1 điểm bởi GN⁺ 2025-12-14 | 1 bình luận | Chia sẻ qua WhatsApp
  • Apple ID đã dùng suốt 25 năm bị vô hiệu hóa vĩnh viễn, khiến tôi không thể truy cập toàn bộ tài sản số cho cả cá nhân lẫn công việc
  • Nguyên nhân được cho là tài khoản đã bị khóa ngay sau khi xảy ra lỗi mã khi tôi cố dùng thẻ Apple Gift Card trị giá 500 USD mua tại một cửa hàng ngoại tuyến lớn
  • Khi tài khoản bị đóng, quyền truy cập vào iCloud, iMessage, App Store, Apple Developer ID cùng toàn bộ nội dung trị giá hàng nghìn USD cũng bị chặn
  • Apple Support không tiết lộ lý do, và cả khi yêu cầu chuyển lên bộ phận cấp cao hơn, tôi chỉ nhận được câu trả lời rằng “kết quả sẽ không thay đổi”
  • Đây là trường hợp một nhà phát triển đã đầu tư gần 30 năm vào hệ sinh thái Apple đột ngột mất toàn bộ đường sinh mệnh số, cho thấy mức độ rủi ro tuyệt đối của việc mất quyền kiểm soát tài khoản

Tình trạng tài khoản bị vô hiệu hóa

  • Apple ID đã duy trì khoảng 25 năm bị “vô hiệu hóa vĩnh viễn” và không thể sử dụng
    • Tài khoản này được dùng từ thời iTools, chứa nhiều terabyte ảnh gia đình, lịch sử tin nhắn và dữ liệu đồng bộ công việc
  • Hoạt động gần đây duy nhất là thử nạp Apple Gift Card 500 USD để thanh toán gói 6TB iCloud+
    • Khi mã thẻ thất bại, nơi bán nói có thể thẻ đã bị hỏng và hứa sẽ cấp lại
    • Sau đó tài khoản bị khóa, và nhân viên hỗ trợ Apple có nhắc rằng thẻ này có thể là nguyên nhân gây ra sự cố
  • Nơi mua thẻ là một nhà bán lẻ ngoại tuyến quy mô lớn; tôi đã gửi hóa đơn mua hàng và số sê-ri cho Apple nhưng vẫn không được giải quyết

Hậu quả của việc khóa tài khoản

  • Tài khoản hiển thị là “đã bị đóng theo Điều khoản của Apple Media Services”
  • Khoảng 30.000 USD thiết bị và nội dung gần như biến thành cục gạch
    • iPhone, iPad, Watch, Mac không thể đồng bộ hoặc cập nhật
    • Không thể truy cập các ứng dụng và nội dung media đã mua
  • Apple giải thích rằng “chỉ Media and Services bị chặn”, nhưng trên thực tế iMessage bị đăng xuất và không thể đăng nhập lại, còn chính tài khoản iCloud thì không thể đăng xuất do API bị chặn
  • Phần lớn quy trình hỗ trợ mà Apple đưa ra đều yêu cầu đăng nhập Apple ID, nên chính con đường giải quyết vấn đề cũng bị chặn
  • Việc tải iCloud Photos cũng không thể thực hiện do lỗi xác thực, và cũng không có thiết bị nào đủ để đồng bộ 6TB dữ liệu

Vấn đề trong quá trình hỗ trợ

  • Tôi đã liên hệ Apple Support ngay lập tức, nhưng họ từ chối cung cấp lý do đình chỉ tài khoản hay thông tin chi tiết
  • Yêu cầu chuyển lên bộ phận cấp cao hơn (ECR) cũng bị từ chối, chỉ nhận được câu trả lời rằng “chuyển tiếp thêm nữa cũng không làm thay đổi kết quả”
  • Một số nhân viên tư vấn thậm chí còn đưa ra đề xuất thiếu thực tế là hãy đến trực tiếp trụ sở Apple tại Sydney (20 Martin Place) để trình bày

