IT之家 4 月 20 日消息,《華爾街日?qǐng)?bào)》于今年 2 月發(fā)布文章,披露了針對(duì) iPhone 用戶的新型盜竊活動(dòng);該媒體今天再次發(fā)布報(bào)告,進(jìn)一步披露了竊賊如何使用蘋果的恢復(fù)密鑰選項(xiàng),來(lái)永久鎖定 iPhone 用戶的 Apple ID 賬號(hào)。
IT之家此前曾報(bào)道,這種新型盜竊主要通過(guò)以下方式進(jìn)行:
竊賊在酒吧等公共場(chǎng)合監(jiān)視 iPhone 用戶,獲取輸入的密碼。
然后瞄準(zhǔn)目標(biāo)竊取 iPhone。
使用此前獲取的密碼解鎖 iPhone,并訪問(wèn)金融應(yīng)用等其它內(nèi)容。
在設(shè)置應(yīng)用中,重置受害者的 Apple ID 密碼
關(guān)閉設(shè)備上的“Find My”功能,防止設(shè)備所有者跟蹤其位置或通過(guò) iCloud 遠(yuǎn)程擦除設(shè)備。
而在今天發(fā)布的報(bào)告中,提及了竊賊可以采取的額外步驟:在被盜設(shè)備上設(shè)置或者重置恢復(fù)密鑰(隨機(jī)生成的 28 字符代碼)。竊賊啟用之后,意味著用戶永久沒(méi)有能力拿回屬于自己的 iPhone 手機(jī)了。
蘋果官方對(duì)恢復(fù)密鑰的介紹如下
恢復(fù)密鑰是一串由隨機(jī)生成的 28 個(gè)字符組成的代碼,可用于幫助重設(shè)密碼或重新獲得 Apple ID 的訪問(wèn)權(quán)限。雖然恢復(fù)密鑰不是必需的,但使用恢復(fù)密鑰可以讓您掌控密碼重設(shè),從而提高賬戶的安全性。
創(chuàng)建恢復(fù)密鑰會(huì)關(guān)閉賬戶恢復(fù)。賬戶恢復(fù)流程通常的作用是,在您沒(méi)有足夠的信息來(lái)重設(shè)密碼的情況下,協(xié)助您重新訪問(wèn)自己的 Apple ID 賬戶。進(jìn)一步了解如何使用賬戶恢復(fù)而不是恢復(fù)密鑰。
對(duì)此蘋果方面的回應(yīng)如下:
蘋果公司一直針對(duì)此類新出現(xiàn)的威脅,研究制定額外的保護(hù)措施。
我們對(duì)有過(guò)這種經(jīng)歷的人表示同情。無(wú)論攻擊方式多么的罕見(jiàn),我們都非常重視針對(duì)我們用戶的威脅。
我們每天都在改進(jìn),保護(hù)我們用戶的賬戶和數(shù)據(jù),并且一直在研究針對(duì)此類新出現(xiàn)威脅的額外保護(hù)措施。
相關(guān)閱讀:
《憑一個(gè) iPhone 密碼就能竊取“你的整個(gè)數(shù)字生活”,蘋果回應(yīng):高度重視新型失竊案件》
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。