[情報] 小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple
【新聞/情報來源】
原網址:https://3c.ltn.com.tw/news/52890
(原始未刪減的網址,未提供者水桶60日)
【新聞/情報內容】(國外文章請附上簡單翻譯)
小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple ID 帳號
自由時報
2023/04/20 11:07
文/記者黃肇祥
iPhone 的解鎖密碼千萬要顧好!外媒《華爾街日報》報導,有不少案例是竊賊獲得解鎖密碼後,用戶不僅無法透過 Find My 功能找回手機,連帶使 Apple ID 帳號整個遭到永久封鎖,原因與蘋果帳號機制有關。
報導指出,美國已經傳出有數十名受害者,在酒吧或是餐廳被偷走 iPhone,進而因數位支付、銀行帳戶損失數千美元。與以往案例不同的是,若被偷走手機,還是能藉由 FindMy 找回設備,且仍能保護 Apple ID 帳號的資料,但近期的案例不只是損失手機,就連帳號整個都要不回來,且小偷並非破解 Face ID、Touch ID,而是僅僅只是藉由監控用戶獲得數字解鎖密碼。
由於 iPhone 會與 Apple ID 互相綁定,透過解鎖密碼,小偷就能實現「復原密鑰」功能,會產生一組隨機 28 個字元的代碼,在不知道原本帳號密碼的情況下,重置 Apple ID密碼。導致受害者不只是 iPhone 遭到遺失,連帶也失去 Apple ID 控制權,儲存的照片、郵件、資料,都無法透過其他設備登入。
改完密碼後,小偷會進入手機的設定,再將 Find my 功能關閉,讓用戶無法尋回 iPhone。
《華爾街日報》表示,根據蘋果的制度,在無法獲得「復原密鑰」的情況下,用戶基本上沒辦法拿回帳號。不少受害者向蘋果提供護照、駕照等身分證明,希望能拿回帳號的擁有權,甚至有人願意提交 DNA 測試或是視網膜資料,然而蘋果因隱私政策,並沒有留有相關紀錄,因此受害者沒有任何方式,可以證明帳號是他們的。
對此蘋果向《華爾街日報》回應,非常同情每一位受害者,且無論是多罕見的情況,都十分重視每一起事件,蘋果持續每天努力保護用戶的帳號與數據,也一直都在研究抵禦這類新威脅的方式。
如何保護帳號?
「數字密碼」超不安全!iPhone 用戶必學這 3 項設定 手機丟了也不怕
【介紹及心得】
今天八卦上一篇華歌爾日報的 iPhone 色彩學的自由時報新聞看了實在吐血。
文章代碼(AID): #1aGUF-pC (Gossiping) [ptt.cc] [新聞] 果粉認同嗎?不同iP
WSJ 比較重要的 iPhone 新聞是這篇,美國那邊已經很多人受害了,
有興趣的可以看原文:
A Basic iPhone Feature Helps Criminals Steal Your Entire Digital Life
https://archive.is/yzp4s
Apple’s iPhone Passcode Problem: Thieves Can Ruin Your Entire Digital Life
in Minutes | WSJ
https://youtu.be/QUYODQB_2wQ
The iPhone Setting Thieves Use to Lock You Out of Your Apple Account
https://archive.is/VSQaB
This Hidden iPhone Setting Exposes an Apple Security Loophole | WSJ
https://youtu.be/tCfb9Wizq9Q
基本上設定非4/6位數數字密碼或者混合密碼,
讓對方無法有效記住你的鎖定密碼是一個不錯的選項,
另外 WSJ 則是提到設定螢幕使用時間密碼來鎖住更改帳號設定,
但是螢幕使用時間密碼組合數僅有 10^4 = 10000 種組合。
--
推 Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院... 12/04 23:42
--
放大絕:不要用哀鳳,從根本上解決
放大絕 不要用智慧型手機 絕對不會被盜
這要怎麼防???
不是阿 只要他盯著你 有限時間內輸入的密碼都很好記
解鎖密碼的權限開這麼高真的很奇怪
看不懂是怎麼辦到的,解鎖密碼與apple id密碼不同啊
在設定裡面更改Apple id 的密碼時 只要輸入解鎖手機
的密碼就能直接更改Apple id 密碼 所以持有你手機的
人只要有你的解鎖密碼就能控制你所有登入同帳號的設
備
原來換密碼不需要輸入舊密碼,沒換過還不知道
要達到這招,小偷要先觀察受害者輸入的數字PIN碼,
只要能解鎖iPhone之後就能為所欲為
雙重認證無法防嗎
真的欸 傻眼= =
如果你把提款卡跟密碼都給人 當然會被隨便領錢
問題像五樓講的,權限怎麼這麼高
好像前提下 要原本手機進入蘋果官網 用忘記Apple
ID來設定
這可以提告apple嗎?
用face id後,使用數字解鎖的機會高很多。
iOS改成換密碼需先輸入舊密碼不就好了
改成輸入舊密碼還要解鎖密碼,結案
除了改密需輸入舊密以外,"設定:密碼"最好也跟鎖機
密碼脫勾,不然用戶appleID要是存裡面也是破功
忘記密碼的時候,請輸入舊密碼才能更改新密碼是吧
設一個很難記的解鎖密碼,強迫自己用Face ID解鎖。
ios裡面有一個記憶密碼的功能,也是輸入手機數字鎖
就能看到全部以紀錄的帳號密碼,換句話說偷走你手機
的人(或知道你密碼的朋友)可以看到你紀錄的所有網站
的帳密,我也覺得這權限高的很奇怪
22
Fw: [新聞] 蘋果證實 iPhone 13 無法用Apple Watch作者: olmtw (olmtw) 看板: MobileComm 標題: [新聞] 蘋果證實 iPhone 13 無法用Apple Watch 時間: Mon Sep 27 11:49:00 2021 1.原文連結:連結過長者請使用短網址。21
[問題] 蘋果手機暴力破解軟體介紹和疑惑之前在網路上看到很多軟體都宣稱可以破解iphone 我實在滿腦子疑惑 Tenorshare 4uKey甚至是直接講100%破解 但是最近版上出現了apple id的各類慘劇12
[問題] 如果沒有登入Apple ID,是否會影響使用機型名稱: (請使用正確名稱勿簡稱) iphone 13 系統版本: (設定→一般→關於本機→版本) 5.02 事由:8
[心得] 戴口罩解鎖IPhone先聲明:此種作法可以不關閉密碼下,解鎖IPhone 但每個人都可以看你的IPhone 先附上影片 因為戴口罩的我都學不起來,再不關閉密碼的情況下(因為有Apple pay)不能關閉密碼,此 種方式可以快速解鎖手機,「但是」手機誰都可以解開,時間請自行設定。8
[問題] 請問如何只取消螢幕解鎖密碼,其他保留機型:12 系統版本:14.1 問題描述:因不想每次解鎖螢幕都要拿起手機對臉(在公司習慣平放在桌上用) 也不想一直打密碼,想請問有沒有方法可以只取消螢幕鎖定密碼 在設定->Face ID與密碼中有調整過但不是我想要的4
[問題] 不需知道appleID密碼也可變更?機型名稱:iPhone13 系統版本:iOS15.4.1 問題描述: 在設置新的appleID密碼時發現一件事情 從設定,最上方的"appleID、icloud、媒體與購買項目"進去1
[麥書] 更新Monterey 後登入帳號異常各位大大大家好 我好像都找不到類似的問題 所以來這裡跟大家請益 我這次更新mac到Monterey 後他一直要我更新Apple ID設定 在我輸入我的密碼後他先是要我輸入mac的密碼