Lời khuyên tạo tài khoản mới và rủi ro của nó

  • Một Senior Advisor đã khuyên rằng “hãy tạo Apple ID mới và cập nhật thông tin thanh toán”
  • Tuy nhiên điều này bị xem là một biện pháp rủi ro cả về pháp lý lẫn kỹ thuật
    • Về pháp lý: theo điều khoản của Apple, việc chấm dứt tài khoản được xem là thu hồi quyền sử dụng dịch vụ
    • Về kỹ thuật: tài khoản mới có thể bị chặn lại do liên kết phần cứng với tài khoản cũ
    • Về phía nhà phát triển: với tư cách thành viên Apple Developer Program, mọi nỗ lực lách quy định có thể dẫn tới nguy cơ bị đưa vào danh sách đen vĩnh viễn

Bối cảnh của tác giả và lời kêu gọi

  • Đây là một nhà phát triển chuyên nghiệp đã viết hơn 20 đầu sách kỹ thuật về Objective-C và Swift,
    • tiếp nối series Learning Cocoa with Objective-C do Apple từng trực tiếp biên soạn, sau đó được viết tiếp cho O’Reilly Media
    • đồng tổ chức /dev/world, hội nghị nhà phát triển Apple lâu đời nhất không do Apple trực tiếp vận hành
  • Dù đã hoạt động như một người truyền bá công nghệ Apple, sự cố lần này đã khiến toàn bộ hệ sinh thái số cho đời sống cá nhân và công việc bị tê liệt
  • Tác giả cho rằng hệ thống phát hiện gian lận tự động có thể đã hoạt động sai, và dù đã nhờ các mối quan hệ nội bộ tại Apple hỏi tới nhiều bộ phận thì vẫn chưa giải quyết được
  • Tác giả đề nghị được một nhân sự trực tiếp xem xét và khôi phục tài khoản, đồng thời mong bất kỳ ai có thể giúp hãy liên hệ qua email (paris@paris.id.au)

1 bình luận

 
GN⁺ 2025-12-14
Ý kiến trên Hacker News
  • Chỉ đổi thẻ quà tặng mà tài khoản bị khóa thì thật vô lý
    Những trường hợp như thế này khiến người ta hình thành thói quen chỉ dùng dịch vụ đám mây ở mức tối thiểu và sao chép toàn bộ dữ liệu về máy cục bộ
    Tôi cũng cố tách riêng tài khoản nhà phát triển khỏi email cá nhân để giảm thiệt hại
    Việc phải làm đủ mọi biện pháp như vậy thật bực bội, nhưng rốt cuộc lại hình thành một tư duy không tin tưởng các tập đoàn lớn

