iPhone 存在重大漏洞! 歹徒靠“偷看”搬空银行存款

VSole2023-03-02 09:41:44

众所周知,iPhone 允许使用手机密码重置苹果帐户密码,然而这被用来方便健忘人士的贴心设计却被别有用心之人利用。

据媒体最新报道,近期,越来越多 iPhone 用户向警方报案时称,手机被盗或被抢后,很快就进不去自己的苹果帐户,银行里的钱立即被盗。

报道称,歹徒只需采用偷看等手段窃取手机密码,然后偷走手机,就可以在几秒内篡改用户 Apple ID 相关联的密码,然后盗走金融账户里的钱财。

前纽约警局警探 Alex Argiro 对媒体表示,过去这两年,纽约市发生数百起此类犯罪活动,而且数字还在继续增长。Argiro 曾参与调查轰动一时的 iPhone 盗窃案。他说:

只要打开手机,就好像打开了宝盒,因为人人都使用金融应用程序。这是投机犯罪。

贴心设计变成 " 大漏洞 "

目前全球有超过 10 亿台 iPhone 手机正在使用。而一直以来,苹果公司把自己标榜为数字隐私和安全领域的领导者,将其软硬件和 iCloud 网络服务视为对客户数据的最佳保护。如今,歹徒通过毫无技术含量可言的手段入侵客户账户,导致客户遭到巨大财产损失。

对此,苹果发言人表示,这类同时窃取设备和密码的犯罪并不常见,但 " 我们同情那些有过这种经历的用户,我们非常重视所有针对我们用户的攻击,不管这种攻击有多么罕见 "。

这些盗窃案件可能也表明,苹果的安全系统存在缺陷。

据称,苹果的防御系统是围绕常见的攻击场景设计的,比如黑客黑进用户账户,或者 iPhone 被盗抢后迅速转手出售,同时窃取手机和密码的犯罪场景并不多见。

报道称,Apple 为方便健忘客户专门推出了一项功能,允许用户使用手机密码重置 Apple 帐户密码。因此,只要有 iPhone 及手机密码,入侵者可在几秒钟内更改任何与 iPhone 用户 Apple ID 相关联的密码,受害者就会被挡在自己帐户外,无法进入存储在 iCloud 内的所有内容;这一密码还可解锁手机内所有存储密码的访问权限,窃贼得以通过手机内的金融应用程序盗走钱财。

但也不能否认的是,谁会想到用户会把手机密码轻易地泄露出去呢?

据媒体报道,歹徒通常会接近受害者,就像朋友一样和受害者交往,找时机偷看手机密码,或者诱骗他们泄露密码,之后趁其不备再偷走手机。

接受媒体采访的受害者表示,他们的 iPhone 是在晚上外出社交时被盗的。一些人说,手机是刚认识的人从他们手中夺走的。其他人称自己受到人身攻击和恐吓,被迫交出手机和密码。还有人认为自己被下药了。第二天早上醒来,手机不翼而飞,前一天晚上的事情也不记得了。

在所有的案例中,iPhone 用户都被锁在了他们的苹果账户之外。随后,他们发现数千美元从金融账户中被转走,其中包括 Apple Pay、手机银行,支付公司 PayPal 旗下的 Venmo 软件。

实际上,不止苹果,谷歌安卓手机操作系统也存在类似的漏洞。不过,根据执法官员的说法,iPhone 转售价值更高,因此它们是盗贼的主要目标。

iphone银行存款
本作品采用《CC 协议》,转载必须注明作者和本文链接
Argiro 曾参与调查轰动一时的 iPhone 盗窃案。贴心设计变成 " 大漏洞 "目前全球有超过 10 亿台 iPhone 手机正在使用。这些盗窃案件可能也表明,苹果的安全系统存在缺陷。报道称,Apple 为方便健忘客户专门推出了一项功能,允许用户使用手机密码重置 Apple 帐户密码。
许多 iOS 应用程序正在利用推送通知触发的后台进程,来收集有关用户数据,从而允许创建用于跟踪的指纹配置文件。
近日,卡巴斯基安全研究人员Boris Larin披露了iPhone历史上最复杂的间谍软件攻击——三角测量(Triangulation)的技术细节。
有网友爆料称,自己丈母娘的iPhone手机开启了Apple ID双重验证,但仍然被钓鱼盗刷。该网友称,事发7月12日晚,当晚23点,丈母娘的iPhone突然被抹掉资料,变成出厂设置状态,在设置过程中,手机陆续收到银行短信。赶紧联系银行和微信支付冻结,冻结完毕,已经产生了20多笔订单,共计1.6万元,赶紧报警。让该网友诧异的是,全程居然没有弹出双重认证的弹窗。
昨日凌晨,苹果终于推送了iOS/iPad OS16和15的更新,主要是解决漏洞,提升设备的安全性。骄傲壁纸为了迎接2023年的骄傲月,苹果引入了骄傲月庆祝壁纸,用户在更新iOS 16.5之后可以使用。iOS 17将在6月的WWDC上推出,并开启开发者预览版的推送,7月开启公开测试版推送,9月与新款iPhone一起正式推送。据了解,提高性能、续航和稳定性是iOS 17更新的主要方向。
以色列间谍公司开发出的间谍应用Reign被用来感染iPhone设备。
近日,微软和公民实验室发现以色列公司QuaDream制造的商业间谍软件使用了名为“末日”的零点击漏洞来入侵高价值目标的个人iPhone手机。研究人员发现攻击者在2021年1月至11月期间通过“不可见的iCloud日历邀请”利用该漏洞。此活动中部署的监视恶意软件还具备自毁功能,可自行删除并清除受害者iPhone中的任何痕迹以逃避检测。
近日有 iPhone 用户反馈称,自己遇到了备忘录被莫名清空的问题。据了解,不少 iPhone 用户日前在社交平台表示,自己的苹果备忘录被莫名清空,使用多种方法后也无法恢复,即使是在苹果云端服务中也无法找回。
iPhone、iMac等产品存严重安全漏洞据美联社20日报道,美国苹果公司当地时间本周三发布两份安全报告,两份报告披露,公司旗下智能手机iPhone、平板电脑iPad和iMac电脑等产品存在严重安全漏洞。据介绍,受本次漏洞影响的设备涵盖了几乎所有的苹果产品。当地时间8月19日,苹果公司呼吁用户立刻下载最新更新,以修补漏洞。
VSole
网络安全专家