- Apple ID đã dùng suốt 25 năm bị vô hiệu hóa vĩnh viễn, khiến tôi không thể truy cập toàn bộ tài sản số cho cả cá nhân lẫn công việc
- Nguyên nhân được cho là tài khoản đã bị khóa ngay sau khi xảy ra lỗi mã khi tôi cố dùng thẻ Apple Gift Card trị giá 500 USD mua tại một cửa hàng ngoại tuyến lớn
- Khi tài khoản bị đóng, quyền truy cập vào iCloud, iMessage, App Store, Apple Developer ID cùng toàn bộ nội dung trị giá hàng nghìn USD cũng bị chặn
- Apple Support không tiết lộ lý do, và cả khi yêu cầu chuyển lên bộ phận cấp cao hơn, tôi chỉ nhận được câu trả lời rằng “kết quả sẽ không thay đổi”
- Đây là trường hợp một nhà phát triển đã đầu tư gần 30 năm vào hệ sinh thái Apple đột ngột mất toàn bộ đường sinh mệnh số, cho thấy mức độ rủi ro tuyệt đối của việc mất quyền kiểm soát tài khoản
Tình trạng tài khoản bị vô hiệu hóa
- Apple ID đã duy trì khoảng 25 năm bị “vô hiệu hóa vĩnh viễn” và không thể sử dụng
- Tài khoản này được dùng từ thời iTools, chứa nhiều terabyte ảnh gia đình, lịch sử tin nhắn và dữ liệu đồng bộ công việc
- Hoạt động gần đây duy nhất là thử nạp Apple Gift Card 500 USD để thanh toán gói 6TB iCloud+
- Khi mã thẻ thất bại, nơi bán nói có thể thẻ đã bị hỏng và hứa sẽ cấp lại
- Sau đó tài khoản bị khóa, và nhân viên hỗ trợ Apple có nhắc rằng thẻ này có thể là nguyên nhân gây ra sự cố
- Nơi mua thẻ là một nhà bán lẻ ngoại tuyến quy mô lớn; tôi đã gửi hóa đơn mua hàng và số sê-ri cho Apple nhưng vẫn không được giải quyết
Hậu quả của việc khóa tài khoản
- Tài khoản hiển thị là “đã bị đóng theo Điều khoản của Apple Media Services”
- Khoảng 30.000 USD thiết bị và nội dung gần như biến thành cục gạch
- iPhone, iPad, Watch, Mac không thể đồng bộ hoặc cập nhật
- Không thể truy cập các ứng dụng và nội dung media đã mua
- Apple giải thích rằng “chỉ Media and Services bị chặn”, nhưng trên thực tế iMessage bị đăng xuất và không thể đăng nhập lại, còn chính tài khoản iCloud thì không thể đăng xuất do API bị chặn
- Phần lớn quy trình hỗ trợ mà Apple đưa ra đều yêu cầu đăng nhập Apple ID, nên chính con đường giải quyết vấn đề cũng bị chặn
- Việc tải iCloud Photos cũng không thể thực hiện do lỗi xác thực, và cũng không có thiết bị nào đủ để đồng bộ 6TB dữ liệu
Vấn đề trong quá trình hỗ trợ
- Tôi đã liên hệ Apple Support ngay lập tức, nhưng họ từ chối cung cấp lý do đình chỉ tài khoản hay thông tin chi tiết
- Yêu cầu chuyển lên bộ phận cấp cao hơn (ECR) cũng bị từ chối, chỉ nhận được câu trả lời rằng “chuyển tiếp thêm nữa cũng không làm thay đổi kết quả”
- Một số nhân viên tư vấn thậm chí còn đưa ra đề xuất thiếu thực tế là hãy đến trực tiếp trụ sở Apple tại Sydney (20 Martin Place) để trình bày
Lời khuyên tạo tài khoản mới và rủi ro của nó
- Một Senior Advisor đã khuyên rằng “hãy tạo Apple ID mới và cập nhật thông tin thanh toán”
- Tuy nhiên điều này bị xem là một biện pháp rủi ro cả về pháp lý lẫn kỹ thuật
- Về pháp lý: theo điều khoản của Apple, việc chấm dứt tài khoản được xem là thu hồi quyền sử dụng dịch vụ
- Về kỹ thuật: tài khoản mới có thể bị chặn lại do liên kết phần cứng với tài khoản cũ
- Về phía nhà phát triển: với tư cách thành viên Apple Developer Program, mọi nỗ lực lách quy định có thể dẫn tới nguy cơ bị đưa vào danh sách đen vĩnh viễn
Bối cảnh của tác giả và lời kêu gọi
- Đây là một nhà phát triển chuyên nghiệp đã viết hơn 20 đầu sách kỹ thuật về Objective-C và Swift,
- tiếp nối series Learning Cocoa with Objective-C do Apple từng trực tiếp biên soạn, sau đó được viết tiếp cho O’Reilly Media