    • Chỉ cần mua thẻ quà tặng thôi cũng có thể khiến tài khoản Apple bị khóa
      Có thể thấy các trường hợp liên quan trong chuỗi thảo luận trên Reddit
      Nếu những câu chuyện kinh dị như vậy lan truyền rộng rãi, mọi người sẽ không bao giờ mua hay đổi thẻ quà tặng Apple nữa
      Tặng thẻ quà tặng Apple cho gia đình hay bạn bè có thể phá hỏng cuộc sống số của họ
      Tôi cũng có thể nhận thẻ quà tặng Apple bằng điểm thẻ tín dụng, nhưng hệ thống phát hiện gian lận quá mức của Apple khiến việc đó quá rủi ro nên tôi không dùng
    • Amazon đã đóng tài khoản quốc tế ít dùng của tôi chỉ vì tôi thêm phương thức thanh toán
      Tôi đã hoàn tất xác minh danh tính nhưng vẫn bị từ chối với lý do đó là “quyết định cuối cùng”
      May mà đó không phải tài khoản chính, nhưng sau trải nghiệm như vậy tôi hầu như không dùng tính năng ‘Login with tên công ty’ nữa
      Chúng ta gần như không phải người dùng mà giống người đi van xin hơn
    • Không chỉ sao lưu cục bộ, mà còn nên có ít nhất một thiết bị thuộc hệ sinh thái OS khác
      Điều này cũng giúp khi gặp vấn đề với 2FA hay trình quản lý mật khẩu
      Ngoài ra,
      • nếu có thể thì đừng dùng đám mây của Big Tech
      • nếu buộc phải dùng thì đừng giao mọi thứ cho một công ty duy nhất
      • với email quan trọng, tốt hơn là dùng dịch vụ mail hosting trên tên miền riêng
      • duy trì bản sao lưu ngoại tuyến an toàn, và ghi lại cả gợi ý mật khẩu ở nơi riêng
      • tích lũy kinh nghiệm xử lý tranh chấp tiêu dùng — lý do Apple và Google phớt lờ người tiêu dùng là vì chúng ta không đấu tranh
        Các công cụ sao lưu dựa trên FOSS giờ cũng đã đủ tốt để sử dụng
    • Thẻ quà tặng thường bị lạm dụng cho mục đích rửa tiền, nên các công ty chặn quá tay
      Hầu hết hệ thống AML (chống rửa tiền) đều là hộp đen dựa trên AI, nên rất khó biết lý do
    • Giống như Old Ones của Lovecraft, các tập đoàn lớn không hẳn có ác ý nhưng vẫn là những thực thể gây hại cho con người
  • Câu nói “Phụ thuộc vào Big Tech thì sẽ bị Big Tech giết chết” lại hiện lên trong đầu
    Tôi đã là khách hàng trung thành gần 30 năm, nhưng rốt cuộc với họ tôi cũng chỉ là một người trong hàng tỷ người
    Đội hỗ trợ với những câu trả lời kỳ quặc gần như khiến người ta cảm thấy đó là AI
    Nếu là tôi, tôi sẽ in những câu trả lời đó ra, mang đến tận nơi và dùng làm bằng chứng

    • Đó là lý do tôi không dùng OS phụ thuộc vào đám mây
      Giao dữ liệu cho một hệ thống đóng là điều ngu ngốc
    • Có cảm giác tuần này là thời điểm đỉnh cao của Apple đã qua
      Tôi reset chiếc M1 Mini mua cho công ty, nhưng lại không dùng được vì Activation Lock
      Quy trình khôi phục của Apple mang đậm chất Kafka, và phải chờ cả tuần
      Tôi đã là fan Apple suốt hàng chục năm, nhưng sự việc này khiến tôi hoàn toàn quay lưng
      Từ giờ tôi cũng sẽ bảo những người xung quanh tránh xa Apple
    • Sự hỗn loạn của đội hỗ trợ Apple không có gì đáng ngạc nhiên
      Một số người không phải nhân viên được tuyển trực tiếp, nên quyền truy cập bị hạn chế
    • Không phải AI, mà đơn giản chỉ là con người nói vượt ra ngoài kịch bản
      Có công ty còn dùng tần suất vượt ra ngoài phạm vi cho phép trong chăm sóc khách hàng làm chỉ số đánh giá
    • Tôi tò mò không biết điều gì đã khiến bạn thất vọng với Microsoft
  • Giải pháp là hành động pháp lý
    Thuê luật sư và khởi kiện thì Apple sẽ phản ứng ngay
    Nếu họ tiếp tục phớt lờ, việc này có thể dẫn đến kiện tập thể

