Wyobraź sobie ze mną, że wychodzisz ze znajomymi z kawiarni lub odbierasz telefon podczas przechodzenia przez ulicę i nagle nie znajdujesz swojego iPhone'a w dłoniach, złodziej porywa go i kradnie od ciebie i ucieka natychmiast, zanim zorientujesz się, co się stało, w ciągu kilku minut nie będziesz mógł zalogować się na swoje konto Wielbłąd Twoje zdjęcia, kontakty, a nawet notatki zostaną udostępnione, a co najważniejsze, pieniądze zostaną skradzione z Twojego konta bankowego, wszystko to zostało zrobione za pomocą łatwej sztuczki w ciągu kilku minut, gdy wciąż zastanawiasz się, co robić.


Co to za sztuczka?

Sztuczka to jeden z ataków socjotechnicznych, który polega na wykorzystaniu znajomości kodu dostępu do urządzenia, a sztuczka jest następująca: złodziej śledzi ofiarę i próbuje zobaczyć hasło do urządzenia, a następnym krokiem będzie próba aby ukraść iPhone'a, po zakończeniu trudnej części przychodzi czas na łatwiejszą część, w której złodziej wykorzystuje token dostępu, który umożliwia mu dostęp do wszystkiego na urządzeniu.


 Co oznacza znajomość kodu dostępu?

Znając hasło iPhone'a, złodziej może łatwo zresetować hasło Apple ID ofiary w Ustawieniach, nawet jeśli Face ID lub Touch ID jest włączony, ponieważ system operacyjny niestety zapewnia sposób na ominięcie tego problemu, oferując opcję wprowadzenia kodu dostępu urządzenie.

Złodziej może też wyłączyć usługę Find My na urządzeniu, co uniemożliwia prawdziwemu właścicielowi urządzenia śledzenie jego lokalizacji, lub zdalnie wymazać urządzenie przez iCloud. Ale to nie wszystko, złodziej może również usunąć z konta inne urządzenia Apple, aby zablokować ofiarę i uniemożliwić jej poznanie lokalizacji skradzionego iPhone'a.

Co jeszcze może zrobić złodziej, może zmienić dane kontaktowe Apple ID i skonfigurować klucz odzyskiwania, aby uniemożliwić ofierze odzyskanie konta. Cóż, jest gorzej, dzięki kodowi iPhone'a złodziej może korzystać z usługi Apple Pay i kupować, co chce, i wysyłać pieniądze za pomocą karty Apple Cash (dostępnej tylko w Ameryce) na dowolną kartę lub konto bankowe z łatwością i nie zapomnij uzyskuj dostęp do aplikacji bankowych za pomocą haseł przechowywanych w usłudze pęku kluczy iCloud i oczywiście znajdzie inne zapisane hasła, które można wykorzystać do włamania się na Twoje konta społecznościowe i e-mail oraz kradzieży całego cyfrowego życia.


Jak się chronić

Według ekspertów, aby uchronić się przed tym oszustwem, należy zmienić czterocyfrowy kod dostępu na bardziej bezpieczne opcje, takie jak niestandardowy kod alfanumeryczny i niestandardowy kod numeryczny. Utrudni to złodziejowi nawet próbę szpiegować cię.

Aby zmienić hasło, przejdź do ustawień iPhone'a, a następnie naciśnij odcisk twarzy i hasło lub odcisk palca i hasło, a następnie wybierz opcję włączenia lub zmiany hasła.

Kolejna ważna wskazówka: w miarę możliwości używaj twarzy lub odcisku palca w miejscach publicznych, a jeśli musisz użyć kodu dostępu, możesz położyć ręce na ekranie, aby nikt nie wiedział, co piszesz.

W przypadku kont bankowych i innych kont polegaj na niezawodnym zewnętrznym menedżerze haseł, który nie zależy od hasła do iPhone'a.Apple również wprowadziło go jakiś czas temu. Fizyczne klucze bezpieczeństwa Daje to użytkownikom dodatkową ochronę przed phishingiem lub atakami socjotechnicznymi.

Czy używasz złożonego kodu dostępu? Powiedz nam w komentarzach

Źródło:

WSJ

Powiązane artykuły