Der des Wall Street Journals Joanna Stern und Nicole Nguyen haben sich in einem umfassenden Buch mit der schändlichen Welt der Passcode-Diebe befasst Bericht vor drei Tagen veröffentlicht. Die Untersuchung wirft Licht auf einen beunruhigenden Trend von Dieben, die heimlich den iPhone-Passcode ihres Opfers ausspionieren, bevor sie das Gerät stehlen, wodurch sie sich ungehinderten Zugang zu sensiblen Daten und Finanzen verschaffen.
Wenn Sie ein iPhone verwenden, achten Sie auf die neuesten Sicherheitsprobleme
Dem Bericht zufolge sind alle Den befragten Opfern wurden ihre iPhones gestohlen, während sie sich in Bars trafen und andere öffentliche Orte in der Nacht. Die Täter wandten eine Reihe von Taktiken an, wobei einige die Geräte ihren Opfern gewaltsam aus den Händen nahmen, während andere auf körperliche Angriffe und Einschüchterung zurückgriffen, um in den Besitz der begehrten Geräte zu gelangen. Konkrete Beispiele dieser erschütternden Erfahrungen sind in dem Bericht dokumentiert, was das Ausmaß der Bedrohung unterstreicht, die von Passcode-Dieben ausgeht.
Die Folgen des Diebstahls von Passwörtern gehen über den Verlust eines Geräts hinaus. In der Tat, Ein Dieb, der Kenntnis vom Passcode des iPhones erlangt, kann das Gerät auf verschiedene Arten manipulieren. Sie können beispielsweise das Apple-ID-Passwort des Opfers über die App „Einstellungen“ zurücksetzen, selbst wenn die Face-ID- oder Touch-ID-Authentifizierung aktiviert ist. Auf diese Weise kann der Dieb Find My iPhone deaktivieren, was verhindert, dass der Besitzer des Geräts seinen Standort verfolgt oder es über iCloud aus der Ferne löscht. Darüber hinaus kann der Dieb vertrauenswürdige Apple-Geräte entfernen, die mit dem Konto verknüpft sind, wodurch das Opfer weiter gesperrt wird.
Der Bericht hebt auch ein weiteres besorgniserregendes Ergebnis des Passcode-Diebstahls hervor. Durch den Zugriff auf die Kontaktinformationen einer Apple-ID Der Dieb kann einen Wiederherstellungsschlüssel einrichten, wodurch das Opfer effektiv daran gehindert wird, das Konto wiederherzustellen. Die Auswirkungen sind weitreichend, da der Dieb dann die Apple-ID des Opfers verwenden kann, um auf sensible Daten wie Bankdaten oder persönliche E-Mails zuzugreifen und möglicherweise irreparablen Schaden anzurichten.
Die Folgen des Diebstahls von Passwörtern sind verheerend, da sie einer Reihe von kriminellen Aktivitäten Tür und Tor öffnen. Die Kenntnis des Passcodes eines iPhones gewährt einem Dieb Zugriff auf Apple Pay und Apple Cash sowie auf Banking-Apps, deren Passwörter im iCloud-Schlüsselbund gespeichert sind. Selbst wenn Face ID oder Touch ID aktiviert sind, können Passcode-Diebe diese Authentifizierungsmethoden umgehen und sich Zugang zum Gerät verschaffen.
Der Bericht zeigt, dass Passcode-Diebe noch einen Schritt weiter gehen und auf dem Gerät gespeicherte persönliche Informationen ausnutzen können, um eine Apple Card zu öffnen. Durch die Identifizierung der Sozialversicherungsnummer des Opfers anhand von Fotos, die in Apps wie Fotos oder Google Drive gespeichert sind, haben einige Diebe beispielsweise erfolgreich eine Apple Card erhalten.
Der vielleicht besorgniserregendste Aspekt des Passcode-Diebstahls ist die Fähigkeit des Diebes, Zugriff auf andere Passwörter zu erhalten, die im iCloud-Schlüsselbund gespeichert sind. Auf diese Weise kann der Dieb Chaos anrichten, indem er möglicherweise auf E-Mail-Konten und andere vertrauliche Informationen zugreift.
Was ist die Antwort von Apple?
Als Antwort auf den Bericht gab ein Apple-Sprecher die folgende Erklärung ab:
„Sicherheitsforscher sind sich einig, dass das iPhone das sicherste mobile Verbrauchergerät ist, und wir arbeiten jeden Tag unermüdlich daran, alle unsere Benutzer vor neuen und aufkommenden Bedrohungen zu schützen. Wir haben Verständnis für Benutzer, die diese Erfahrung gemacht haben, und wir nehmen alle Angriffe auf unsere Benutzer sehr ernst, egal wie selten. Wir werden den Schutz weiter verbessern, um die Sicherheit der Benutzerkonten zu gewährleisten.“
Konkrete Angaben zu möglichen künftigen Sicherheitsmaßnahmen machte Apple nicht.
Stern schlug in einem Tweet vor, dass Apple zusätzliche iOS-Sicherheitsmaßnahmen und Alternativen zur Wiederherstellung von Apple-ID-Konten anbieten sollte.
Dies ist eine Geschichte über Verbrechen im ganzen Land, aber es geht auch darum, wie Apple so viel Macht in den Passcode gesteckt hat. Diese einzelne Ziffernfolge ermöglicht es einem Dieb:
Ändern Sie ein Apple-ID-Passwort
Greifen Sie auf Passwörter für iCloud-Schlüsselbunde zu
Verwenden Sie Apple Pay (2/7)— Joanna Stern (@JoannaStern) 24. Februar 2023
Wie kann man sich vor Passcode-Dieben schützen?
Als Reaktion auf die Bedrohung durch den Diebstahl von Passwörtern ging die Tech-Journalistin Joanna Stern zu Twitter, um iOS-Benutzern praktische Ratschläge zu geben. Eine der effektivsten Methoden zum Schutz vor Passcode-Diebstahl ist der Wechsel von einem vierstelligen Passcode zu einem alphanumerischen Passcode. Dies erschwert es Dieben, den Passcode auszuspähen, wodurch die Wahrscheinlichkeit eines erfolgreichen Diebstahls verringert wird. Benutzer können ihren Passcode in der App „Einstellungen“ unter „Face ID & Passcode“ > „Passcode ändern“ ändern. Sie können auch unseren Leitfaden besuchen, um mehr über die Passcode-Einstellungen zu erfahren.
Eine weitere effektive Strategie besteht darin, sich in der Öffentlichkeit so weit wie möglich auf Face ID oder Touch ID zu verlassen, da dies die Notwendigkeit reduziert, den Passcode manuell einzugeben. In Situationen, in denen eine Passcode-Eingabe erforderlich ist, können Benutzer ihre Hände über den Bildschirm halten, um den Passcode vor neugierigen Blicken zu verbergen.
Benutzern wird außerdem empfohlen, Passwörter für Bankkonten in einem Passwort-Manager zu speichern, der nicht auf den Passcode des Geräts angewiesen ist. Dies fügt eine zusätzliche Schutzebene hinzu und erschwert es Dieben, Zugang zu sensiblen Finanzinformationen zu erhalten.
Mit diesen einfachen Schritten können sich Benutzer gegen die steigende Bedrohung durch Passcode-Diebstahl schützen und die Sicherheit ihrer persönlichen Daten gewährleisten.
Source: Apple hat eine Antwort auf die Behauptungen von „iPhone-Passcode-Dieben“.