苹果公司日前针对媒体发表的关于iPhone手机的一份报告安全作出了回应。
该报告详细介绍了盗贼和网络犯罪分子如何在窃取iPhone手机并获得密码后,截取了对其主人“整个数字生活的访问权”,包括银行账户,并在此过程中转走、花掉数千美元。
周五(2月24日),《华尔街日报》(Wall Street Journal)在头版刊登了题为“iPhone的基本功能帮助犯罪分子窃取你的整个数字生活”的文章。该报告采访的每一位受害者,他们的iPhone手机,都在公共场所或酒吧里被抢、被盗,而且大多发生在晚上。
报导说,至少有一位受害者透露,他在iPhone手机被盗和解锁之前,曾被下药;另一人说,他的iPhone手机是被一个刚认识的人从自己手中抢走的;有些人说他们遭到袭击后被抢走了手机;还有一些人描述了其它丢失情况。
但所有受害者都表示,在他们的设备被盗后,他们发现自己的苹果账户被人锁定,而且许多人还发现,他们成为了金融盗窃的受害者。一些人透露了自己的遭遇:他们的银行账户被转空了;出现了大量的Apple Pay付款;或者盗窃者通过Venmo或类似的应用程序,进行了未经授权的支付。
该报告指出,如果窃贼能够获得手机的用户密码,他们就可以通过手机的设置,重新设置受害者的苹果ID密码,以及是否启用Touch ID或Face ID等。小偷还可以关闭手机的“查找我的iPhone”设置,这意味着,用户将无法找到他们丢失的设备。
苹果公司的一位发言人在接收MacRumors论坛采访时,对该报告作出了回应。该发言人说:“安全研究人员一致认为,iPhone手机仍是最安全的消费者移动设备。我们每天都在不懈努力,保护我们所有的用户,免受新的和正在出现的威胁。”
该发言人说:“我们对有这种经历的用户表示同情,我们非常认真地对待所有针对我们用户的攻击,无论它有多么罕见。我们将继续推进保护措施,帮助确保用户账户的安全。”苹果公司没有提供任何具体细节,说明它可能采取的、任何提高安全性的进一步措施。
在另一篇文章中,《华尔街日报》建议iPhone用户,在公共场合输入密码时,遮住他们的手机屏幕,以免被窥视;使用至少六位数的密码;并将手机显示和亮度设置中的自动锁定功能,改为30秒,这样它的解锁状态就不会太长。用户可以通过进入“设置>面部识别和密码>更改密码”来更改他们的密码。它还建议用户通过进入密码选项>自定义字母数字代码,来使用字母数字代码。
报告说,为了保护银行账户,iPhone用户应该考虑将账户密码存储在不涉及设备密码的密码管理器中。
同时,一些支付应用程序,如Venmo、Cash App和PayPal,允许用户添加一个单独的密码来访问该应用程序,这将防止手机被盗窃后进行未经授权的支付。
报告还建议,如果iPhone用户发现他们的手机被盗,应该尝试从另一台设备上登录自己的iCloud.com账户或苹果账户。用户还可以使用其中的“查找设备”部分,来远程擦除手机的硬盘。它还建议用户立即联系手机运营商,停用丢失的iPhone手机上的SIM卡。
执法部门官员对《华尔街日报》表示,谷歌公司的手机也是盗贼的主要目标之一,但他同时指出,iPhone二手手机的转售价值更高。
报告指出,如果窃贼能够获得手机的用户密码,他们就可以通过手机的设置,重新设置受害者的苹果ID密码,以及是否启用Touch ID或Face ID等。
阅读: 169397
|