iPhone存在重大漏洞,! 歹徒靠“偷看”搬空銀行存款

金建業(yè)
這個(gè)蘋果手機(jī)的安全漏洞,,讓一些偷盜者有了可乘之機(jī),。在我看來,這既是手機(jī)本身的漏洞,,同時(shí)也是手機(jī)使用者的不小心,,因?yàn)閷?duì)方如果想采取這樣的盜竊行為,首先就是要獲取你的手機(jī)密碼,,然后還要把你的手機(jī)盜走,,缺一不可。
就像我們每個(gè)人都是自己健康的第一責(zé)任人一樣,,對(duì)于手機(jī)如此重要的個(gè)人物品,,我們每個(gè)人也有責(zé)任,要保護(hù)好密碼和物品安全。
另一方面,,通過蘋果 ID可以竊取個(gè)人手機(jī)銀行等財(cái)產(chǎn)也反映出蘋果ID的權(quán)限之大,。作為蘋果用戶,我也有這樣的擔(dān)心,,很多手機(jī)銀行現(xiàn)在都可以直接用蘋果 ID,,甚至直接刷臉就可以解鎖個(gè)人賬戶,然后進(jìn)行轉(zhuǎn)賬等操作,。那么如果手機(jī)的確被盜,,再加上開機(jī)密碼也被盜,那么整個(gè)手機(jī)的信息就相當(dāng)于在“裸奔”,。犯罪分子可以輕而易舉地收集手機(jī)信息,,以及把手機(jī)銀行存款轉(zhuǎn)出。所以,,蘋果很可能也在研究對(duì)策,,估計(jì)在接下來的軟件和硬件迭代上會(huì)避開這個(gè)雷區(qū),對(duì)蘋果 ID的權(quán)限有所限制,,或者增加一項(xiàng)驗(yàn)證,,以確保賬戶安全。

王衍行
媒體的有關(guān)報(bào)道,。2月24日,,《華爾街日?qǐng)?bào)》(Wall Street Journal)在頭版刊登了題為“iPhone的基本功能幫助犯罪分子竊取你的整個(gè)數(shù)字生活”的文章,。該文采訪的每一位受害者,,他們的iPhone手機(jī),都在公共場(chǎng)所或酒吧里被搶,、被盜,,而且大多發(fā)生在晚上。文章的主要內(nèi)容:一是iPhone手機(jī)被盜,。至少有一位受害者透露,,他在iPhone手機(jī)被盜和解鎖之前,曾被下藥,;另一人說,,他的iPhone手機(jī)是被一個(gè)剛認(rèn)識(shí)的人從自己手中搶走的;有些人說他們?cè)獾揭u擊后被搶走了手機(jī),;還有一些人描述了其它丟失情況,;二資金損失。所有受害者都表示,,在他們的設(shè)備被盜后,,他們發(fā)現(xiàn)自己的蘋果賬戶被人鎖定,而且許多人還發(fā)現(xiàn),他們成為了金融盜竊的受害者,。一些人透露了自己的遭遇:他們的銀行賬戶被轉(zhuǎn)空了,;出現(xiàn)了大量的Apple Pay付款;或者盜竊者通過Venmo或類似的應(yīng)用程序,,進(jìn)行了未經(jīng)授權(quán)的支付,;三犯罪分子的可能做法。該文指出,,如果竊賊能夠獲得手機(jī)的用戶密碼,,他們就可以通過手機(jī)的設(shè)置,重新設(shè)置受害者的蘋果ID密碼,,啟用Touch ID或Face ID等,。小偷還可以關(guān)閉手機(jī)的“查找我的iPhone”設(shè)置,這意味著,,用戶將無法找到他們丟失的設(shè)備,。
蘋果公司的回應(yīng)。蘋果公司的一位發(fā)言人在接收MacRumors論壇采訪時(shí),,對(duì)該文作出了回應(yīng),。該發(fā)言人說:“安全研究人員一致認(rèn)為,iPhone手機(jī)仍是最安全的消費(fèi)者移動(dòng)設(shè)備,。我們每天都在不懈努力,,保護(hù)我們所有的用戶,免受新的和正在出現(xiàn)的威脅,?!痹摪l(fā)言人還說:“我們對(duì)有這種經(jīng)歷的用戶表示同情,我們非常認(rèn)真地對(duì)待所有針對(duì)我們用戶的攻擊,,無論它有多么罕見,。我們將繼續(xù)推進(jìn)保護(hù)措施,幫助確保用戶賬戶的安全,?!碧O果公司沒有提供任何具體細(xì)節(jié),說明它可能采取的,、任何提高安全性的進(jìn)一步措施,。
iPhone用戶如何自我保護(hù)。在另一篇文章中,,《華爾街日?qǐng)?bào)》建議iPhone用戶強(qiáng)化自我保護(hù):一是在公共場(chǎng)合輸入密碼時(shí),,遮住他們的手機(jī)屏幕,以免被窺視,;二是使用至少六位數(shù)的密碼,;三是將手機(jī)顯示和亮度設(shè)置中的自動(dòng)鎖定功能,,改為30秒,這樣它的解鎖狀態(tài)就不會(huì)太長,;四是用戶可以通過進(jìn)入“設(shè)置>面部識(shí)別和密碼>更改密碼”來更改他們的密碼,;五是它還建議用戶通過進(jìn)入密碼選項(xiàng)>自定義字母數(shù)字代碼,來使用字母數(shù)字代碼,;六是將賬戶密碼存儲(chǔ)在不涉及設(shè)備密碼的密碼管理器中,;七是雙層加密。一些支付應(yīng)用程序,,如Venmo,、Cash App和PayPal,允許用戶添加一個(gè)單獨(dú)的密碼來訪問該應(yīng)用程序,,這將防止手機(jī)被盜竊后進(jìn)行未經(jīng)授權(quán)的支付,。
iPhone用戶手機(jī)被盜后的應(yīng)急管理。主要有三個(gè)辦法,,一是應(yīng)該嘗試從另一臺(tái)設(shè)備上登錄自己的iCloud.com賬戶或蘋果賬戶,;二是用戶可以使用其中的“查找設(shè)備”部分,來遠(yuǎn)程擦除手機(jī)的硬盤,;三是用戶立即聯(lián)系手機(jī)運(yùn)營商,,停用丟失的iPhone手機(jī)上的SIM卡。
總之,,當(dāng)前,,沒有任何一種電子支付工具是絕對(duì)安全的,也就是說,,正義與邪惡的博弈只有進(jìn)行時(shí)而沒有完成時(shí),,任何一方都不應(yīng)該高枕無憂。
隨便多說幾句,。我相信“iPhone手機(jī)仍是最安全的消費(fèi)者移動(dòng)設(shè)備”這個(gè)判斷,,而其它手機(jī)制造商與行業(yè)龍頭老大相比還是有不小差距的,。另外,,我期盼警方盡快破案,為受害人挽回?fù)p失,,也滅掉歪風(fēng)邪氣,。