- đồng tổ chức /dev/world, hội nghị nhà phát triển Apple lâu đời nhất không do Apple trực tiếp vận hành
- Dù đã hoạt động như một người truyền bá công nghệ Apple, sự cố lần này đã khiến toàn bộ hệ sinh thái số cho đời sống cá nhân và công việc bị tê liệt
- Tác giả cho rằng hệ thống phát hiện gian lận tự động có thể đã hoạt động sai, và dù đã nhờ các mối quan hệ nội bộ tại Apple hỏi tới nhiều bộ phận thì vẫn chưa giải quyết được
- Tác giả đề nghị được một nhân sự trực tiếp xem xét và khôi phục tài khoản, đồng thời mong bất kỳ ai có thể giúp hãy liên hệ qua email (paris@paris.id.au)
1 bình luận
Ý kiến trên Hacker News
Chỉ đổi thẻ quà tặng mà tài khoản bị khóa thì thật vô lý
Những trường hợp như thế này khiến người ta hình thành thói quen chỉ dùng dịch vụ đám mây ở mức tối thiểu và sao chép toàn bộ dữ liệu về máy cục bộ
Tôi cũng cố tách riêng tài khoản nhà phát triển khỏi email cá nhân để giảm thiệt hại
Việc phải làm đủ mọi biện pháp như vậy thật bực bội, nhưng rốt cuộc lại hình thành một tư duy không tin tưởng các tập đoàn lớn
Có thể thấy các trường hợp liên quan trong chuỗi thảo luận trên Reddit
Nếu những câu chuyện kinh dị như vậy lan truyền rộng rãi, mọi người sẽ không bao giờ mua hay đổi thẻ quà tặng Apple nữa
Tặng thẻ quà tặng Apple cho gia đình hay bạn bè có thể phá hỏng cuộc sống số của họ
Tôi cũng có thể nhận thẻ quà tặng Apple bằng điểm thẻ tín dụng, nhưng hệ thống phát hiện gian lận quá mức của Apple khiến việc đó quá rủi ro nên tôi không dùng
Tôi đã hoàn tất xác minh danh tính nhưng vẫn bị từ chối với lý do đó là “quyết định cuối cùng”
May mà đó không phải tài khoản chính, nhưng sau trải nghiệm như vậy tôi hầu như không dùng tính năng ‘Login with tên công ty’ nữa
Chúng ta gần như không phải người dùng mà giống người đi van xin hơn
Điều này cũng giúp khi gặp vấn đề với 2FA hay trình quản lý mật khẩu
Ngoài ra,
Các công cụ sao lưu dựa trên FOSS giờ cũng đã đủ tốt để sử dụng
Hầu hết hệ thống AML (chống rửa tiền) đều là hộp đen dựa trên AI, nên rất khó biết lý do
Câu nói “Phụ thuộc vào Big Tech thì sẽ bị Big Tech giết chết” lại hiện lên trong đầu
Tôi đã là khách hàng trung thành gần 30 năm, nhưng rốt cuộc với họ tôi cũng chỉ là một người trong hàng tỷ người
Đội hỗ trợ với những câu trả lời kỳ quặc gần như khiến người ta cảm thấy đó là AI
Nếu là tôi, tôi sẽ in những câu trả lời đó ra, mang đến tận nơi và dùng làm bằng chứng
Giao dữ liệu cho một hệ thống đóng là điều ngu ngốc
Tôi reset chiếc M1 Mini mua cho công ty, nhưng lại không dùng được vì Activation Lock
Quy trình khôi phục của Apple mang đậm chất Kafka, và phải chờ cả tuần
Tôi đã là fan Apple suốt hàng chục năm, nhưng sự việc này khiến tôi hoàn toàn quay lưng
Từ giờ tôi cũng sẽ bảo những người xung quanh tránh xa Apple
Một số người không phải nhân viên được tuyển trực tiếp, nên quyền truy cập bị hạn chế
Có công ty còn dùng tần suất vượt ra ngoài phạm vi cho phép trong chăm sóc khách hàng làm chỉ số đánh giá
Giải pháp là hành động pháp lý
Thuê luật sư và khởi kiện thì Apple sẽ phản ứng ngay
Nếu họ tiếp tục phớt lờ, việc này có thể dẫn đến kiện tập thể
Dù điều khoản có ghi Apple có thể làm vậy đi nữa, họ vẫn phải chứng minh điều đó trước tòa
Nhưng vì nó liên quan đến Google Workspace nên việc đối phó trở nên phức tạp
Người thân tôi dùng Google Docs, OneDrive, Sign-in with Google..., nên rất khó thoát ra hoàn toàn
Cuối cùng thì Apple, Google và Microsoft đã trở nên quá lớn nên cần bị chia tách
