Войти

Или войди с помощью

Как крадут Apple ID с двухфакторной защитой. Будь начеку

Артём Суровцев avatar |
Как крадут Apple ID с двухфакторной защитой. Будь начеку

К сожалению, один из самых надежных способов защиты пользователей техники Apple небезупречен. Иногда злоумышленникам удается собрать необходимый набор средств для обхода двухфакторной аутентификации.

Случиться это может с каждым, будьте внимательны.

Нам пишет читатель Дмитрий:

На днях был взломан мой Apple ID. iPhone, на котором была включена двухфакторная аутентификация, перешел в режим пропажи. Вспомнил, что к этому Apple ID привязан еще и Mac. Не стал паниковать и совершать необдуманные действия.

Пришел домой, к счастью, ноутбук не был заблокирован, Зашел на icloud.com под своим логином и паролем, открыл раздел “Найти iPhone” и просто снял режим пропажи.

На следующий день iPhone снова заблокировали, проблема решилась тем же способом.

1484557507_701c_ios10-apple-id-two-factor-hero7

На данный момент самым надежным способом защиты Apple ID является двухфакторная аутентификация. Она появилась вместе с iOS 9 и вышедшей одновременно версией macOS. Защита предполагает прохождение дополнительной проверки при попытке входа в учетную запись Apple ID. На доверенные устройства приходит проверочный код подтверждения или СМС с паролем.

Система является довольно стабильной и защищенной, особенно при наличии нескольких доверенных устройств.

Случай, который произошёл с Дмитрием, довольно интересный и вместе с тем непонятный. Злоумышленники каким-то образом смогли пройти двухфакторную проверку для включения блокировки на его iPhone.

Как такое возможно

1484557507_701c_ios10-apple-id-two-factor-hero1

При попытке взлома используется подобная схема.

Сначала требуется получить учетные данные жертвы. Для этого может использоваться банальное наблюдение или сбор данных через специальные приложения. Ни для кого не секрет, что некоторые программы могут собирать статистику, в том числе и персональные данные пользователя.

Когда пароль жертвы окажется на руках, злоумышленники получают копию его сим-карты. Сейчас сделать это довольно просто, можно подделать некоторые документы, ксерокопии и т.п. либо воспользоваться «помощью» сотрудника оператора сотовой связи.

Вот так у абсолютно незнакомого человека может появиться твой логин и пароль, а так же рабочий номер телефона. А ведь это все, что нужно для прохождения двухфакторной аутентификации.

1484557507_701c_ios10-apple-id-two-factor-hero5

Да, для получения всего необходимого нужно потратить много времени и усилий, однако, при должном уровне подготовки все возможно.

Теперь можно заблокировать любое устройство жертвы, не владея при этом ни одним из его доверенных гаджетов.

Белые пятна в истории

1484557507_701c_ios10-apple-id-two-factor-hero3

Пока нельзя на 100% сказать, как злоумышленникам удалось раздобыть учетные данные Дмитрия, если использовалось специальное приложение, то какое именно.

Не ясно, почему при наличии логина, пароля и номера телефона не удалось сменить пароль от учетной записи Apple ID. Только эта оплошность и позволила вернуть свои девайсы в рабочее состояние и восстановить контроль над учетной записью.

Как обезопаситься

1484557507_701c_ios10-apple-id-two-factor-hero6

Чтобы свести к минимуму вероятность взлома, нужно придерживаться простых правил:

1. Как можно реже используйте свой логин и пароль от Apple ID, особенно в публичных местах.

2. Производите авторизацию лишь в браузере либо через параметры системы.

3. Ни в коем случае не вводите данные в приложениях и на сомнительных сайтах по ссылке из писем либо смс.

4. При включении двухфакторной аутентификации при возможности указывайте минимум два доверенных устройства.

Система защиты имеет одно слабое место – доверенный телефонный номер, который пользователь должен подтверждать в обязательном порядке. Именно этой лазейкой и пользуются злоумышленники, которые имеют возможность быстро «клонировать» нужные сим-карты.

Будьте бдительны и осторожны, удачи!

60
undefined
iPhones.ru
У них почти получилось.

