[情報] 小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple

看板iOS作者 (誠誠小屁孩)時間1年前 (2023/04/21 13:30), 編輯推噓17(17014)
留言31則, 22人參與, 1年前最新討論串1/1
【新聞/情報來源】 原網址:https://3c.ltn.com.tw/news/52890 (原始未刪減的網址,未提供者水桶60日) 【新聞/情報內容】(國外文章請附上簡單翻譯) 小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple ID 帳號 自由時報 2023/04/20 11:07 文/記者黃肇祥 iPhone 的解鎖密碼千萬要顧好!外媒《華爾街日報》報導,有不少案例是竊賊獲得解鎖 密碼後,用戶不僅無法透過 Find My 功能找回手機,連帶使 Apple ID 帳號整個遭到永 久封鎖,原因與蘋果帳號機制有關。 報導指出,美國已經傳出有數十名受害者,在酒吧或是餐廳被偷走 iPhone,進而因數位 支付、銀行帳戶損失數千美元。與以往案例不同的是,若被偷走手機,還是能藉由 Find My 找回設備,且仍能保護 Apple ID 帳號的資料,但近期的案例不只是損失手機,就連 帳號整個都要不回來,且小偷並非破解 Face ID、Touch ID,而是僅僅只是藉由監控用戶 獲得數字解鎖密碼。 由於 iPhone 會與 Apple ID 互相綁定,透過解鎖密碼,小偷就能實現「復原密鑰」功能 ,會產生一組隨機 28 個字元的代碼,在不知道原本帳號密碼的情況下,重置 Apple ID 密碼。導致受害者不只是 iPhone 遭到遺失,連帶也失去 Apple ID 控制權,儲存的照片 、郵件、資料,都無法透過其他設備登入。 改完密碼後,小偷會進入手機的設定,再將 Find my 功能關閉,讓用戶無法尋回 iPhone 。 《華爾街日報》表示,根據蘋果的制度,在無法獲得「復原密鑰」的情況下,用戶基本上 沒辦法拿回帳號。不少受害者向蘋果提供護照、駕照等身分證明,希望能拿回帳號的擁有 權,甚至有人願意提交 DNA 測試或是視網膜資料,然而蘋果因隱私政策,並沒有留有相 關紀錄,因此受害者沒有任何方式,可以證明帳號是他們的。 對此蘋果向《華爾街日報》回應,非常同情每一位受害者,且無論是多罕見的情況,都十 分重視每一起事件,蘋果持續每天努力保護用戶的帳號與數據,也一直都在研究抵禦這類 新威脅的方式。 如何保護帳號? 「數字密碼」超不安全!iPhone 用戶必學這 3 項設定 手機丟了也不怕 【介紹及心得】 今天八卦上一篇華歌爾日報的 iPhone 色彩學的自由時報新聞看了實在吐血。 文章代碼(AID): #1aGUF-pC (Gossiping) [ptt.cc] [新聞] 果粉認同嗎?不同iP WSJ 比較重要的 iPhone 新聞是這篇,美國那邊已經很多人受害了, 有興趣的可以看原文: A Basic iPhone Feature Helps Criminals Steal Your Entire Digital Life https://archive.is/yzp4s Apple’s iPhone Passcode Problem: Thieves Can Ruin Your Entire Digital Life in Minutes | WSJ https://youtu.be/QUYODQB_2wQ
The iPhone Setting Thieves Use to Lock You Out of Your Apple Account https://archive.is/VSQaB This Hidden iPhone Setting Exposes an Apple Security Loophole | WSJ https://youtu.be/tCfb9Wizq9Q
基本上設定非4/6位數數字密碼或者混合密碼, 讓對方無法有效記住你的鎖定密碼是一個不錯的選項, 另外 WSJ 則是提到設定螢幕使用時間密碼來鎖住更改帳號設定, 但是螢幕使用時間密碼組合數僅有 10^4 = 10000 種組合。 -- 推 Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院... 12/04 23:42

12/04 23:44,
) (
12/04 23:44

12/04 23:46,
( Y )
12/04 23:46

12/04 23:48,
\|/
12/04 23:48

12/05 00:47,
(╮⊙▽⊙)ノ|||
12/05 00:47

12/05 01:17,
/|\╰╮o( ̄▽ ̄///)<
12/05 01:17
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.192.87.99 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/iOS/M.1682055003.A.36A.html

04/21 14:25, 1年前 , 1F
放大絕:不要用哀鳳,從根本上解決
04/21 14:25, 1F

04/21 15:03, 1年前 , 2F
放大絕 不要用智慧型手機 絕對不會被盜
04/21 15:03, 2F

04/21 16:45, 1年前 , 3F
這要怎麼防???
04/21 16:45, 3F

04/21 17:01, 1年前 , 4F
不是阿 只要他盯著你 有限時間內輸入的密碼都很好記
04/21 17:01, 4F

04/21 17:21, 1年前 , 5F
解鎖密碼的權限開這麼高真的很奇怪
04/21 17:21, 5F

04/21 17:33, 1年前 , 6F
看不懂是怎麼辦到的,解鎖密碼與apple id密碼不同啊
04/21 17:33, 6F

04/21 18:15, 1年前 , 7F
在設定裡面更改Apple id 的密碼時 只要輸入解鎖手機
04/21 18:15, 7F

04/21 18:15, 1年前 , 8F
的密碼就能直接更改Apple id 密碼 所以持有你手機的
04/21 18:15, 8F

04/21 18:15, 1年前 , 9F
人只要有你的解鎖密碼就能控制你所有登入同帳號的設
04/21 18:15, 9F

04/21 18:15, 1年前 , 10F
04/21 18:15, 10F

04/21 18:49, 1年前 , 11F
原來換密碼不需要輸入舊密碼,沒換過還不知道
04/21 18:49, 11F

04/21 19:19, 1年前 , 12F
要達到這招,小偷要先觀察受害者輸入的數字PIN碼,
04/21 19:19, 12F

04/21 19:19, 1年前 , 13F
只要能解鎖iPhone之後就能為所欲為
04/21 19:19, 13F

04/21 21:41, 1年前 , 14F
雙重認證無法防嗎
04/21 21:41, 14F

04/21 22:17, 1年前 , 15F
真的欸 傻眼= =
04/21 22:17, 15F

04/21 22:33, 1年前 , 16F
如果你把提款卡跟密碼都給人 當然會被隨便領錢
04/21 22:33, 16F

04/21 23:18, 1年前 , 17F
問題像五樓講的,權限怎麼這麼高
04/21 23:18, 17F

04/21 23:56, 1年前 , 18F
好像前提下 要原本手機進入蘋果官網 用忘記Apple
04/21 23:56, 18F

04/21 23:56, 1年前 , 19F
ID來設定
04/21 23:56, 19F

04/22 00:11, 1年前 , 20F
這可以提告apple嗎?
04/22 00:11, 20F

04/22 00:28, 1年前 , 21F
用face id後,使用數字解鎖的機會高很多。
04/22 00:28, 21F

04/22 00:30, 1年前 , 22F
iOS改成換密碼需先輸入舊密碼不就好了
04/22 00:30, 22F

04/22 08:50, 1年前 , 23F
改成輸入舊密碼還要解鎖密碼,結案
04/22 08:50, 23F

04/22 10:44, 1年前 , 24F
除了改密需輸入舊密以外,"設定:密碼"最好也跟鎖機
04/22 10:44, 24F

04/22 10:44, 1年前 , 25F
密碼脫勾,不然用戶appleID要是存裡面也是破功
04/22 10:44, 25F

04/22 22:02, 1年前 , 26F
忘記密碼的時候,請輸入舊密碼才能更改新密碼是吧
04/22 22:02, 26F

04/23 10:44, 1年前 , 27F
設一個很難記的解鎖密碼,強迫自己用Face ID解鎖。
04/23 10:44, 27F

04/23 20:17, 1年前 , 28F
ios裡面有一個記憶密碼的功能,也是輸入手機數字鎖
04/23 20:17, 28F

04/23 20:17, 1年前 , 29F
就能看到全部以紀錄的帳號密碼,換句話說偷走你手機
04/23 20:17, 29F

04/23 20:17, 1年前 , 30F
的人(或知道你密碼的朋友)可以看到你紀錄的所有網站
04/23 20:17, 30F

04/23 20:17, 1年前 , 31F
的帳密,我也覺得這權限高的很奇怪
04/23 20:17, 31F
文章代碼(AID): #1aGXzRDg (iOS)