Excel, OneDrive, App Store, trình duyệt, mảng AI — tất cả nên được tách thành các công ty riêng
Safe Browsing là một hệ thống gian lận cản trở các giải pháp tự host
Dù tài khoản có được khôi phục thì vụ kiện vẫn có thể tiếp tục
Thật ngạc nhiên khi tác giả bài gốc là người viết sách về phát triển cho Apple
Với bề dày như vậy, tôi cứ nghĩ hẳn phải có quan hệ nội bộ để liên lạc với Apple
Nếu đến thế mà vẫn không giải quyết được thì đúng là đáng sợ
Ngay cả người truyền đạo cũng không an toàn
Nếu đến ông ấy còn không giải quyết nổi, ban lãnh đạo Apple nên xem đây là vấn đề nghiêm trọng
Một sự trớ trêu khi chính mình bị hệ thống do mình tạo ra làm hại
Tôi cũng sao lưu định kỳ bằng Google Takeout, nhưng dù có bản sao lưu thì dữ liệu gần đây và thông tin xác thực mà bị khóa là hết
Rất khó không phụ thuộc vào đám mây và SSO, nhất là khi làm việc nhóm thì gần như không tránh được
Thực tế là đa số mọi người đều có hơn 4 điểm lỗi đơn lẻ như Google, iCloud, OneDrive, Dropbox
Cuối cùng chỉ người trong nội bộ hoặc luật sư mới là giải pháp
Cũng như ở Trung Quốc không thể sống thiếu WeChat, ở đây không có tài khoản thì cũng chẳng làm được gì
Nếu còn dùng tài khoản Apple cho SSO thì vấn đề càng lớn
Những công ty như vậy đáng bị trừng phạt, nhưng cho tới lúc đó thì dữ liệu là trách nhiệm của chính mình
Tôi chỉ đồng bộ danh bạ và lịch, mà cả hai cũng đều được sao lưu
Tôi tự vận hành đồng bộ giữa các thiết bị bằng Syncthing
Cần phải học từ những trường hợp như thế này
Sự việc lần này nghiêm trọng ngang với việc ngân hàng tịch thu tiền của khách hàng
Nhà cung cấp đám mây có thể đóng tài khoản, nhưng vẫn phải trả lại dữ liệu
Cần có cơ chế gửi dữ liệu ra ổ cứng khi chấm dứt tài khoản
Cuối cùng thì dữ liệu trên đám mây tuyệt đối không an toàn
Mất 6 tháng nhưng cuối cùng tôi thắng
Từ đó trở đi tôi cũng phân tán việc dùng ngân hàng
Chỉ khi có hành động pháp lý thì doanh nghiệp mới thực sự phản ứng nghiêm túc
Với người không rành kỹ thuật thì càng nguy hiểm hơn
Cuối cùng những thiết bị đắt tiền lại biến thành cục gạch
Trước đây tôi từng mất ảnh nên đã thấm thía tầm quan trọng của sao lưu
Nhưng việc mất niềm tin vì đã phụ thuộc vào nhà cung cấp dịch vụ lại là một vấn đề khác
Cuối cùng vẫn phải tự mình nắm quyền sở hữu dữ liệu và phần cứng
Trong một thế giới chỉ còn lại các phản hồi tự động dựa trên LLM, điều đó càng quan trọng hơn
Giống như nước, điện, y tế, hạ tầng IT cũng cần quy định và giám sát
Những công ty như Microsoft, Apple, Google trên thực tế đã ở cấp độ hạ tầng thiết yếu
Lối tư duy trắng đen kiểu “tự host vs Big Tech” là không cần thiết
Ở giữa vẫn có thể dùng các nhà cung cấp dịch vụ quản lý quy mô nhỏ
Nếu các dịch vụ như Nextcloud, Immich, OpenTalk được đơn vị địa phương quản lý thì có thể có được cả sự tiện lợi lẫn quyền tự chủ
Công ty chúng tôi cũng cung cấp SaaS có tài liệu đầy đủ để khách hàng có thể tiếp quản bất cứ lúc nào nếu muốn
Dù đắt gấp đôi Google đi nữa, việc hỗ trợ các nhà cung cấp dịch vụ nhỏ và độc lập vẫn đáng giá
Ở Úc, chiêu lừa đảo bằng thẻ quà tặng được cho là như thế này
Chúng xóa một phần chữ số cuối của thẻ, rồi khi thẻ được kích hoạt thì dùng mã đó trước
Có thể tham khảo chi tiết tại thảo luận trên Ozbargain
Nếu tiền đã biến mất thì nên báo với ACCC (Ủy ban Cạnh tranh và Người tiêu dùng Úc)
Chúng có giới hạn sử dụng và ngày hết hạn, thẻ tín dụng doanh nghiệp cũng có cấu trúc tương tự
Công ty thì được hưởng khoản tín dụng không lãi, còn nhân viên lại phải gánh rủi ro nợ nần
Trước hết vẫn nên cho đội ngũ nội bộ của Apple thời gian để xử lý