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Gottex avatar
    Gottex 6 апреля 2017
    4

    А я в нее так верил … вот и конец хваленой двухфакторки ! Пала смертью храбрых :(

    Войди на сайт, чтобы ответить
    Ответить
  2. Джоркаефф avatar
    Джоркаефф 6 апреля 2017
    17

    Насколько я помню, зарегистрировать в сети того же оператора клон сотовой карты можно только если основная карта в настоящий момент неактивна (то есть не вставлена в работающее устройство).
    Поэтому просто так клонировать симку и вставить ее в телефон – это самое слабое место во всей этой схеме.
    Да и слишком сложная схема и не совсем понятно – ради чего?
    Не верится, если честно.

    zenya2014 avatar
    zenya20146 апреля 2017
    1

    @Джоркаефф, Ничего клонировать не надо.
    В офис оператора приходит человек с доверенностью от Джоркаеффа Ивана Ивановича на перевыпуск сим-карты.
    Через 15 мин он уходит с сим-картой с вашим номером, на которую потом будут приходить смс.
    А сим-карта в вашем телефоне станет неактивна, т.е все “палки сигнала” пропадут и вы ни сном, ни духом, что у вас за спиной крутятся великие дела.
    Хорошо, что банки такой фокус отслеживают по индеф.номеру симки.
    А Эпл его знать не знает и будет слать ваши пароли тому, на кого укажет оператор.

    Джоркаефф avatar
    Джоркаефф6 апреля 2017
    4

    @zenya2014, давайте бредить не будем – доверенность на кого бы то ни было должен зарегистрировать у сотового оператора сам абонент и только лично с оригиналом паспорта. И только после этого вы можете прийти и что-то делать от моего имени, показывая свой паспорт и не показывая больше никакой доверенности.

    zenya2014 avatar
    zenya20146 апреля 2017
    4

    @Джоркаефф, ничего у оператора регистрировать не надо. Введите в гугле фразу “замена сим карты по доверенности”. Узнаете много нового

    Lefechka avatar
    Lefechka6 апреля 2017
    0

    @zenya2014, а где взять паспортные данные?

    zenya2014 avatar
    zenya20146 апреля 2017
    1

    @Lefechka, в наше время паспортные данные гуляют от интернета до любой бюрократической службы, где на входе охранник ещё и записывает паспортные данные посетителя :)

    m00vie avatar
    m00vie6 апреля 2017
    3

    @zenya2014, все бы хорошо, но иметь паспортные данные + иметь логин и пароль + иметь доступ к доверенному устройству — это слииииишком невероятное стечение обстоятельств даже для одного пользователя, не говоря уже о “потоке”. Это раз. А два – все это не имеет никакого значения, т.к. в статье про отваливание симки нет ни слова, а это очень существенный аргумент, и если бы он присутствовал, то о нем бы написали. Так что идея хорошая, но нет, ищем дальше.

    koznakrat avatar
    koznakrat7 апреля 2017
    0

    @Джоркаефф, Увы и ах, на работу сотовые операторы берут всякий тупой сброд, потому что платят копейки и ни кто не смотрит на доверенность, и паспорт. Порой выдают симки в замен утерянной по ксерокопии паспорта или замыленной доверенности с непонятными печатями. Почитай форумы как у людей снимают деньги с мобильного банка с помощью перевыпуска сим карт.

    Proshka avatar
    Proshka6 апреля 2017
    0

    @zenya2014, “Хорошо, что банки такой фокус отслеживают по индеф.номеру симки”. Это миф! Я сам лично за последние полгода ТРИЖДЫ менял симку. Дважды из-за формата, на днях при переходе к другому ОпСоСу. Ни Сбер , ни Ренессанс даже не чихнули!

    zenya2014 avatar
    zenya20146 апреля 2017
    0

    @Proshka, Сберечь вроде обещал бороться с этими перевыпускаторми симок, но видимо воз и ныне там

    m00vie avatar
    m00vie6 апреля 2017
    0

    @zenya2014, они поначалу и боролись, я помню были проблемы с ним из-за перевыпуска симки, но сейчас как раз уже сбер этим не интересуется более.

    guron avatar
    guron6 апреля 2017
    3

    @Proshka, У меня сбер чихнул, не пускал в онлайн банк и мобильный банк, пока к ним в офис не зашел.

    koznakrat avatar
    koznakrat7 апреля 2017
    0

    @Proshka, Подтверждаю при переходе с билайна на мегафон ни чего не произошло.