    • Nếu không có bộ phận chăm sóc khách hàng thì bộ phận pháp lý chính là chăm sóc khách hàng
      Dù điều khoản có ghi Apple có thể làm vậy đi nữa, họ vẫn phải chứng minh điều đó trước tòa
    • Trước đây khi Google Safe Browsing chặn nhầm tên miền của tôi, tôi cũng từng cân nhắc kiện
      Nhưng vì nó liên quan đến Google Workspace nên việc đối phó trở nên phức tạp
      Người thân tôi dùng Google Docs, OneDrive, Sign-in with Google..., nên rất khó thoát ra hoàn toàn
      Cuối cùng thì Apple, Google và Microsoft đã trở nên quá lớn nên cần bị chia tách
      Excel, OneDrive, App Store, trình duyệt, mảng AI — tất cả nên được tách thành các công ty riêng
      Safe Browsing là một hệ thống gian lận cản trở các giải pháp tự host
    • Nếu đã bắt đầu kiện thì hãy tính toán thiệt hại và theo đến cùng
      Dù tài khoản có được khôi phục thì vụ kiện vẫn có thể tiếp tục
    • Khi buộc các công ty phải chịu trách nhiệm, một thế giới nơi cả lập trình viên cũng phải để tâm sẽ xuất hiện
  • Thật ngạc nhiên khi tác giả bài gốc là người viết sách về phát triển cho Apple
    Với bề dày như vậy, tôi cứ nghĩ hẳn phải có quan hệ nội bộ để liên lạc với Apple

    • Thực tế là người đó nói đã nhờ bạn bè ở WWDR và SRE để đẩy vụ việc lên nhưng vẫn thất bại
      Nếu đến thế mà vẫn không giải quyết được thì đúng là đáng sợ
    • Không ai là ngoại lệ trước ảnh hưởng tiêu cực của Big Tech
      Ngay cả người truyền đạo cũng không an toàn
    • Người này là một nhân vật có danh tiếng rất tốt trong ngành
      Nếu đến ông ấy còn không giải quyết nổi, ban lãnh đạo Apple nên xem đây là vấn đề nghiêm trọng
    • Nó gợi nhớ đến câu đùa kiểu Nga: “Đồng chí Stalin, đã có một sai lầm lớn xảy ra”
      Một sự trớ trêu khi chính mình bị hệ thống do mình tạo ra làm hại
    • Thái độ “chỉ người quan trọng mới xứng đáng được phục vụ khách hàng” là một lối nghĩ tinh hoa
  • Tôi cũng sao lưu định kỳ bằng Google Takeout, nhưng dù có bản sao lưu thì dữ liệu gần đây và thông tin xác thực mà bị khóa là hết
    Rất khó không phụ thuộc vào đám mây và SSO, nhất là khi làm việc nhóm thì gần như không tránh được
    Thực tế là đa số mọi người đều có hơn 4 điểm lỗi đơn lẻ như Google, iCloud, OneDrive, Dropbox
    Cuối cùng chỉ người trong nội bộ hoặc luật sư mới là giải pháp

    • Sự phụ thuộc vào đám mây là một hiện tượng bình thường của xã hội hiện đại
      Cũng như ở Trung Quốc không thể sống thiếu WeChat, ở đây không có tài khoản thì cũng chẳng làm được gì
      Nếu còn dùng tài khoản Apple cho SSO thì vấn đề càng lớn
    • Tôi cũng dùng Google và Dropbox, nhưng vẫn duy trì sao lưu thời gian thực lên NAS
      Những công ty như vậy đáng bị trừng phạt, nhưng cho tới lúc đó thì dữ liệu là trách nhiệm của chính mình
    • Tôi chỉ dùng lưu trữ cục bộ
      Tôi chỉ đồng bộ danh bạ và lịch, mà cả hai cũng đều được sao lưu
    • Cách diễn đạt của tác giả bài gốc có phần hơi công kích, nhưng bản thân ý kiến thì vẫn có thể hiểu được
    • Tôi không phụ thuộc vào đám mây
      Tôi tự vận hành đồng bộ giữa các thiết bị bằng Syncthing
      Cần phải học từ những trường hợp như thế này
  • Sự việc lần này nghiêm trọng ngang với việc ngân hàng tịch thu tiền của khách hàng
    Nhà cung cấp đám mây có thể đóng tài khoản, nhưng vẫn phải trả lại dữ liệu
    Cần có cơ chế gửi dữ liệu ra ổ cứng khi chấm dứt tài khoản
    Cuối cùng thì dữ liệu trên đám mây tuyệt đối không an toàn

