iPhone存在重大漏洞! 歹徒靠“偷看”搬空銀行存款
金建業(yè)
這個蘋果手機(jī)的安全漏洞,讓一些偷盜者有了可乘之機(jī)。在我看來,這既是手機(jī)本身的漏洞,同時也是手機(jī)使用者的不小心,因為對方如果想采取這樣的盜竊行為,首先就是要獲取你的手機(jī)密碼,然后還要把你的手機(jī)盜走,缺一不可。
就像我們每個人都是自己健康的第一責(zé)任人一樣,對于手機(jī)如此重要的個人物品,我們每個人也有責(zé)任,要保護(hù)好密碼和物品安全。
另一方面,通過蘋果 ID可以竊取個人手機(jī)銀行等財產(chǎn)也反映出蘋果ID的權(quán)限之大。作為蘋果用戶,我也有這樣的擔(dān)心,很多手機(jī)銀行現(xiàn)在都可以直接用蘋果 ID,甚至直接刷臉就可以解鎖個人賬戶,然后進(jìn)行轉(zhuǎn)賬等操作。那么如果手機(jī)的確被盜,再加上開機(jī)密碼也被盜,那么整個手機(jī)的信息就相當(dāng)于在“裸奔”。犯罪分子可以輕而易舉地收集手機(jī)信息,以及把手機(jī)銀行存款轉(zhuǎn)出。所以,蘋果很可能也在研究對策,估計在接下來的軟件和硬件迭代上會避開這個雷區(qū),對蘋果 ID的權(quán)限有所限制,或者增加一項驗證,以確保賬戶安全。
王衍行
媒體的有關(guān)報道。2月24日,《華爾街日報》(Wall Street Journal)在頭版刊登了題為“iPhone的基本功能幫助犯罪分子竊取你的整個數(shù)字生活”的文章。該文采訪的每一位受害者,他們的iPhone手機(jī),都在公共場所或酒吧里被搶、被盜,而且大多發(fā)生在晚上。文章的主要內(nèi)容:一是iPhone手機(jī)被盜。至少有一位受害者透露,他在iPhone手機(jī)被盜和解鎖之前,曾被下藥;另一人說,他的iPhone手機(jī)是被一個剛認(rèn)識的人從自己手中搶走的;有些人說他們遭到襲擊后被搶走了手機(jī);還有一些人描述了其它丟失情況;二資金損失。所有受害者都表示,在他們的設(shè)備被盜后,他們發(fā)現(xiàn)自己的蘋果賬戶被人鎖定,而且許多人還發(fā)現(xiàn),他們成為了金融盜竊的受害者。一些人透露了自己的遭遇:他們的銀行賬戶被轉(zhuǎn)空了;出現(xiàn)了大量的Apple Pay付款;或者盜竊者通過Venmo或類似的應(yīng)用程序,進(jìn)行了未經(jīng)授權(quán)的支付;三犯罪分子的可能做法。該文指出,如果竊賊能夠獲得手機(jī)的用戶密碼,他們就可以通過手機(jī)的設(shè)置,重新設(shè)置受害者的蘋果ID密碼,啟用Touch ID或Face ID等。小偷還可以關(guān)閉手機(jī)的“查找我的iPhone”設(shè)置,這意味著,用戶將無法找到他們丟失的設(shè)備。
蘋果公司的回應(yīng)。蘋果公司的一位發(fā)言人在接收MacRumors論壇采訪時,對該文作出了回應(yīng)。該發(fā)言人說:“安全研究人員一致認(rèn)為,iPhone手機(jī)仍是最安全的消費者移動設(shè)備。我們每天都在不懈努力,保護(hù)我們所有的用戶,免受新的和正在出現(xiàn)的威脅。”該發(fā)言人還說:“我們對有這種經(jīng)歷的用戶表示同情,我們非常認(rèn)真地對待所有針對我們用戶的攻擊,無論它有多么罕見。我們將繼續(xù)推進(jìn)保護(hù)措施,幫助確保用戶賬戶的安全。”蘋果公司沒有提供任何具體細(xì)節(jié),說明它可能采取的、任何提高安全性的進(jìn)一步措施。
iPhone用戶如何自我保護(hù)。在另一篇文章中,《華爾街日報》建議iPhone用戶強化自我保護(hù):一是在公共場合輸入密碼時,遮住他們的手機(jī)屏幕,以免被窺視;二是使用至少六位數(shù)的密碼;三是將手機(jī)顯示和亮度設(shè)置中的自動鎖定功能,改為30秒,這樣它的解鎖狀態(tài)就不會太長;四是用戶可以通過進(jìn)入“設(shè)置>面部識別和密碼>更改密碼”來更改他們的密碼;五是它還建議用戶通過進(jìn)入密碼選項>自定義字母數(shù)字代碼,來使用字母數(shù)字代碼;六是將賬戶密碼存儲在不涉及設(shè)備密碼的密碼管理器中;七是雙層加密。一些支付應(yīng)用程序,如Venmo、Cash App和PayPal,允許用戶添加一個單獨的密碼來訪問該應(yīng)用程序,這將防止手機(jī)被盜竊后進(jìn)行未經(jīng)授權(quán)的支付。
iPhone用戶手機(jī)被盜后的應(yīng)急管理。主要有三個辦法,一是應(yīng)該嘗試從另一臺設(shè)備上登錄自己的iCloud.com賬戶或蘋果賬戶;二是用戶可以使用其中的“查找設(shè)備”部分,來遠(yuǎn)程擦除手機(jī)的硬盤;三是用戶立即聯(lián)系手機(jī)運營商,停用丟失的iPhone手機(jī)上的SIM卡。
總之,當(dāng)前,沒有任何一種電子支付工具是絕對安全的,也就是說,正義與邪惡的博弈只有進(jìn)行時而沒有完成時,任何一方都不應(yīng)該高枕無憂。
隨便多說幾句。我相信“iPhone手機(jī)仍是最安全的消費者移動設(shè)備”這個判斷,而其它手機(jī)制造商與行業(yè)龍頭老大相比還是有不小差距的。另外,我期盼警方盡快破案,為受害人挽回?fù)p失,也滅掉歪風(fēng)邪氣。