Indice
O Wall Street Journal esposto un difetto di sicurezza nel file ID apple, che è il resoconto di Apple utilizzato per accedere a tutti i dispositivi e servizi aziendali. Questa vulnerabilità consente a criminali e truffatori, utilizzando l'ingegneria sociale per ottenere il codice di sblocco dello schermo dell'iPhone, di modificare la password dell'ID Apple, bloccando l'accesso della vittima ai propri contenuti archiviati nel cloud.
Come riportato, diverse storie di furti simili stanno comparendo negli Stati Uniti. La cosa più impressionante è che non si tratta di una banda tecnologicamente specializzata, i criminali stanno solo approfittando di una semplice vulnerabilità nel sistema di sicurezza dell'iPhone.
Secondo le storie riportate, dopo il furto del suo cellulare, in circa 3 minuti l'utente non ha avuto accesso al suo account Apple e a tutte le funzionalità ad esso correlate, nelle successive 24 ore ha notato dei soldi uscire dal suo conto bancario e altre operazioni monetarie.
Come avviene il furto?
Come riportato, la maggior parte dei casi si sta verificando in modo simile. Le vittime raccontano che stavano socializzando durante una passeggiata durante la notte fino a quando non hanno perso i rispettivi dispositivi, in alcuni casi hanno riferito che i dispositivi sono stati strappati dalle loro mani da persone che avevano appena incontrato.
In genere, gli utenti rubati avevano il loro conto mela bloccati e dopo poche ore hanno scoperto che dal loro conto bancario erano state prelevate ingenti somme di denaro ed erano state effettuate altre transazioni finanziarie, forse attraverso i propri apparecchi telefonici.
Per fare ciò, i criminali sfruttano una vulnerabilità facilmente accessibile presente nel design del software della maggior parte degli iPhone. L'intera procedura avviene attraverso il codice di accesso, la sequenza di numeri definita dall'utente per accedere al proprio dispositivo. Avendo accesso a questi numeri, ha pieno accesso al dispositivo, incluse password, impostazioni dell'account Apple, iCloud e altro.
Il metodo dei criminali è presumibilmente quello di socializzare con le vittime fino a quando non apprendono il passcode per la schermata di blocco del loro dispositivo, spiando ogni volta che la vittima utilizza lo smartphone. Dopo aver ottenuto tale conoscenza, il criminale ruba il dispositivo e utilizza il codice utente per modificare le password di accesso, bloccando l'accesso dell'utente al proprio account Apple.
Posizionamento della mela
In risposta a casi di violazioni della sicurezza in ID apple, un rappresentante Apple ha informato il Wall Street Journal che:
Siamo solidali con gli utenti che hanno avuto questa esperienza e prendiamo molto sul serio tutti gli attacchi ai nostri utenti, non importa quanto rari siano...
Continueremo a migliorare le protezioni per proteggere gli account degli utenti.
Portavoce Apple
Tuttavia, la società non ha ancora riportato dettagli più specifici su quali sarebbero i suoi prossimi aggiornamenti per migliorare la sicurezza degli utenti sui suoi dispositivi.
ulteriore sicurezza
Poiché i casi di furto riguardano password numeriche, gli utenti del Face ID ou toccare ID possono ritenere di essere al di fuori di questi rischi. Tuttavia, quando questi sistemi di sicurezza iOS falliscono, il dispositivo richiede la password definita dall'utente, per accedere al dispositivo o per accedere ad alcune app. Certo, non possiamo prevedere se o quando verremo rubati, ma possiamo rendere difficile ai criminali l'accesso ai nostri dispositivi e app attraverso alcune semplici procedure:
- Copri lo schermo in pubblico: Secondo le indagini sui casi che si stanno verificando negli Stati Uniti, i criminali possono apprendere le password delle persone, quindi un suggerimento importante è nascondere lo schermo durante la digitazione della password.
- rafforzare la password: l'utilizzo di password con 6 cifre o più le rende più sicure. Se preferisci, puoi aggiungere — oltre ai numeri — delle lettere alla password, rendendola ancora più complessa e difficile da ricordare facilmente.

- protezione aggiuntiva: Alcune applicazioni consentono di aggiungere una password aggiuntiva per l'accesso. Questo è un altro meccanismo importante per impedire l'accesso alle app se il criminale ha ottenuto l'accesso al dispositivo. È importante ricordare che questa password aggiuntiva deve essere diversa da quella utilizzata per accedere al dispositivo.
Dai un'occhiata al rapporto originale di Wall Street Journal:
Fonte: Wall Street Journal, Depositphotos.
Vedi anche:
Insider afferma che gli occhiali VR di Apple non avranno controlli
Apple rilascerà app store di terze parti su iPhone
Scopri di più su Showmetech
Iscriviti per ricevere le nostre ultime novità via e-mail.