    • Trước đây tôi cũng từng bị ngân hàng đóng tài khoản và không trả lại tiền, nên đã giải quyết bằng kiện tụng
      Mất 6 tháng nhưng cuối cùng tôi thắng
      Từ đó trở đi tôi cũng phân tán việc dùng ngân hàng
      Chỉ khi có hành động pháp lý thì doanh nghiệp mới thực sự phản ứng nghiêm túc
    • iCloud khuyến khích người dùng chỉ lưu bản gốc trên đám mây
      Với người không rành kỹ thuật thì càng nguy hiểm hơn
    • Sự tiện lợi có tính gây nghiện rất mạnh
    • Tôi cũng có sao lưu, nhưng những thứ như tài liệu iWork đang được đồng biên tập thì không thể sao lưu
      Cuối cùng những thiết bị đắt tiền lại biến thành cục gạch
    • Nếu là nhà phát triển Apple thì thiệt hại còn lớn hơn nhiều
  • Trước đây tôi từng mất ảnh nên đã thấm thía tầm quan trọng của sao lưu
    Nhưng việc mất niềm tin vì đã phụ thuộc vào nhà cung cấp dịch vụ lại là một vấn đề khác
    Cuối cùng vẫn phải tự mình nắm quyền sở hữu dữ liệu và phần cứng
    Trong một thế giới chỉ còn lại các phản hồi tự động dựa trên LLM, điều đó càng quan trọng hơn

    • Nhưng bắt từng cá nhân phải tự chuẩn bị mọi thứ là phi thực tế
      Giống như nước, điện, y tế, hạ tầng IT cũng cần quy định và giám sát
      Những công ty như Microsoft, Apple, Google trên thực tế đã ở cấp độ hạ tầng thiết yếu
  • Lối tư duy trắng đen kiểu “tự host vs Big Tech” là không cần thiết
    Ở giữa vẫn có thể dùng các nhà cung cấp dịch vụ quản lý quy mô nhỏ
    Nếu các dịch vụ như Nextcloud, Immich, OpenTalk được đơn vị địa phương quản lý thì có thể có được cả sự tiện lợi lẫn quyền tự chủ
    Công ty chúng tôi cũng cung cấp SaaS có tài liệu đầy đủ để khách hàng có thể tiếp quản bất cứ lúc nào nếu muốn

    • Góc nhìn như vậy nên được nhắc tới thường xuyên hơn
      Dù đắt gấp đôi Google đi nữa, việc hỗ trợ các nhà cung cấp dịch vụ nhỏ và độc lập vẫn đáng giá
  • Ở Úc, chiêu lừa đảo bằng thẻ quà tặng được cho là như thế này
    Chúng xóa một phần chữ số cuối của thẻ, rồi khi thẻ được kích hoạt thì dùng mã đó trước
    Có thể tham khảo chi tiết tại thảo luận trên Ozbargain

    • Vì vậy, giờ Target đã đổi sang cách thêm mã bằng nhãn dán khi kích hoạt
    • Có vẻ bọn lừa đảo liên tục thử bằng script để theo dõi xem thẻ được kích hoạt lúc nào
  • Nếu tiền đã biến mất thì nên báo với ACCC (Ủy ban Cạnh tranh và Người tiêu dùng Úc)

    • Xét cho cùng, thẻ quà tặng là một món quà kém hơn tiền mặt
      Chúng có giới hạn sử dụng và ngày hết hạn, thẻ tín dụng doanh nghiệp cũng có cấu trúc tương tự
      Công ty thì được hưởng khoản tín dụng không lãi, còn nhân viên lại phải gánh rủi ro nợ nần
    • Nếu nộp lên cơ quan hòa giải tranh chấp nhỏ như TASCAT thì có thể được xử lý nhanh
    • Tất nhiên việc báo cáo sẽ không mở khóa tài khoản ngay, nhưng tôi vẫn định thử
    • Cuối tuần thì ACCC không phản hồi
      Trước hết vẫn nên cho đội ngũ nội bộ của Apple thời gian để xử lý