凭一个 iPhone 密码就能窃取“你的整个数字生活”,苹果回应:高度重视新型失窃案件
2 月 25 日消息,《華爾街日報》記者喬安娜?斯特恩 (Joanna Stern) 和妮可?阮 (Nicole Nguyen) 今天發(fā)布深度文章,披露了竊賊在竊取用戶 iPhone 之前,會先通過監(jiān)視獲取受害者的 iPhone 密碼,以便于在竊取后掌控設備,竊取數(shù)據(jù)和金錢。
受訪者表示大多數(shù)失竊或被盜 iPhone 都發(fā)生在晚上,且主要在酒吧等公共場所。這些竊賊事先會監(jiān)控受害者行為,以獲取 iPhone 的密碼,以便于在得手之后可以輕松地在“設置”應用程序中重置受害者的 Apple ID 密碼。
隨后,小偷可以關閉設備上的“查找我的 iPhone”,防止設備所有者跟蹤其位置或通過 iCloud 遠程擦除設備。小偷還可以從賬戶中刪除其他受信任的蘋果設備。
竊賊還可以更改 Apple ID 的聯(lián)系信息并設置恢復密鑰,以防止受害者恢復賬戶。
更糟糕的是,如果知道 iPhone 的密碼,小偷就可以使用存儲在 iCloud Keychain 中的密碼使用 Apple Pay、發(fā)送 Apple Cash 和訪問銀行應用程序。
即使在 iPhone 上啟用了 Face ID 或 Touch ID,竊賊也可以簡單地繞過這些身份驗證方法,并提供輸入設備密碼的選項。
在某些情況下,該報告稱竊賊甚至通過在照片或 Google Drive 等應用程序中存儲的照片中找到受害者社會安全號碼的最后四位數(shù)字來打開 Apple Card。
蘋果官方已經做出回應,翻譯如下:
安全研究人員一致認可:iPhone 是最安全的消費類移動設備。蘋果每天都在努力提高設備安全性,保護所有客戶免受各種威脅。
我們對有過這種經歷的用戶表示同情。無論攻擊手段多么得罕見,我們也會高度重視。我們將繼續(xù)推進保護措施,以幫助確保用戶賬戶的安全。
蘋果沒有提供有關它可能采取的任何后續(xù)步驟以提高安全性的任何具體細節(jié)。
總結
以上是生活随笔為你收集整理的凭一个 iPhone 密码就能窃取“你的整个数字生活”,苹果回应:高度重视新型失窃案件的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: jsp中引入js文件缓存问题解决
- 下一篇: virtualbox Linux与Win