当前位置:  首页    〉    行业资讯    〉    有漏洞?利用恢复密钥永久锁定 iPhone 用户 Apple ID 帐号,苹果已回应

有漏洞?利用恢复密钥永久锁定 iPhone 用户 Apple ID 帐号,苹果已回应

2023年04月20日 09:42  来源:线刷宝官网

《华尔街日报》在今年 2 月发布文章,披露了针对 iPhone 用户的新型盗窃活动。该媒体今天再次发布报告,进一步披露了窃贼如何使用苹果的恢复密钥选项,来永久锁定 iPhone 用户的 Apple ID 账号。

1.jpg


这种新型盗窃主要通过以下方式进行:


窃贼在酒吧等公共场合监视 iPhone 用户,获取输入的密码。

然后瞄准目标窃取 iPhone。

使用此前获取的密码解锁 iPhone,并访问金融应用等其它内容。

在设置应用中,重置受害者的 Apple ID 密码。

关闭设备上的“Find My”功能,防止设备所有者跟踪其位置或通过 iCloud 远程擦除设备。


而在今天发布的报告中,提及了窃贼可以采取的额外步骤:在被盗设备上设置或者重置恢复密钥(随机生成的 28 字符代码)。窃贼启用之后,意味着用户永久无法拿回属于自己的 iPhone 手机了。


苹果官方对恢复密钥的介绍如下:


恢复密钥是一串由随机生成的 28 个字符组成的代码,可用于帮助重设密码或重新获得 Apple ID 的访问权限。虽然恢复密钥不是必需的,但使用恢复密钥可以让您掌控密码重设,从而提高账户的安全性。


创建恢复密钥会关闭账户恢复。账户恢复流程通常的作用是,在您没有足够的信息来重设密码的情况下,协助您重新访问自己的 Apple ID 账户。


对以上情况,苹果方面的回应如下:


“苹果公司一直针对此类新出现的威胁,研究制定额外的保护措施。


我们对有过这种经历的人表示同情。无论攻击方式多么的罕见,我们都非常重视针对我们用户的威胁。


我们每天都在改进,保护我们用户的账户和数据,并且一直在研究针对此类新出现威胁的额外保护措施。”


一开始叫我刷机,我是拒绝的!后来与 线刷宝邂逅,才发现找到了.....真爱

线刷宝 - 国内首款智能刷机救砖软件,支持三星、小米、华为、联想、中兴等近30个手机品牌,已兼容千余款手机型号,免费提供海量的纯净官方ROM包

关注“线刷宝”微信公众平台

最新资讯