PTT評價

[情報] 小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple

看板iOS標題[情報] 小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple作者
Lyeuiechang
(誠誠小屁孩)
時間推噓17 推:17 噓:0 →:14

【新聞/情報來源】
原網址:https://3c.ltn.com.tw/news/52890
(原始未刪減的網址,未提供者水桶60日)


【新聞/情報內容】(國外文章請附上簡單翻譯)

小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple ID 帳號

自由時報

2023/04/20 11:07
文/記者黃肇祥

iPhone 的解鎖密碼千萬要顧好!外媒《華爾街日報》報導,有不少案例是竊賊獲得解鎖密碼後,用戶不僅無法透過 Find My 功能找回手機,連帶使 Apple ID 帳號整個遭到永久封鎖,原因與蘋果帳號機制有關。

報導指出,美國已經傳出有數十名受害者,在酒吧或是餐廳被偷走 iPhone,進而因數位支付、銀行帳戶損失數千美元。與以往案例不同的是,若被偷走手機,還是能藉由 FindMy 找回設備,且仍能保護 Apple ID 帳號的資料,但近期的案例不只是損失手機,就連帳號整個都要不回來,且小偷並非破解 Face ID、Touch ID,而是僅僅只是藉由監控用戶獲得數字解鎖密碼。

由於 iPhone 會與 Apple ID 互相綁定,透過解鎖密碼,小偷就能實現「復原密鑰」功能,會產生一組隨機 28 個字元的代碼,在不知道原本帳號密碼的情況下,重置 Apple ID密碼。導致受害者不只是 iPhone 遭到遺失,連帶也失去 Apple ID 控制權,儲存的照片、郵件、資料,都無法透過其他設備登入。

改完密碼後,小偷會進入手機的設定,再將 Find my 功能關閉,讓用戶無法尋回 iPhone。

《華爾街日報》表示,根據蘋果的制度,在無法獲得「復原密鑰」的情況下,用戶基本上沒辦法拿回帳號。不少受害者向蘋果提供護照、駕照等身分證明,希望能拿回帳號的擁有權,甚至有人願意提交 DNA 測試或是視網膜資料,然而蘋果因隱私政策,並沒有留有相關紀錄,因此受害者沒有任何方式,可以證明帳號是他們的。

對此蘋果向《華爾街日報》回應,非常同情每一位受害者,且無論是多罕見的情況,都十分重視每一起事件,蘋果持續每天努力保護用戶的帳號與數據,也一直都在研究抵禦這類新威脅的方式。

如何保護帳號?

「數字密碼」超不安全!iPhone 用戶必學這 3 項設定 手機丟了也不怕

【介紹及心得】

今天八卦上一篇華歌爾日報的 iPhone 色彩學的自由時報新聞看了實在吐血。

文章代碼(AID): #1aGUF-pC (Gossiping) [ptt.cc] [新聞] 果粉認同嗎?不同iP

WSJ 比較重要的 iPhone 新聞是這篇,美國那邊已經很多人受害了,
有興趣的可以看原文:

A Basic iPhone Feature Helps Criminals Steal Your Entire Digital Life
https://archive.is/yzp4s

Apple’s iPhone Passcode Problem: Thieves Can Ruin Your Entire Digital Life
in Minutes | WSJ
https://youtu.be/QUYODQB_2wQ

The iPhone Setting Thieves Use to Lock You Out of Your Apple Account
https://archive.is/VSQaB

This Hidden iPhone Setting Exposes an Apple Security Loophole | WSJ
https://youtu.be/tCfb9Wizq9Q

基本上設定非4/6位數數字密碼或者混合密碼,
讓對方無法有效記住你的鎖定密碼是一個不錯的選項,
另外 WSJ 則是提到設定螢幕使用時間密碼來鎖住更改帳號設定,
但是螢幕使用時間密碼組合數僅有 10^4 = 10000 種組合。

--
Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院... 12/04 23:42

Xhocer: ) (12/04 23:44
xj654m3: ( Y )12/04 23:46
Xhocer: \|/12/04 23:48
xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.192.87.99 (臺灣)
PTT 網址

duck0026 04/21 14:25放大絕:不要用哀鳳,從根本上解決

loneloneago 04/21 15:03放大絕 不要用智慧型手機 絕對不會被盜

Allen0315 04/21 16:45 這要怎麼防???

summer08818 04/21 17:01不是阿 只要他盯著你 有限時間內輸入的密碼都很好記

krousxchen 04/21 17:21解鎖密碼的權限開這麼高真的很奇怪

neomaster 04/21 17:33看不懂是怎麼辦到的,解鎖密碼與apple id密碼不同啊

uc500 04/21 18:15在設定裡面更改Apple id 的密碼時 只要輸入解鎖手機

uc500 04/21 18:15的密碼就能直接更改Apple id 密碼 所以持有你手機的

uc500 04/21 18:15人只要有你的解鎖密碼就能控制你所有登入同帳號的設

uc500 04/21 18:15

sam613 04/21 18:49原來換密碼不需要輸入舊密碼,沒換過還不知道

peatle 04/21 19:19要達到這招,小偷要先觀察受害者輸入的數字PIN碼,

peatle 04/21 19:19只要能解鎖iPhone之後就能為所欲為

leiouter 04/21 21:41雙重認證無法防嗎

InfocusM510 04/21 22:17真的欸 傻眼= =

kisia 04/21 22:33如果你把提款卡跟密碼都給人 當然會被隨便領錢

wcptt 04/21 23:18問題像五樓講的,權限怎麼這麼高

yaotzung 04/21 23:56好像前提下 要原本手機進入蘋果官網 用忘記Apple

yaotzung 04/21 23:56ID來設定

kangta2030 04/22 00:11這可以提告apple嗎?

namie1231 04/22 00:28用face id後,使用數字解鎖的機會高很多。

hui2708 04/22 00:30iOS改成換密碼需先輸入舊密碼不就好了

mk5520 04/22 08:50改成輸入舊密碼還要解鎖密碼,結案

baibaizo 04/22 10:44除了改密需輸入舊密以外,"設定:密碼"最好也跟鎖機

baibaizo 04/22 10:44密碼脫勾,不然用戶appleID要是存裡面也是破功

deolinwind 04/22 22:02忘記密碼的時候,請輸入舊密碼才能更改新密碼是吧

Arkurou 04/23 10:44設一個很難記的解鎖密碼,強迫自己用Face ID解鎖。

MIS0226 04/23 20:17ios裡面有一個記憶密碼的功能,也是輸入手機數字鎖

MIS0226 04/23 20:17就能看到全部以紀錄的帳號密碼,換句話說偷走你手機

MIS0226 04/23 20:17的人(或知道你密碼的朋友)可以看到你紀錄的所有網站

MIS0226 04/23 20:17的帳密,我也覺得這權限高的很奇怪