Ang mga magnanakaw ng iPhone na iPhone ay naghayag ng trick sa 'hack' na mga aparato nang may kagimbal na kadali
Anong kailangan mong malaman
- Nahuli ng mga magnanakaw sa Brazil ang pagnanakaw ng mga iPhone upang ma-access ang mga bank account ay isiniwalat kung paano nila na-access ang data ng gumagamit.
- Napalitan lang na pinalitan lamang nila ang SIM card sa ibang aparato at pagkatapos ay hinanap ang email address ng Apple ID ng isang gumagamit sa social media upang mai-reset ang password.
- Ipinagmamalaki ng gang na maaari nilang i-unlock ang anumang iPhone mula 5 hanggang 11.
Ang isang gang ng mga magnanakaw na nahuli sa pagnanakaw ng mga iPhone sa Brazil ay nag-access sa mga account ng gumagamit at data ng iCloud Keychain sa pamamagitan lamang ng pagpapalit ng SIM card mula sa isang ninakaw, naka-unlock na aparato sa isa pang telepono at pagtingin sa email address ng gumagamit sa online, isiniwalat ng isang bagong ulat.
Folha de São Paulo mga ulat tungkol sa isang kamakailang nahuli na gang na nagdadalubhasa sa 'pag-hack ng mga account sa bangko pagkatapos ng pagnanakaw ng mga mobile phone' noong huling bahagi ng 2020. Sinasabi ng ulat na ang isa sa mga kriminal ay ipinagyabang sa pulisya na maaari nilang i-unlock ang 'lahat ng mga modelo ng iPhone' mula sa kanan ng iPhone 5 hanggang sa iPhone 11. (Ang iPhone 12 ay hindi pa pinakawalan sa Brazil noong panahong iyon)
Habang naipostulate na ang gang ay gumagamit ng ilang nakatutuwang tool sa pag-hack o system upang ma-access ang mga aparato, talagang nakakita ito ng isang napakasimpleng paraan upang lampasan ang seguridad ng iCloud nang madali ang pag-aalala.
Ayon kay Barber, upang mai-unlock ang mga aparato, inalis niya ang maliit na tilad mula sa ninakaw na aparato at ipinasok ito sa isa pang naka-unlock na aparato. Pagkatapos, nagsimula siyang maghanap sa mga social network (lalo na ang Facebook at Instagram) upang malaman kung aling account ang na-link sa linya ng linya na iyon. Pagkatapos, nagpunta siya upang maghanap para sa email address na ginamit ng biktima upang i-back up ang mga nilalaman ng aparato, lalo na sa mga ulap na iCloud at Google Drive, unang naghanap ng mga extension @ gmail.com.
- Isinalin
Sinasabi ng ulat na ang mga kriminal ay tila nagawang ibalik ang mga bagong telepono mula sa isang backup ng iCloud, gamit ang numero ng telepono na naka-attach sa SIM card upang i-reset ang Apple ID, at pagkatapos ay susuriin ang aparato para sa impormasyon ng password na nakaimbak sa isang app na gusto ng Mga Tala, o sa loob Ang iCloud Keychain para sa isang bagay tulad ng mga kredensyal para sa isang banking app.
Mga Deal sa VPN: Buhay na lisensya para sa $ 16, buwanang mga plano sa $ 1 at higit pa
lagi kong nakikita ang 1111
Sinasabi sa ulat na 12 katao ang naaresto noong nakaraang taon bilang bahagi ng pamamaraan, kasama ang isa pang 28 na kinilala bilang mga miyembro, inilalarawan nito kung paano magnakaw ng mga 'kabataang lalaki sa bisikleta' ang mga telepono mula sa mga naglalakad, na pinalilipat ang telepono sa mode ng camera upang pigilan ang iPhone sa pag-lock at buksan ang mode ng eroplano upang ihinto ang pagsubaybay sa aparato.
Ipinapaliwanag nito kung paano nagawang i-bypass din ng mga kriminal ang mga pangunahing hakbang sa seguridad ng iOS tulad ng Touch ID at Face ID, pati na rin ang proteksyon ng alphanumeric password na karaniwang kinakailangan upang i-unlock ang isang aparato para magamit, at isang pangunahing paalala kung gaano kahalaga itong gamitin. ang proteksyon ng password na nakapaloob sa iOS upang ma-secure ang iyong aparato nang pisikal:
Habang ang pagsasamantala ay nangangailangan ng pisikal na pag-access sa isang naka-unlock na iPhone, ang pag-agaw ng mga telepono mula sa mga kamay ng hindi pag-aalinlangan na mga naglalakad gamit ang mga ito noong panahong nangangahulugang ito ay medyo madaling makamit para sa gang. Paalala din ito kung bakit maraming inirerekumenda ang paggamit ng ilan sa pinakamahusay na apps ng password manager upang mas mai-secure ang impormasyong gaganapin sa mga aparato tulad ng iPhone.
Kaya mo basahin ang buong ulat dito .