    walkman00 avatar
    walkman006 апреля 2017
    0

    @zenya2014, МТС отправляет информацию на старую симку о том, что через полчаса произойдет замена симкарты с указанием своего телефона, на который нужно немедленно звонить. Так что есть полчаса для отмены операции.

    flame86 avatar
    flame866 апреля 2017
    0

    @zenya2014, у меги 12 часов смс не ходят

    Tketano avatar
    Tketano6 апреля 2017
    0

    @Джоркаефф, Вроде бы нет, могут работать 2 одновременно. Первая – полноценно, вторая – будет получать уведомления о вызовах и смс. Когда вы приходите для перевыпуска сим оператор явным образом блокирует старую карту.

    holydaddy avatar
    holydaddy7 апреля 2017
    0

    @Джоркаефф, в случае клона сим карты, активной становится та, которая последняя зарегистрировалась.
    1 телефон работает, включаем второй, первый отваливается второй работает.

    AlexisF avatar
    AlexisF7 апреля 2017
    0

    @Джоркаефф, Регистрируется в сети последняя симка, при этом первая симка не показывает отключение от сети. Звонки и смс приходят на последнюю зарегистрированную. )

    Войди на сайт, чтобы ответить
    Ответить
  3. Джоркаефф avatar
    Джоркаефф 6 апреля 2017
    0

    И, кстати, именно с двухфакторной авторизацией нет никаких СМС. Есть подтверждение на разрешение с кнопкой и картой, а потом на том же устройстве появляется шестизначный код.

    СМС были на двухэтапной авторизации, и именно ей на смену пришла именно двухфакторная.

    Войди на сайт, чтобы ответить
    Ответить
  4. vitalson avatar
    vitalson 6 апреля 2017
    12

    Полная чушь построенная на домыслах. Рисковать с перевыпуском симкарты ради чего? Чтобы заблокировать кому то iphone и требовать 3-5 тыс компенсации? Л – логика.

    zenya2014 avatar
    zenya20146 апреля 2017
    1

    @vitalson, Компенсация никому не нужна, это ненужное свечение.
    К номеру часто привязаны банковские карты. Полгода назад помнится у какого-то редактора с карточки так пытались снять 500 тысяч. и это не единичный случай.

    Джоркаефф avatar
    Джоркаефф6 апреля 2017
    7

    @zenya2014, заканчивайте с легкими наркотиками.

    Войди на сайт, чтобы ответить
    Ответить
  5. denisww avatar
    denisww 6 апреля 2017
    18

    У меня такое было. Все началось что apple tv сам стал покупать фильмы, потом устройства блокировались, ну а когда нассали под коврик, я понял , пароль и кота надо менять. Чаще.

    Max K. avatar
    Max K.6 апреля 2017
    0

    @denisww, :)))))))) класс!

    Войди на сайт, чтобы ответить
    Ответить
  6. bakeev avatar
    bakeev 6 апреля 2017
    0

    У читатeля Дмитрия фамилия нe Мeдвeдeв? Кому так упeрлась эта учeтка, чтобы дeлать клон симки?

    Войди на сайт, чтобы ответить
    Ответить
  7. goodhoopoe avatar
    goodhoopoe 6 апреля 2017
    0

    у меня двухфакторная авторизация никогда не присылала смс, а только шестизначные коды на другие устройства, поэтому странный текст выше…

    Войди на сайт, чтобы ответить
    Ответить
  8. grokinn avatar
    grokinn 6 апреля 2017
    4

    Если бы склонировали сим он бы сразу заметил что его вышибло из сети оператора, скорее всего ему почту ломанули и пароли были простые.

    Войди на сайт, чтобы ответить
    Ответить
  9. Think! avatar
    Think! 6 апреля 2017
    0

    Чтобы заблокировать девайс через icloud.com достаточно логина и пароля. 2факторная авторизация не нужна. Телефон лочитмя стандартным паролем.

    evilsaen avatar
    evilsaen13 апреля 2017
    0

    @Think!, да ладно. Присылает код каждый раз, если нет галочки “доверять браузеру”

    Войди на сайт, чтобы ответить
    Ответить
  10. stepkin2 avatar
    stepkin2 6 апреля 2017
    1

    Угу, только при смене сим-карты через оператора сим-карта владельца отрубится, но это мелкая неувязка.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.