凭一个iPhone密码就能窃取“你的整个数字生活”

《华尔街日报》记者乔安娜・斯特恩 (Joanna Stern) 和妮可・阮 (Nicole Nguyen) 今天发布深度文章,披露了窃贼在窃取用户iPhone之前,会先通过监视获取受害者的 iPhone 密码,以便于在窃取后掌控设备,窃取数据和金钱。

凭一个iPhone密码就能窃取“你的整个数字生活”

受访者表示大多数失窃或被盗 iPhone 都发生在晚上,且主要在酒吧等公共场所。这些窃贼事先会监控受害者行为,以获取 iPhone 的密码,以便于在得手之后可以轻松地在“设置”应用程序中重置受害者的 Apple ID 密码。

随后,小偷可以关闭设备上的“查找我的 iPhone”,防止设备所有者跟踪其位置或通过 iCloud 远程擦除设备。小偷还可以从账户中删除其他受信任的苹果设备。

窃贼还可以更改 Apple ID 的联系信息并设置恢复密钥,以防止受害者恢复账户。

更糟糕的是,如果知道 iPhone 的密码,小偷就可以使用存储在 iCloud Keychain 中的密码使用 Apple Pay、发送 Apple Cash 和访问银行应用程序。

即使在 iPhone 上启用了 Face ID 或 Touch ID,窃贼也可以简单地绕过这些身份验证方法,并提供输入设备密码的选项。

在某些情况下,该报告称窃贼甚至通过在照片或 Google Drive 等应用程序中存储的照片中找到受害者社会安全号码的最后四位数字来打开 Apple Card。

苹果官方已经做出回应,IT之家翻译如下:

安全研究人员一致认可:iPhone 是最安全的消费类移动设备。苹果每天都在努力提高设备安全性,保护所有客户免受各种威胁。

我们对有过这种经历的用户表示同情。无论攻击手段多么得罕见,我们也会高度重视。我们将继续推进保护措施,以帮助确保用户账户的安全。

苹果没有提供有关它可能采取的任何后续步骤以提高安全性的任何具体细节。

本文来源于:IT之家

点击此处查看原文>>>

#免责声明#

①本站部分内容转载自其它媒体,但并不代表本站赞同其观点和对其真实性负责。

②若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。

③如果本站有侵犯、不妥之处的资源,请联系我们。将会第一时间解决!

④本站部分内容均由互联网收集整理,仅供大家参考、学习,不存在任何商业目的与商业用途。

⑤本站提供的所有资源仅供参考学习使用,版权归原著所有,禁止下载本站资源参与任何商业和非法行为,请于24小时之内删除!

给TA打赏
共{{data.count}}人
人已打赏
数码硬件

华为 P50 官方翻新机开售:双版本 3388/3788 元

2023-2-25 0:00:00

数码硬件

初代售价近2万元 苹果2025将推低价VR头显:无需搭配iPhone

2023-2-27 0:00:00

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索