Уявіть собі, ви виходите з кав'ярні з друзями або відповідаєте на дзвінок, переходячи дорогу, і раптом ви не знаходите свого iPhone у своїх руках, злодій викрав і вкрав у вас і втік відразу, перш ніж ви зрозуміли, що через кілька хвилин ви не зможете ввійти у свій обліковий запис на Верблюд Ваші фотографії, контакти і навіть нотатки будуть доступні, а головне, гроші будуть вкрадені з вашого банківського рахунку, все це було зроблено за допомогою легкого трюку протягом декількох хвилин, поки ви все ще думаєте, що робити.


в чому підступ

Цей трюк є однією з атак соціальної інженерії, яка працює, використовуючи знання коду доступу до пристрою, і трюк полягає в наступному: злодій відстежує жертву та намагається побачити пароль для пристрою, а потім наступним кроком буде спроба щоб вкрасти iPhone, після того, як важка частина закінчена, настав час для легкої частини, де злодій використовує маркер доступу, який дозволяє йому отримати доступ до будь-чого на пристрої.


 Що означає знати код доступу?

Знаючи пароль iPhone, злодій може легко скинути пароль Apple ID жертви через налаштування, навіть якщо Face ID або Touch ID увімкнено, оскільки операційна система, на жаль, надає спосіб обійти цю проблему, пропонуючи можливість ввести пароль пристрій.

Злодій також може вимкнути службу Find My на пристрої, яка не дозволяє справжньому власнику пристрою відстежувати його місцезнаходження, або стерти пристрій віддалено через iCloud. Але це ще не все, злодій також може видалити інші пристрої Apple з облікового запису, щоб заблокувати жертву та не дати їй дізнатися місцезнаходження вкраденого iPhone.

Що ще може зробити злодій, він може змінити контактну інформацію Apple ID і налаштувати ключ відновлення, щоб жертва не змогла відновити обліковий запис. Що ще гірше, за допомогою коду доступу iPhone злодій може використовувати службу Apple Pay і купувати те, що він хоче, і легко надсилати гроші через картку Apple Cash (доступна лише в Америці) на будь-яку картку або ваш банківський рахунок, і не забудьте отримати доступ до банківських програм за допомогою паролів, збережених у службі iCloud Keychain, і, звісно, ​​він знайде інші збережені паролі, які можна використати, щоб зламати ваші облікові записи соціальних мереж і електронної пошти та викрасти все ваше цифрове життя.


Як захиститися

За словами експертів, щоб захистити себе від цього шахрайства, вам потрібно перейти від чотиризначного коду доступу до більш безпечних опцій, таких як власний буквено-цифровий код і власний числовий код. Це ускладнить злодієві навіть спробу шпигувати за тобою.

Щоб змінити пароль, перейдіть до налаштувань на iPhone, потім натисніть відбиток обличчя та пароль або відбиток пальця та пароль, а потім виберіть увімкнути або змінити пароль.

Ще одна важлива порада: якомога частіше використовуйте своє обличчя або відбиток пальця в громадських місцях, а якщо вам потрібно використовувати код доступу, ви можете покласти руки на екран, щоб ніхто не дізнався, що ви пишете.

Для своїх банківських рахунків та інших рахунків покладайтеся на надійний зовнішній менеджер паролів, який не залежить від пароля вашого iPhone, також наданий Apple деякий час тому. Фізичні ключі безпеки Це дає користувачам додатковий захист від фішингу або атак соціальної інженерії.

Ви використовуєте складний код доступу? Розкажіть нам у коментарях

Джерело:

WSJ

مقالات ذات لل