<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    iPhone 存在重大漏洞! 歹徒靠“偷看”搬空銀行存款

    VSole2023-03-02 09:41:44

    眾所周知,iPhone 允許使用手機密碼重置蘋果帳戶密碼,然而這被用來方便健忘人士的貼心設計卻被別有用心之人利用。

    據媒體最新報道,近期,越來越多 iPhone 用戶向警方報案時稱,手機被盜或被搶后,很快就進不去自己的蘋果帳戶,銀行里的錢立即被盜。

    報道稱,歹徒只需采用偷看等手段竊取手機密碼,然后偷走手機,就可以在幾秒內篡改用戶 Apple ID 相關聯的密碼,然后盜走金融賬戶里的錢財。

    前紐約警局警探 Alex Argiro 對媒體表示,過去這兩年,紐約市發生數百起此類犯罪活動,而且數字還在繼續增長。Argiro 曾參與調查轟動一時的 iPhone 盜竊案。他說:

    只要打開手機,就好像打開了寶盒,因為人人都使用金融應用程序。這是投機犯罪。

    貼心設計變成 " 大漏洞 "

    目前全球有超過 10 億臺 iPhone 手機正在使用。而一直以來,蘋果公司把自己標榜為數字隱私和安全領域的領導者,將其軟硬件和 iCloud 網絡服務視為對客戶數據的最佳保護。如今,歹徒通過毫無技術含量可言的手段入侵客戶賬戶,導致客戶遭到巨大財產損失。

    對此,蘋果發言人表示,這類同時竊取設備和密碼的犯罪并不常見,但 " 我們同情那些有過這種經歷的用戶,我們非常重視所有針對我們用戶的攻擊,不管這種攻擊有多么罕見 "。

    這些盜竊案件可能也表明,蘋果的安全系統存在缺陷。

    據稱,蘋果的防御系統是圍繞常見的攻擊場景設計的,比如黑客黑進用戶賬戶,或者 iPhone 被盜搶后迅速轉手出售,同時竊取手機和密碼的犯罪場景并不多見。

    報道稱,Apple 為方便健忘客戶專門推出了一項功能,允許用戶使用手機密碼重置 Apple 帳戶密碼。因此,只要有 iPhone 及手機密碼,入侵者可在幾秒鐘內更改任何與 iPhone 用戶 Apple ID 相關聯的密碼,受害者就會被擋在自己帳戶外,無法進入存儲在 iCloud 內的所有內容;這一密碼還可解鎖手機內所有存儲密碼的訪問權限,竊賊得以通過手機內的金融應用程序盜走錢財。

    但也不能否認的是,誰會想到用戶會把手機密碼輕易地泄露出去呢?

    據媒體報道,歹徒通常會接近受害者,就像朋友一樣和受害者交往,找時機偷看手機密碼,或者誘騙他們泄露密碼,之后趁其不備再偷走手機。

    接受媒體采訪的受害者表示,他們的 iPhone 是在晚上外出社交時被盜的。一些人說,手機是剛認識的人從他們手中奪走的。其他人稱自己受到人身攻擊和恐嚇,被迫交出手機和密碼。還有人認為自己被下藥了。第二天早上醒來,手機不翼而飛,前一天晚上的事情也不記得了。

    在所有的案例中,iPhone 用戶都被鎖在了他們的蘋果賬戶之外。隨后,他們發現數千美元從金融賬戶中被轉走,其中包括 Apple Pay、手機銀行,支付公司 PayPal 旗下的 Venmo 軟件。

    實際上,不止蘋果,谷歌安卓手機操作系統也存在類似的漏洞。不過,根據執法官員的說法,iPhone 轉售價值更高,因此它們是盜賊的主要目標。

    iphone銀行存款
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Argiro 曾參與調查轟動一時的 iPhone 盜竊案。貼心設計變成 " 大漏洞 "目前全球有超過 10 億臺 iPhone 手機正在使用。這些盜竊案件可能也表明,蘋果的安全系統存在缺陷。報道稱,Apple 為方便健忘客戶專門推出了一項功能,允許用戶使用手機密碼重置 Apple 帳戶密碼。
    許多 iOS 應用程序正在利用推送通知觸發的后臺進程,來收集有關用戶數據,從而允許創建用于跟蹤的指紋配置文件。
    近日,卡巴斯基安全研究人員Boris Larin披露了iPhone歷史上最復雜的間諜軟件攻擊——三角測量(Triangulation)的技術細節。
    有網友爆料稱,自己丈母娘的iPhone手機開啟了Apple ID雙重驗證,但仍然被釣魚盜刷。該網友稱,事發7月12日晚,當晚23點,丈母娘的iPhone突然被抹掉資料,變成出廠設置狀態,在設置過程中,手機陸續收到銀行短信。趕緊聯系銀行和微信支付凍結,凍結完畢,已經產生了20多筆訂單,共計1.6萬元,趕緊報警。讓該網友詫異的是,全程居然沒有彈出雙重認證的彈窗。
    昨日凌晨,蘋果終于推送了iOS/iPad OS16和15的更新,主要是解決漏洞,提升設備的安全性。驕傲壁紙為了迎接2023年的驕傲月,蘋果引入了驕傲月慶祝壁紙,用戶在更新iOS 16.5之后可以使用。iOS 17將在6月的WWDC上推出,并開啟開發者預覽版的推送,7月開啟公開測試版推送,9月與新款iPhone一起正式推送。據了解,提高性能、續航和穩定性是iOS 17更新的主要方向。
    以色列間諜公司開發出的間諜應用Reign被用來感染iPhone設備。
    近日,微軟和公民實驗室發現以色列公司QuaDream制造的商業間諜軟件使用了名為“末日”的零點擊漏洞來入侵高價值目標的個人iPhone手機。研究人員發現攻擊者在2021年1月至11月期間通過“不可見的iCloud日歷邀請”利用該漏洞。此活動中部署的監視惡意軟件還具備自毀功能,可自行刪除并清除受害者iPhone中的任何痕跡以逃避檢測。
    近日有 iPhone 用戶反饋稱,自己遇到了備忘錄被莫名清空的問題。據了解,不少 iPhone 用戶日前在社交平臺表示,自己的蘋果備忘錄被莫名清空,使用多種方法后也無法恢復,即使是在蘋果云端服務中也無法找回。
    iPhone、iMac等產品存嚴重安全漏洞據美聯社20日報道,美國蘋果公司當地時間本周三發布兩份安全報告,兩份報告披露,公司旗下智能手機iPhone、平板電腦iPad和iMac電腦等產品存在嚴重安全漏洞。據介紹,受本次漏洞影響的設備涵蓋了幾乎所有的蘋果產品。當地時間8月19日,蘋果公司呼吁用戶立刻下載最新更新,以修補漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类