※ 本文轉寄自 ptt.cc, 文章原始頁面
標題

[新聞] 小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple ID 帳號

時間
最新2023-04-24 06:11:00
留言29則留言,17人參與討論
推噓6 ( 7121 )
────────────────────────────────────── 1.原文連結:連結過長者請使用短網址。 https://3c.ltn.com.tw/news/52890 2.原文標題:標題須完整寫出且須符合內文(否則依板規刪除並水桶)。 小心 iPhone 解鎖密碼外流!竊賊一招「永久鎖死」你的 Apple ID 帳號 3.原文來源(媒體/作者):例:蘋果日報/王大明(若無署名作者則不須) 自由時報/黃肇祥 4.原文內容:請刊登完整全文(否則依板規刪除並水桶)。 2023/04/20 11:07 iPhone 的解鎖密碼千萬要顧好!外媒《華爾街日報》報導,有不少案例是竊賊獲得解鎖 密碼後,用戶不僅無法透過 Find My 功能找回手機,連帶使 Apple ID 帳號整個遭到永 久封鎖,原因與蘋果帳號機制有關。 報導指出,美國已經傳出有數十名受害者,在酒吧或是餐廳被偷走 iPhone,進而因數位 支付、銀行帳戶損失數千美元。與以往案例不同的是,若被偷走手機,還是能藉由 Find My 找回設備,且仍能保護 Apple ID 帳號的資料,但近期的案例不只是損失手機,就連 帳號整個都要不回來,且小偷並非破解 Face ID、Touch ID,而是僅僅只是藉由監控用戶 獲得數字解鎖密碼。 由於 iPhone 會與 Apple ID 互相綁定,透過解鎖密碼,小偷就能實現「復原密鑰」功能 ,會產生一組隨機 28 個字元的代碼,在不知道原本帳號密碼的情況下,重置 Apple ID 密碼。導致受害者不只是 iPhone 遭到遺失,連帶也失去 Apple ID 控制權,儲存的照片 、郵件、資料,都無法透過其他設備登入。 改完密碼後,小偷會進入手機的設定,再將 Find my 功能關閉,讓用戶無法尋回 iPhone 。 《華爾街日報》表示,根據蘋果的制度,在無法獲得「復原密鑰」的情況下,用戶基本上 沒辦法拿回帳號。不少受害者向蘋果提供護照、駕照等身分證明,希望能拿回帳號的擁有 權,甚至有人願意提交 DNA 測試或是視網膜資料,然而蘋果因隱私政策,並沒有留有相 關紀錄,因此受害者沒有任何方式,可以證明帳號是他們的。 對此蘋果向《華爾街日報》回應,非常同情每一位受害者,且無論是多罕見的情況,都十 分重視每一起事件,蘋果持續每天努力保護用戶的帳號與數據,也一直都在研究抵禦這類 新威脅的方式。 如何保護帳號? 「數字密碼」超不安全!iPhone 用戶必學這 3 項設定 手機丟了也不怕 5.心得/評論:內容須超過繁體中文30字(不含標點符號)。 ────────────────────────────────────── 今天八卦上一篇華歌爾日報的 iPhone 色彩學的自由時報新聞看了實在吐血。 文章代碼(AID): #1aGUF-pC (Gossiping) [ptt.cc] [新聞] 果粉認同嗎?不同iP WSJ 比較重要的 iPhone 新聞是這篇,美國那邊已經很多人受害了, 有興趣的可以看原文: A Basic iPhone Feature Helps Criminals Steal Your Entire Digital Life https://archive.is/yzp4s Apple’s iPhone Passcode Problem: Thieves Can Ruin Your Entire Digital Life in Minutes | WSJ https://youtu.be/QUYODQB_2wQ
The iPhone Setting Thieves Use to Lock You Out of Your Apple Account https://archive.is/VSQaB This Hidden iPhone Setting Exposes an Apple Security Loophole | WSJ https://youtu.be/tCfb9Wizq9Q
基本上設定非4/6位數數字密碼或者混合密碼, 讓對方無法有效記住你的鎖定密碼是一個不錯的選項, 另外 WSJ 則是提到設定螢幕使用時間密碼來鎖住更改帳號設定, 但是螢幕使用時間密碼組合數僅有 10^4 = 10000 種組合。 --
Lyeuiechang: [新聞]有狼師一直戳女學森(.)(.)而被家長吉上法院...12/04 23:42
Xhocer: ) (12/04 23:44
xj654m3: ( Y )12/04 23:46
Xhocer: \|/12/04 23:48
xj654m3: (╮⊙▽⊙)ノ|||12/05 00:47
Lyeuiechang: /|\╰╮o( ̄▽ ̄///)<12/05 01:17
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.192.87.99 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1682054847.A.AC9.html

29 則留言

fck01, 1F
iOS方便在跨裝置同步,但就很容易全死。

rz759, 2F
監控就能拿到密碼!FaceID不管用了嗎?

frfreedom, 3F
這不是廢話嗎,解鎖密碼被人知道當然整組GG

luis1056379, 4F
跟安卓被知道解鎖密碼/圖形後一樣 只是水果的要記比

luis1056379, 5F
較簡單而已 台灣的銀行密碼連本人都記不起來 安全啦

kisia, 6F
密碼就是不要外流啊 不然咧

rz759, 7F
大家日常應該還是以指紋或掃臉為主,多次失敗才會按數字密

rz759, 8F
碼。原文內寫竊賊看著用戶輸入密碼才行竊,在扒手多的地方

rz759, 9F
旅遊時按密碼記得稍微擋一下...

peterisme17, 10F
解鎖密碼可以重置Apple ID,安卓可以重置google密碼?

rz759, 11F
身邊的蘋果用戶有8成掃臉成功的,也有天天掃臉失敗輸入密

rz759, 12F
碼的...排隊結帳時也常看到。

peterisme17, 13F
安卓沒這問題吧,手機又不用綁google帳號

uc500, 14F
感覺face ID比密碼安全多了 不知道為啥進入apple id 為何是

uc500, 15F
用密碼而不是face id

Crios, 16F
face ID再安全 還不是一樣可以用密碼輸入 其實安全等級跟

Crios, 17F
安卓是一樣的吧

Toy17, 18F
華歌爾日報 華爾街內衣

Tahuiyuan, 19F
PIN碼密碼應該效法LineageOS提供「亂序鍵盤」功能…

stilu, 20F
被人知道密碼就只能任人宰割了啊

kai08130623, 21F
所以為什麼會被知道密碼?face id不是秒解嗎?

xluds24805, 22F
臉部解鎖解失敗,就會變成輸入密碼呀

b325019, 23F
安卓跟google帳號不互相綁定不會怎樣

xiliw, 24F
每隔一段時間更新密碼比較實在

nisioisin, 25F
face id 每3天也還是要打密碼阿

nisioisin, 26F
這其實是屁話 跟網路銀行被知道密碼一樣 本來就任人宰

nisioisin, 27F

nisioisin, 28F
這篇的監控是站在你背後看你打密碼吧!笑死

tonyian, 29F
apple 不會有問題,有問題的是使用者