Suçlular her zaman iPhone kullanıcılarının parolalarını ve bankacılık bilgilerini çalmanın yeni yollarını buluyor. Özellikle ABD’de özellikle kalleş bir dolandırıcılık şu anda yaygın.
Wall Street Journal’ın kapsamlı bir raporuna göre, yüzlerce insan şaşırtıcı derecede basit bir kimlik hırsızlığı dolandırıcılığının kurbanı oldu. Apple kimliğini, parolaları ve banka bilgilerini devralmak için iPhone’a ve parolaya erişiminizin olması yeterlidir.
Yetkisiz kişiler iPhone’daki parolalara ve verilere erişebilir
ABD’de insanların iPhone’larının çalındığı ve kısa bir süre sonra kendi Apple Kimliklerinin kilitlendiği vakalar artıyor. Süreç her zaman benzerdir: yabancılar, bir kişinin yalnızca iPhone’u çalmak için parolasını (diğer bir deyişle PIN’in kilidini açma) girmesini ve kodu Apple Kimliği parolasını sıfırlamak için kullanmasını izler. Kural olarak, tek gereken, doğrudan çalınan iPhone’a SMS yoluyla gönderilen bir kodu girmektir. Suçlular, Face ID ve Touch ID gibi kilitleri atlamak ve sahiplerini yeni bir parola ile kendi hesaplarından kilitlemek için kullanabilir. Bu ayrıca, sahiplerinin iPhone’u uzaktan kilitlemesini veya sıfırlamasını önleyerek Bul özelliğini kapatmalarına olanak tanır. Ayrıca, aksi takdirde hesaba erişimi olabilecek diğer Apple cihazlarının Apple Kimliği ile bağlantısını kesebilirler. En kötüsü, suçlular tek seferlik bir kurtarma anahtarı belirler ve bu anahtar olmadan Apple Kimliği parola sıfırlama artık mümkün değildir.
Apple Play ve bankacılık uygulamalarına erişim
Sahiplerin artık iPhone’ları ve Apple Kimlikleri üzerinde kontrolleri yoksa, suçluların eli serbesttir. Parola ile Apple Pay’e erişebilir ve hatta iOS’ta veya bir tarayıcıda saklanan parolaları görüntüleyebilir ve bunları bankacılık uygulamaları için oturum açma kimlik bilgilerini bulmak için kullanabilirler. “Wall Street Journal” tarafından bildirilen vakalarda, suçlular birkaç saat içinde birkaç bin ila on binlerce ABD doları transfer edebildiler, bunları Venmo (PayPal yan kuruluşu) aracılığıyla gönderebildiler veya satın alma işlemleri için harcadılar. Ancak yalnızca bu da değil: iCloud anahtar zincirindeki parolalarla e-posta hesaplarına, sosyal medyaya ve daha fazlasına da erişebilirsiniz. Ara sıra, fotoğraf uygulamalarında Sosyal Güvenlik Numarası ve pasaport gibi hassas belgeleri bile bulabildiler. ABD’de sigorta numarası, suçluların hesabı boşaltmasına izin veren bir Apple Kartı açmak için kullanılabilir.
TECHBOOK, Apple’a şirketin kimlik hırsızlığına son vermek için ek güvenlik önlemleri planlayıp planlamadığını ve bu arada kullanıcıların kendilerini korumak için neler yapabileceklerini sordu. Bir yanıt aldığımızda, bu makaleyi buna göre güncelleyeceğiz.
Kendinizi böyle koruyabilirsiniz
Suçluların, kullanıcıları Apple Kimliklerine ve parolalarına erişmelerini engellemek için iPhone ve parola kullanmalarını önlemenin yolları vardır.
Alfasayısal parola ve parola yöneticisini kullanın
Normalde, iPhone’un bir cihaz kilidi ayarlamak için yalnızca altı basamaklı bir sayısal koda ihtiyacı vardır. Bununla birlikte, suçlular bunu yalnızca girişi gözlemleyerek veya hatta filme alarak nispeten kolayca takip edebilir. Wall Street Journal, bazı durumlarda yabancıların birlikte fotoğraf çekmek için kullanıcılarla arkadaş olmaya çalıştığını bildiriyor. Bunu yaparken, açarken şifrenin girilmesini gerektiren iPhone’u kapatırlar.
Yani, her şeyden önce, yapmalısın Mümkün olduğunda kilidi açmak için Face ID veya Touch ID kullanın. iPhone, yeniden başlatmanın ardından manuel giriş isterse, şifreyi sadece elin altına ver gizli A – ATM’deki gibi. Yetkisiz kişilerin şifreyi ele geçirmesini zorlaştırmak için ayrıca alfasayısal bir şifre belirleyin. Rakamlara ek olarak, bu aynı zamanda harfleri de içerir ve bu nedenle anlaşılması çok daha zordur. Bu seçenek aşağıdaki ayarlardadır Yüz Kimliği ve Parola>kodu değiştir>kod seçenekleri>Kendi alfasayısal kodu bulmak.
Ayrıca, parolaları iOS anahtar zincirine kaydetmeyin kendi şifre yöneticinizi kurun. Bu, parolaya sahip hiç kimsenin diğer parolalarınıza erişmemesini sağlamanıza olanak tanır.
Kurtarma anahtarı oluştur
Suçlular, Apple kimliğini yeni bir parola ile sıfırlamak için Apple’ın güvenlik yapısındaki bir boşluktan yararlanır. Çünkü sıfırlama, yalnızca çoğu durumda iPhone’un kendisinde kullanılan numara olan güvenilir bir telefon numarası gerektirir. İşlemi tamamlama kodu daha sonra SMS ile gelir. Ne yazık ki, Apple bu işlem için bir kimlik doğrulama uygulaması kurmayı planlamıyor.
Bununla birlikte, iPhone sahiplerinin, Apple Kimliklerinin yetkisiz kişiler tarafından sıfırlanmasını önlemek için başka bir seçeneği vardır. sözde kullanabilirsiniz Parolayı değiştirmenin mümkün olmadığı bir kurtarma anahtarı oluşturun. Bu aynı zamanda birisinin yeni bir güvenilir numara belirlemesini veya sizi kendi Apple Kimliğine kilitleyecek yeni bir kurtarma anahtarı oluşturmasını da engeller.
Sonrakini Okuyun: Apple, iCloud için Güvenlik Anahtarlarını ve Uçtan Uca Şifrelemeyi Tanıtıyor
Hassas belgelerin fotoğraflarını kaydetme
Fotoğraflar uygulamasında pasaport numaranızı her zaman hazır bulundurmanızda fayda var. Ancak bu, suçlulara ortalığı kasıp kavurmak için daha da büyük bir hedef verir. Bir belgenin basit fotoğrafları ile hesap açmanın Almanya’da ABD’ye göre daha zor olduğu doğrudur. Ancak, güvenli oynamanın bir zararı yoktur. Ancak kesinlikle gerekliyse fotoğrafları Notes uygulamasında saklayabilir ve parolayla koruyabilirsiniz.
kaynak
Wall Street Gazetesi: “Temel Bir iPhone Özelliği, Suçluların Tüm Dijital Hayatınızı Çalmasına Yardımcı Olur“ (1 Mart 2022’de erişildi)