IT之家 2 月 25 日消息,《華爾街日報》記者喬安娜?斯特恩 (Joanna Stern) 和妮可?阮 (Nicole Nguyen) 今天發(fā)布深度文章,披露了竊賊在竊取用戶iPhone之前,會先通過監(jiān)視獲取受害者的iPhone密碼,以便于在竊取后掌控設(shè)備,竊取數(shù)據(jù)和金錢。
受訪者表示大多數(shù)失竊或被盜 iPhone 都發(fā)生在晚上,且主要在酒吧等公共場所。這些竊賊事先會監(jiān)控受害者行為,以獲取 iPhone 的密碼,以便于在得手之后可以輕松地在“設(shè)置”應(yīng)用程序中重置受害者的 Apple ID 密碼。
隨后,小偷可以關(guān)閉設(shè)備上的“查找我的 iPhone”,防止設(shè)備所有者跟蹤其位置或通過 iCloud 遠(yuǎn)程擦除設(shè)備。小偷還可以從賬戶中刪除其他受信任的蘋果設(shè)備。
竊賊還可以更改 Apple ID 的聯(lián)系信息并設(shè)置恢復(fù)密鑰,以防止受害者恢復(fù)賬戶。
更糟糕的是,如果知道 iPhone 的密碼,小偷就可以使用存儲在 iCloud Keychain 中的密碼使用 Apple Pay、發(fā)送 Apple Cash 和訪問銀行應(yīng)用程序。
即使在 iPhone 上啟用了 Face ID 或 Touch ID,竊賊也可以簡單地繞過這些身份驗證方法,并提供輸入設(shè)備密碼的選項。
在某些情況下,該報告稱竊賊甚至通過在照片或 Google Drive 等應(yīng)用程序中存儲的照片中找到受害者社會安全號碼的最后四位數(shù)字來打開 Apple Card。
蘋果官方已經(jīng)做出回應(yīng),IT之家翻譯如下:
安全研究人員一致認(rèn)可:iPhone 是最安全的消費類移動設(shè)備。蘋果每天都在努力提高設(shè)備安全性,保護(hù)所有客戶免受各種威脅。
我們對有過這種經(jīng)歷的用戶表示同情。無論攻擊手段多么得罕見,我們也會高度重視。我們將繼續(xù)推進(jìn)保護(hù)措施,以幫助確保用戶賬戶的安全。
蘋果沒有提供有關(guān)它可能采取的任何后續(xù)步驟以提高安全性的任何具體細(xì)節(jié)。