אפלוג - חדשות, מחשבות ופודקאסט על אפל

הגנבים ש״שכנעו״ את אפל לשפר את האבטחה באייפון

ג׳ואנה שטרן מוול סטריט גורנל מראיינת בדרכה המיוחדת את הגנב שהצליח בקלות לעקוף את הגנות אפל על האייפון

שתפו:

בפברואר ואז שוב באפריל, ג׳ואנה סטרן וניקול נוין מ Wall Street Jurnal פרסמו כתבה מקיפה שמתארת איך גנבים יכולים לקחת (או יותר נכון לקבל) מכם את הססמה הפשוטה לאייפון שלכם, לגנוב את האייפון ומיד להעיף אתכם מחשבון ה iCloud שלכם ולמעשה להשתלט על החיים הדיגיטליים שלכם, ככל שהם נמצאים על האייפון (והם כן).

מתברר שזה אפשרי בקלות בגלל שאפל מאפשרת לשנות ססמת iCloud גם מתוך המכשיר האייפון שלכם, ללא שכבה נוספת של הגנה.

לאחר פרסום הכתבות המקיפות, כמו שניתן לדמיין, העניין הפך לנושא שיחה חשוב בעולמות האבטחה, אפילו שהתכונה הזו קיימת כבר זמן רב. למזלו זה העלה שני נושאים חשובים – שמרו על הססמת כניסה למכשיר שלכם, גם אם אתם משתמשים בזיהוי פנים, אל תגלו אותה לאף אחד ואל תשתמשו בססמה שקל להבין מה היא מהתבוננות מן הצד. הנושא השני הוא שאפל גם הקשיבה ושיפרה את אבטחת התכונה (אבל לא ביטלה אותה לגמרי, כי יתכם וזו עשויה להיות האפשרות היחידה שלכם להציל חשבון אם באמת שכחתם ססמה), או יותר נכון תשפר את האבטחה בגרסה 17.3 הקרובה.

כעת, סטרן נוסעת לכלא לראיין את אחד הגנבים, שמסביר איך הוא עשה את זה (מתברר שעל ידי שכנוע הקורבן לתת לו את הססמה, לא באיזו התגנבות או הצצה) וגם מידה קטנה של חרטה (בעיקר על כך שהיה חמדן מדי).

את הקישורים לכתבות המדוברות ולפתרון של אפל שילבתי בכתוב מעלה, כאן תוכלו לצפות בסרטון הראיון וגם לקרוא את הכתבה הנלווית (בתשלום) כאן:

iPhone Thief Explains How He Breaks Into Your Phone | WSJ - YouTube

(צילום: יוטיוב)

https://www.youtube.com/watch?v=gi96HKr2vo8

וככה זה נראה כשאפל תשפר את האבטחה ב17.3:

When is iOS 17.3 out? iPhone update includes 'Stolen Device Protection' |  Evening Standard

שתפו:

Picture of עומר ניניו

עומר ניניו

עורך ראשי ומנחה אפלוג, מייסד רפ״י - רשת פודקאסטים ישראלית. מומחה אפל בחברת wediggit במשרה מלאה, פודקאסטר במשרה ללא תמורה.

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *