【PConline 資訊】泄露了Apple ID會(huì)怎樣呢?iPhone一旦泄露了Apple ID,就會(huì)導(dǎo)致不法分子遠(yuǎn)程鎖定機(jī)器,導(dǎo)致資料、信息泄露,甚至鎖死手機(jī)使手機(jī)無(wú)法使用。
近日,一位叫做FelixKrause的國(guó)外開(kāi)發(fā)者公布了一種釣魚(yú)攻擊的新方式,展示了App開(kāi)發(fā)者如何使用蘋(píng)果官方樣式的彈窗騙取用戶的Apple ID和密碼。
iPhone和iPad用戶已經(jīng)習(xí)慣了蘋(píng)果官方彈窗,之后在其中輸入Apple ID和密碼,這種彈窗不一定會(huì)出現(xiàn)在App Store或iTunes應(yīng)用程序中。采用UIAlertController模擬系統(tǒng)密碼請(qǐng)求彈窗的設(shè)計(jì)樣式,第三方App開(kāi)發(fā)者可以創(chuàng)建一個(gè)完全相同的彈窗用作釣魚(yú)工具,可能很多人會(huì)上當(dāng)。
這只是一次實(shí)驗(yàn)室內(nèi)嘗試,目前并沒(méi)有此類問(wèn)題發(fā)生的報(bào)告,Krause已經(jīng)向蘋(píng)果公司報(bào)告了這一問(wèn)題,并建議將蘋(píng)果公司要求用戶在設(shè)置中輸入他們的憑證,而不是直接通過(guò)一個(gè)可以很容易模仿的彈出框,或者彈出框上顯示個(gè)App圖標(biāo),以表明應(yīng)用程序在要求密碼而不是來(lái)自系統(tǒng)。
如何避免被騙,防丟失,增強(qiáng)安全:
一、從正規(guī)渠道下載App
這種iOS釣魚(yú)工具并非第一次出現(xiàn),蘋(píng)果也有很嚴(yán)格的審核機(jī)制,但iOS用戶還是要注意不要從不明渠道下載App。
二、使用安全瀏覽器
在訪問(wèn)第三方網(wǎng)站下載相關(guān)應(yīng)用時(shí)候,應(yīng)盡量使用安全瀏覽器,避免使用自帶瀏覽器瀏覽,以此來(lái)鑒定第三方網(wǎng)站安全性。
三、開(kāi)啟雙重驗(yàn)證
開(kāi)啟雙重驗(yàn)證后,即便你的Apple ID被盜,不法分子也不可能在沒(méi)有驗(yàn)證過(guò)的設(shè)備上登錄。
四、設(shè)置密碼鎖定與抹除
可以通過(guò)設(shè)定4個(gè)數(shù)字的簡(jiǎn)單密碼,也可以設(shè)定復(fù)雜的包含字母、數(shù)字、符號(hào)組合的長(zhǎng)密碼。當(dāng)然,你甚至可以設(shè)定“抹掉數(shù)據(jù)”:若連續(xù)10次輸入錯(cuò)誤密碼,將抹掉此iPhone上的所有數(shù)據(jù)。而對(duì)于iPhone SE來(lái)說(shuō),還可以通過(guò)指紋鎖來(lái)進(jìn)行設(shè)定。
五、強(qiáng)化鎖屏狀態(tài)
這其實(shí)是很容易被忽略但也很重要的一點(diǎn),因?yàn)?a target="_blank">iOS系統(tǒng)默認(rèn)你可以在未解鎖的狀態(tài)下獲得打開(kāi)一些應(yīng)用或程序的權(quán)限,雖然大多數(shù)敏感的信息數(shù)據(jù)不能打開(kāi),但你依然可以在默認(rèn)鎖屏的狀態(tài)下使用Siri的部分功能,例如通過(guò)Siri打語(yǔ)音電話或者發(fā)送文本信息,也可以給未接來(lái)電發(fā)送文本信息。這些功能雖然可以讓你享受到快捷,但無(wú)疑關(guān)閉這些功能會(huì)使你的iPhone更安全。你可以在設(shè)置>通用>密碼瑣定下關(guān)閉“鎖定時(shí)允許訪問(wèn):Siri、Passbook、以信息回復(fù)”狀態(tài)。同樣的,你也可以選擇在鎖屏狀態(tài)下關(guān)閉控制中心與通知中心:設(shè)置>控制中心,設(shè)置>通知中心。
六、查找我的iPhone
這是一個(gè)可以在你的iPhone丟失時(shí)實(shí)現(xiàn)定位、鎖定或者抹掉您的iPhone,并能防止其他人在沒(méi)有您的密碼的情況下抹掉或重新激活它的功能。使用此功能,你需要一個(gè)iCloud的帳號(hào),盡管你不需要同步你的數(shù)據(jù)到iCloud。在你注冊(cè)完iCloud后,就可以去iCloud的頁(yè)面(www.icloud.com)對(duì)你的iPhone進(jìn)行相關(guān)設(shè)置了。
如果你的手機(jī)被盜了,你的第一步應(yīng)該是用網(wǎng)頁(yè)登陸iCloud.com或者另一臺(tái)iOS設(shè)備下載“查找我的iPhone”APP并登陸。這樣,就可以在地圖上定位你的iPhone位置。但這僅限于你的手機(jī)處于聯(lián)網(wǎng)狀態(tài)的情況下。
在地圖上定位了你的iPhone后,你可以做一些事。首先,你可以通過(guò)最大聲量來(lái)“播放鈴聲”2分鐘(手機(jī)處于靜音模式也可適用)。如果你的手機(jī)是在沙發(fā)或床邊的某個(gè)角落,這種方法來(lái)查找你的iPhone比較有效。但如果你的手機(jī)被盜了,就不建議這么做了,因?yàn)檫@除了激怒小偷,別無(wú)用處。針對(duì)小偷,“丟失模式”就相對(duì)有用多。得更加安全。
如果找到手機(jī)的希望都破滅了,最后一步,你還可以通過(guò)“抹掉iPhone”功能,來(lái)初始化你的iPhone,但初始化后,你將不能再定位你的iPhone,但你的鎖屏密碼以及在丟失模式狀態(tài)下發(fā)的信息后會(huì)保留。相信通過(guò)蘋(píng)果系統(tǒng)不斷的優(yōu)化完善加上自身對(duì)手機(jī)安全意識(shí)的提高,手機(jī)安全問(wèn)題將不復(fù)存在。
- QQ:61149512