和我一起想象一下,你和朋友一起离开咖啡店或在过马路时接听电话,突然你手中没有找到你的 iPhone,一个小偷绑架了它并从你那里偷走了它,然后在你意识到什么之前立即逃跑了发生了,几分钟后,您将无法登录您的帐户 骆驼 您的照片、联系人甚至笔记都将被访问,最重要的是,您的银行帐户中的钱会被盗,所有这一切都是在几分钟内通过一个简单的技巧完成的,而您仍在思考该怎么做。


有什么窍门?

该技巧是一种社会工程攻击,利用知道设备的访问代码来工作,技巧如下,小偷跟踪受害者并试图查看设备的密码,然后下一步将尝试要偷 iPhone,困难的部分结束后,就到了简单的部分了,小偷利用访问令牌,这使他可以访问设备上的任何内容。


 知道访问代码是什么意思?

通过知道 iPhone 的密码,窃贼可以通过设置轻松重置受害者的 Apple ID 密码,即使启用了 Face ID 或 Touch ID,不幸的是,操作系统提供了一种绕过此问题的方法,即提供输入密码的选项装置。

小偷还可以关闭设备上的 Find My 服务,以防止设备的真正所有者跟踪其位置,或者通过 iCloud 远程擦除设备。 但这还不是全部,小偷还可以从帐户中删除其他苹果设备来阻止受害者,让他无法知道被盗 iPhone 的位置。

小偷还能做什么,他可以更改Apple ID的联系信息并设置恢复密钥,以防止受害者恢复帐户。 更糟糕的是,通过 iPhone 密码,小偷可以使用 Apple Pay 服务购买他想要的东西,并通过 Apple Cash 卡(仅在美国可用)轻松地将钱汇到任何卡或您的银行账户,不要忘记通过存储在 iCloud Keychain 服务中的密码访问银行应用程序,当然它会找到其他存储的密码,这些密码可被用来侵入您的社交和电子邮件帐户并窃取您的整个数字生活。


如何保护自己

据专家介绍,为了保护自己免受这种骗局的侵害,您需要从四位数访问代码切换到更安全的选项,例如自定义字母数字代码和自定义数字代码。这将使小偷难以尝试监视你。

要更改密码,请转到 iPhone 上的设置,然后按面部打印和密码或指纹和密码,然后选择打开或更改密码。

另一个重要提示,在公共场所尽可能使用您的面部或指纹,如果您必须使用访问代码,您可以将手放在屏幕上以防止任何人知道您在写什么。

对于您的银行账户和其他账户,请依赖可靠的外部密码管理器,它不依赖于您的 iPhone 密码,Apple 也曾在一段时间前提供过该密码。 物理安全密钥 这为用户提供了针对网络钓鱼或社会工程攻击的额外保护。

您使用的是复杂的访问代码吗? 在评论中告诉我们

相片:

华尔街日报

相关文章