Hãy cùng tôi tưởng tượng, bạn ra khỏi quán cà phê với bạn bè hoặc trả lời một cuộc gọi khi đang băng qua đường và đột nhiên bạn không tìm thấy chiếc iPhone của mình trên tay, một tên trộm đã bắt cóc và lấy nó khỏi tay bạn rồi bỏ chạy ngay trước khi bạn kịp nhận ra điều gì. đã xảy ra, trong vòng vài phút, bạn sẽ không thể đăng nhập vào tài khoản của mình trên Lạc đà Ảnh, danh bạ và thậm chí cả ghi chú của bạn sẽ bị truy cập và quan trọng nhất là tiền sẽ bị đánh cắp khỏi tài khoản ngân hàng của bạn, tất cả điều này được thực hiện thông qua một thủ thuật dễ dàng trong vòng vài phút trong khi bạn vẫn đang suy nghĩ phải làm gì.


Bí quyết là gì?

Thủ thuật là một trong những cuộc tấn công kỹ thuật xã hội hoạt động bằng cách khai thác khi biết mã truy cập của thiết bị và thủ thuật như sau, kẻ trộm theo dõi nạn nhân và cố gắng xem mật khẩu của thiết bị, sau đó bước tiếp theo sẽ là thử để đánh cắp iPhone, sau khi phần khó kết thúc, đã đến lúc phần dễ, trong đó Kẻ trộm khai thác mã thông báo truy cập, cho phép hắn truy cập mọi thứ trên thiết bị.


 Biết mã truy cập nghĩa là gì?

Bằng cách biết mật mã của iPhone, kẻ trộm có thể dễ dàng đặt lại mật khẩu Apple ID của nạn nhân thông qua Cài đặt ngay cả khi Face ID hoặc Touch ID được bật vì hệ điều hành không may cung cấp một cách để vượt qua vấn đề này bằng cách cung cấp tùy chọn nhập mật mã của thiết bị.

Kẻ trộm cũng có thể tắt dịch vụ Find My trên thiết bị để ngăn chủ sở hữu thực sự của thiết bị theo dõi vị trí của thiết bị hoặc xóa thiết bị từ xa thông qua iCloud. Nhưng đó không phải là tất cả, kẻ trộm cũng có thể xóa các thiết bị Apple khác khỏi tài khoản để chặn nạn nhân và ngăn anh ta biết vị trí của chiếc iPhone bị đánh cắp.

Kẻ trộm có thể làm gì khác, hắn có thể thay đổi thông tin liên hệ của ID Apple và thiết lập khóa khôi phục để ngăn nạn nhân khôi phục tài khoản. Tồi tệ hơn, thông qua mật mã iPhone, kẻ trộm có thể sử dụng dịch vụ Apple Pay và mua những gì hắn muốn và gửi tiền qua thẻ Apple Cash (chỉ có ở Mỹ) tới bất kỳ thẻ nào hoặc tài khoản ngân hàng của bạn một cách dễ dàng và đừng quên truy cập các ứng dụng ngân hàng thông qua mật khẩu được lưu trữ trong dịch vụ iCloud Keychain và tất nhiên nó sẽ tìm thấy các mật khẩu được lưu trữ khác có thể bị khai thác để xâm nhập vào tài khoản xã hội và email của bạn và đánh cắp toàn bộ cuộc sống số của bạn.


Làm thế nào để bảo vệ bản thân

Theo các chuyên gia, để tự bảo vệ mình khỏi trò lừa đảo này, bạn cần chuyển từ mã truy cập gồm bốn chữ số sang các tùy chọn an toàn hơn như mã chữ và số tùy chỉnh, mã này sẽ khiến kẻ trộm khó có thể thử để theo dõi bạn.

Để thay đổi mật khẩu, bạn vào phần cài đặt trên iPhone, sau đó nhấn nhận diện khuôn mặt và mật khẩu hoặc vân tay và mật khẩu, sau đó chọn bật hoặc thay đổi mật khẩu.

Một mẹo quan trọng khác, hãy sử dụng khuôn mặt hoặc dấu vân tay của bạn càng nhiều càng tốt ở những nơi công cộng và nếu phải sử dụng mã truy cập, bạn có thể đặt tay lên màn hình để ngăn người khác biết bạn đang viết gì.

Đối với tài khoản ngân hàng và các tài khoản khác của bạn, hãy dựa vào trình quản lý mật khẩu bên ngoài đáng tin cậy không phụ thuộc vào mật khẩu của iPhone của bạn, cũng đã được Apple cung cấp cách đây một thời gian. Khóa bảo mật vật lý Điều này cung cấp cho người dùng sự bảo vệ bổ sung chống lại các cuộc tấn công lừa đảo hoặc kỹ thuật xã hội.

Bạn có đang sử dụng mã truy cập phức tạp không? Hãy cho chúng tôi biết trong phần bình luận

Nguồn:

WSJ

Những bài viết liên quan