想像してみてください。友達と一緒にコーヒー ショップを出たり、道路を横断するときに電話に出たりしたときに、突然 iPhone が手元になく、泥棒に誘拐されて盗まれ、すぐに逃げてしまいました。数分以内にアカウントにログインできなくなります キャメル 写真、連絡先、メモまでもがアクセスされ、最も重要なことに、銀行口座からお金が盗まれます。これはすべて、何をすべきか考えている間に、数分以内に簡単なトリックで行われました。


トリックは何ですか?

その手口は、デバイスのアクセス コードを知っていることを悪用して機能するソーシャル エンジニアリング攻撃の XNUMX つです。 iPhone を盗むには、困難な部分が終わった後、簡単な部分の時間です。泥棒はアクセス トークンを悪用して、デバイス上のあらゆるものにアクセスできるようにします。


 アクセスコードを知っているとはどういう意味ですか?

iPhone のパスコードを知ることで、Face ID または Touch ID が有効になっている場合でも、盗難者は被害者の Apple ID パスワードを設定から簡単にリセットできます。残念ながら、オペレーティング システムは、iPhone のパスコードを入力するオプションを提供することで、この問題を回避する方法を提供しているためです。デバイス。

泥棒は、デバイスの Find My サービスをオフにして、デバイスの本当の所有者がその場所を追跡できないようにしたり、iCloud を介してリモートでデバイスを消去したりすることもできます。 それだけではありません。泥棒は、アカウントから他の Apple デバイスを削除して、被害者をブロックし、盗まれた iPhone の場所を知られないようにすることもできます。

泥棒が他にできることは、Apple ID の連絡先情報を変更し、回復キーを設定して、被害者がアカウントを回復できないようにすることです。 さらに悪いことに、泥棒は iPhone パスコードを介して Apple Pay サービスを使用し、欲しいものを購入し、Apple Cash カード (アメリカでのみ利用可能) を介して任意のカードまたは銀行口座に簡単に送金できます。 iCloud キーチェーン サービスに保存されているパスワードを介してバンキング アプリケーションにアクセスします。もちろん、ソーシャル アカウントや電子メール アカウントをハッキングしてデジタル ライフ全体を盗むために悪用できる、保存されている他のパスワードも見つけます。


身を守る方法

専門家によると、この詐欺から身を守るには、XNUMX 桁のアクセス コードから、カスタム英数字コードやカスタム数値コードなどのより安全なオプションに切り替える必要があります.これにより、泥棒が試みることさえ困難になります.あなたをスパイします。

パスコードを変更するには、iPhone の設定に移動し、顔のプリントとパスコード、または指紋とパスコードを押して、パスコードをオンにするか変更するかを選択します。

もう XNUMX つの重要なヒントは、公共の場所ではできるだけ顔や指紋を使用することです。アクセス コードを使用する必要がある場合は、画面に手を置いて、何を書いているかを他人に知られるのを防ぐことができます。

銀行口座やその他の口座については、iPhone のパスコードに依存しない、信頼できる外部パスワード マネージャーを使用してください。これも、Apple が以前に提供したものです。 物理的なセキュリティ キー これにより、フィッシングやソーシャル エンジニアリング攻撃に対する保護が強化されます。

複雑なアクセス コードを使用していますか? コメントで教えてください

動名詞:

WSJ

関連記事