些可以直接登錄的蘋(píng)果ID賬號(hào)。而恰好這些賬號(hào)綁定了一些支付平臺(tái),比如微信和支付寶,并開(kāi)通了小額免密支付功能。這并非是支付漏洞。
隨后,支付寶官方微博發(fā)布消息稱(chēng),已經(jīng)注意到部分蘋(píng)果用戶的ID被盜,并因此而遭受損失。據(jù)稱(chēng),支付寶已經(jīng)向蘋(píng)果公司反饋,并向使用支付寶和蘋(píng)果產(chǎn)品的用戶給出了一些建議,最主要的就是調(diào)低支付寶中的蘋(píng)果支付免密額度,降低支付寶資金風(fēng)險(xiǎn)。

支付寶可以給每月通過(guò)App Store渠道的扣款設(shè)置一個(gè)限額,這樣就可以避免出現(xiàn)巨額損失。
具體的操作步驟為: 打開(kāi)支付寶APP→點(diǎn)擊我的→設(shè)置→支付設(shè)置→免密支付/自動(dòng)扣款→找到有蘋(píng)果圖標(biāo)的選項(xiàng)→點(diǎn)擊安全限額并設(shè)置(最低200元)。當(dāng)然也可以把免密支付服務(wù)關(guān)閉。
而微信用戶也可以進(jìn)行類(lèi)似的操作以確保安全:在微信錢(qián)包中→點(diǎn)擊右上角圖標(biāo)→支付管理→自動(dòng)扣費(fèi)→需要取消免密支付的程序→關(guān)閉服務(wù),確認(rèn)“是”即可。
除了上述辦法之外,還有一種,實(shí)際上我們此前就提過(guò)的。那就是開(kāi)啟雙重認(rèn)證,給Apple ID增加一重保證。
雙重認(rèn)證是蘋(píng)果為了保證用戶Apple ID的安全而推出的功能,旨在確保只有用戶自己可以訪問(wèn)自己的帳戶,即使其他人知道密碼也無(wú)法訪問(wèn)。開(kāi)啟雙重認(rèn)證功能后,你的蘋(píng)果ID賬戶在陌上設(shè)備上登錄就需要已登錄設(shè)備發(fā)出的驗(yàn)證碼才能登錄。
具體操作為:進(jìn)入蘋(píng)果設(shè)備中的設(shè)置→點(diǎn)擊最上方用戶名→密碼與安全性→雙重認(rèn)證開(kāi)啟。這時(shí)候你剛剛輸入的號(hào)碼會(huì)收到一個(gè)驗(yàn)證碼,輸入驗(yàn)證碼后,雙重認(rèn)證就開(kāi)啟了。

除了Apple ID和支付寶等接入之后帶來(lái)的盜刷風(fēng)險(xiǎn)之外,還有一種隱藏的風(fēng)險(xiǎn)不可忽視,那就是各大APP的互相授權(quán),建議對(duì)于自身賬號(hào)安全擔(dān)憂的朋友,登陸QQ互聯(lián)、微博“我的應(yīng)用”、支付寶“通用-授權(quán)管理”等方式,檢查自己的授權(quán)登錄,對(duì)于不再使用的授權(quán),還是盡快取消的好。