Apple ID-säkerhetsfel hjälper brottslingar

Säkerhetsfel i Apple ID hjälper brottslingar

Fernando Souzas avatar
Brottslingar använder Apple ID-säkerhetsfel för att få tillgång till användarens digitala liv. Vill du veta hur du kan förebygga dig själv? Här lär vi ut några metoder!
 

O Wall Street Journal avslöjat ett säkerhetsbrist i Apple-ID, som är redogörelsen för Apple används för att komma åt alla företagets enheter och tjänster. Denna sårbarhet tillåter brottslingar och bedragare, som använder social ingenjörskonst för att få iPhones skärmupplåsningskod, att ändra Apple ID-lösenordet, vilket blockerar offrets åtkomst till sitt eget innehåll lagrat i molnet.

Som rapporterats dyker flera berättelser om liknande stölder upp över hela USA. Det mest imponerande är att det inte är ett tekniskt specialiserat gäng, de kriminella utnyttjar bara en enkel sårbarhet i iPhones säkerhetssystem.

Enligt rapporterade berättelser, efter stölden av hans mobiltelefon, på cirka 3 minuter hade användaren inte tillgång till sitt Apple-konto och alla funktioner relaterade till det, under de följande 24 timmarna märkte han att pengar flyttade ut från hans bankkonto och andra monetära transaktioner.

Hur sker stöld?

Som rapporterats sker de flesta fall på liknande sätt. Offren berättar att de umgicks på en promenad under natten tills de missade sina respektive apparater, i vissa fall rapporterade de att apparaterna rycktes ur deras händer av personer de precis träffat.

Generellt sett hade stulna användare sina Apple-konto spärrade och efter några timmar upptäckte de att avsevärda summor pengar hade dragits från deras bankkonto och andra ekonomiska transaktioner hade genomförts, möjligen genom deras egna telefonapparater.

Bilden visar säkerhetsrisker i samband med Apple-ID, inklusive bedrägerier och skyddstips.
Kort sagt, detta är den process som brottslingen använder efter stölden. (Foto: Fernando Souza/Showmetech)

För att göra detta utnyttjar brottslingar en lättillgänglig sårbarhet som finns i mjukvarudesignen på de flesta iPhones. Hela proceduren sker genom åtkomstkoden, nummersekvensen som definieras av användaren för att komma åt din enhet. Genom att ha tillgång till dessa nummer har han full tillgång till enheten, inklusive lösenord, Apple-kontoinställningar, iCloud och mer.

Brottslingarnas metod, förmodligen, är att umgås med offren tills de får kunskap om åtkomstkoden för sin enhets låsskärm, och spionerar varje gång offret använder sin smartphone. Efter att ha fått denna kunskap stjäl brottslingen enheten och använder användarens kod för att ändra åtkomstlösenordet, vilket blockerar användarens åtkomst till sitt Apple-konto.

Apples positionering

Som svar på fall av säkerhetsintrång i Apple-ID, informerade en Apple-representant Wall Street Journal att:

Vi sympatiserar med användare som har haft denna upplevelse och vi tar alla attacker på våra användare på största allvar, oavsett hur sällsynta de är...

Vi kommer att fortsätta att förbättra skydden för att hålla användarkonton säkra.

Apples talesperson

Företaget har dock ännu inte rapporterat mer specifika detaljer om vad dess nästa uppdateringar skulle vara för att förbättra användarsäkerheten på sina enheter.

extra säkerhet

Eftersom fall av stöld är relaterade till numeriska lösenord, användare av Ansikts-ID ou Rör ID kan tro att de är utanför dessa risker. Men när dessa iOS-säkerhetssystem misslyckas, begär enheten det användardefinierade lösenordet, antingen för att komma åt enheten eller för att komma åt vissa appar. Vi kan naturligtvis inte förutsäga om eller när vi kommer att bli stulna, men vi kan göra det svårt för kriminella att komma åt våra enheter och appar genom några enkla procedurer:

  • Täck skärmen offentligt: Enligt utredningar av fall som händer i USA kan brottslingar lära sig människors lösenord, så ett viktigt tips är att dölja skärmen när du skriver ditt lösenord.
  • stärka lösenordet: Att använda lösenord med 6 siffror eller fler gör dem starkare. Om du föredrar det kan du lägga till bokstäver – förutom siffror – i lösenordet, vilket gör det ännu mer komplext och svårt att komma ihåg.
.
Var du hittar alternativet att sätta anpassat lösenord på iOS. (Foto: Playback/iOS)
  • ytterligare skydd: Vissa applikationer låter dig lägga till ett extra lösenord för åtkomst. Detta är en annan viktig mekanism för att förhindra åtkomst till appar om brottslingen har fått tillgång till enheten. Det är viktigt att komma ihåg att detta extra lösenord måste skilja sig från det som används för att komma åt enheten.

Kolla in den ursprungliga rapporten från Wall Street Journal:

Källa: Wall Street Journal, Depositphotos.

Se också:

Insider säger att Apples VR-glasögon inte har kontroller
Apple släpper appbutiker från tredje part på iPhone


Upptäck mer om Showmetech

Registrera dig för att få våra senaste nyheter via e-post.

relaterade inlägg