服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

【安全圈】iPhone 存在重大漏洞! 歹徒靠“偷看”搬空银行存款

日期: 来源:安全圈收集编辑:


关键词

漏洞


众所周知,iPhone 允许使用手机密码重置苹果帐户密码,然而这被用来方便健忘人士的贴心设计却被别有用心之人利用。

据媒体最新报道,近期,越来越多 iPhone 用户向警方报案时称,手机被盗或被抢后,很快就进不去自己的苹果帐户,银行里的钱立即被盗。

报道称,歹徒只需采用偷看等手段窃取手机密码,然后偷走手机,就可以在几秒内篡改用户 Apple ID 相关联的密码,然后盗走金融账户里的钱财。

前纽约警局警探 Alex Argiro 对媒体表示,过去这两年,纽约市发生数百起此类犯罪活动,而且数字还在继续增长。Argiro 曾参与调查轰动一时的 iPhone 盗窃案。他说:

只要打开手机,就好像打开了宝盒,因为人人都使用金融应用程序。这是投机犯罪。

贴心设计变成 " 大漏洞 "

目前全球有超过 10 亿台 iPhone 手机正在使用。而一直以来,苹果公司把自己标榜为数字隐私和安全领域的领导者,将其软硬件和 iCloud 网络服务视为对客户数据的最佳保护。如今,歹徒通过毫无技术含量可言的手段入侵客户账户,导致客户遭到巨大财产损失。

对此,苹果发言人表示,这类同时窃取设备和密码的犯罪并不常见,但 " 我们同情那些有过这种经历的用户,我们非常重视所有针对我们用户的攻击,不管这种攻击有多么罕见 "。

这些盗窃案件可能也表明,苹果的安全系统存在缺陷。

据称,苹果的防御系统是围绕常见的攻击场景设计的,比如黑客黑进用户账户,或者 iPhone 被盗抢后迅速转手出售,同时窃取手机和密码的犯罪场景并不多见。

报道称,Apple 为方便健忘客户专门推出了一项功能,允许用户使用手机密码重置 Apple 帐户密码。因此,只要有 iPhone 及手机密码,入侵者可在几秒钟内更改任何与 iPhone 用户 Apple ID 相关联的密码,受害者就会被挡在自己帐户外,无法进入存储在 iCloud 内的所有内容;这一密码还可解锁手机内所有存储密码的访问权限,窃贼得以通过手机内的金融应用程序盗走钱财。

但也不能否认的是,谁会想到用户会把手机密码轻易地泄露出去呢?

据媒体报道,歹徒通常会接近受害者,就像朋友一样和受害者交往,找时机偷看手机密码,或者诱骗他们泄露密码,之后趁其不备再偷走手机。

接受媒体采访的受害者表示,他们的 iPhone 是在晚上外出社交时被盗的。一些人说,手机是刚认识的人从他们手中夺走的。其他人称自己受到人身攻击和恐吓,被迫交出手机和密码。还有人认为自己被下药了。第二天早上醒来,手机不翼而飞,前一天晚上的事情也不记得了。

在所有的案例中,iPhone 用户都被锁在了他们的苹果账户之外。随后,他们发现数千美元从金融账户中被转走,其中包括 Apple Pay、手机银行,支付公司 PayPal 旗下的 Venmo 软件。

实际上,不止苹果,谷歌安卓手机操作系统也存在类似的漏洞。不过,根据执法官员的说法,iPhone 转售价值更高,因此它们是盗贼的主要目标。


   END  

阅读推荐

【安全圈】斩断危害中国数据安全的魔手:揭秘疯狂对华实施数据窃取的ATW组织

【安全圈】公安部公布打击网络账号黑产十大典型案例,个人信息案占7成

【安全圈】先是苹果,后是微软,上个星期不太平呀

【安全圈】GoDaddy 源代码失窃服务器被安装恶意程序

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!






相关阅读

  • 北疆蓝盾 | 开展安全检查 护航口岸安全

  • 为认真贯彻全盟、旗区安全生产工作会议精神和支队安全生产工作部署会议要求,按照“举一反三”的原则,以强化全国“两会”期间安全防范为契机,额旗大队深入策克口岸超市、宾
  • 携手并进 开创院市合作新篇章

  • 2月22日,“海宁市应急安全融合创新综合提升行动服务”项目启动会在海宁召开,标志着省应科院和海宁市战略合作实质落地、加速推进。省应科院副院长包其富携各相关业务部门负责

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章