септември 23, 2023

WSJ: Apple рекламира функция, която улеснява кражбата на акаунтите на потребителите

Съобщава се, че крадци са взели хиляди долари чрез откраднати iPhone-и. Въпреки това Apple предлага на пазара функция, която може да улесни престъпниците в това отношение. По-рано тази седмица Apple публикува публикация в X, известен преди като Twitter, която включваше кратък видеоклип за това как потребителите на Apple могат да променят паролите на своите акаунти в Apple ID.

Не можете да си спомните паролата си за Apple ID? Лесно е да я промените направо на вашия iPhone или iPad. Ето как.

Това се случва само няколко месеца след като разследване на Wall Street Journal разкри, че функцията е била използвана от крадци, за да блокират потребителите от техните акаунти с нечисти цели.

В отговор на публикацията на Apple в X Джоана Стърн, която беше един от репортерите на Journal, участвали в разследването, изрази разочарованието си от това, че технологичният гигант популяризира функцията.

Абсолютно не мога да повярвам, че Apple рекламира това като функция. Тази функция трябва да бъде променена. Не трябва да се рекламира.

Според разследването на WSJ крадците ходят на места като барове и наблюдават потенциалните жертви за въвеждане на паролите си пароли. След това крадците могат бързо да откраднат iPhone на своята мишена и да използват кода за достъп, за да променят паролата на Apple ID на телефона. ,

По този начин жертвите биват изхвърлени от своите iCloud акаунти.

На свой ред крадците могат да деактивират функцията „Find my iPhone„, да се отпишат от доверени устройства на Apple като Mac Book и iPad и да променят доверения телефонен номер, съобщава WSJ.

Съобщава се, че блокирайки потребителите на техните iPhone-и, крадците са откраднали до 10 000 долара от банковите им сметки – директно или чрез приложения за парични преводи на трети страни като Venmo и Zelle.

В отговор на публикацията на Стърн Джон Грубер, популярен технологичен блогър, се включи със свои собствени мисли за маркетинга на Apple.

Въпреки че Грубер заяви, че не е изненадан, че Apple продължава да популяризира функцията, но все пак му е трудно да повярва, че Apple изглежда не предприема необходимите мерки, за да я направи по-безопасна. Тъй като „много хора в крайна сметка използват това“

По-трудно е да се повярва, че не предлагат начин да я деактивирате или че използването на функцията не е свързано с период на изчакване или нещо подобно, за да се намалят злоупотребите, които сте документирали от страна на крадците.

Твърдението на Стърн, че Apple не е направила много, за да се справи с уязвимостта, може да се стори вярно на жертвите на тази схема за кражба на iPhone.

Рейхан Аяс, икономист от Ню Йорк, чийто iPhone е бил откраднат през ноември миналата година, заяви пред Insider, че екипът за поддръжка на Apple „изобщо не ѝ е помогнал“, когато се е опитала да възстанови достъпа до своя акаунт в iCloud.

Аяс казва, че е била блокирана да използва лаптопа си MacBook и е станала жертва на крадец, който е откраднал хиляди долари от банковата ѝ сметка. Той дори е открил кредитна карта от Apple на нейно име.

Въпреки това, поддръжката продължаваше да я пита пак и пак „Опитахте ли да използвате функцията Find my iPhone?“.

Разбира се, опитах го още на третата минута, опитах го. Като че ли това е шега за вас. Целият ми живот е в хаос, но вие все още ме питате дали съм я пробвала.

Все пак изглежда, че Apple наистина не взима на сериозно уязвимостта на функцията.

Потърсена за коментар, Apple заяви пред Journal, че макар компанията да изразява съчувствие към жертвите, случаите на кражба на iPhone, активирана от функцията, са рядкост, тъй като изискват кражба на устройството и неговия код за достъп.

Изследователите в областта на сигурността са съгласни, че iPhone е най-сигурното потребителско мобилно устройство, и ние работим неуморно всеки ден, за да защитим всички наши потребители от нови и нови заплахи.


source

Сподели: