Как крадут Apple ID с двухфакторной защитой. Будь начеку

У них почти получилось.
Артём Суровцев avatar |
Как крадут Apple ID с двухфакторной защитой. Будь начеку

К сожалению, один из самых надежных способов защиты пользователей техники Apple небезупречен. Иногда злоумышленникам удается собрать необходимый набор средств для обхода двухфакторной аутентификации.

Случиться это может с каждым, будьте внимательны.

Нам пишет читатель Дмитрий:

На днях был взломан мой Apple ID. iPhone, на котором была включена двухфакторная аутентификация, перешел в режим пропажи. Вспомнил, что к этому Apple ID привязан еще и Mac. Не стал паниковать и совершать необдуманные действия.

Пришел домой, к счастью, ноутбук не был заблокирован, Зашел на icloud.com под своим логином и паролем, открыл раздел “Найти iPhone” и просто снял режим пропажи.

На следующий день iPhone снова заблокировали, проблема решилась тем же способом.

1484557507_701c_ios10-apple-id-two-factor-hero7

На данный момент самым надежным способом защиты Apple ID является двухфакторная аутентификация. Она появилась вместе с iOS 9 и вышедшей одновременно версией macOS. Защита предполагает прохождение дополнительной проверки при попытке входа в учетную запись Apple ID. На доверенные устройства приходит проверочный код подтверждения или СМС с паролем.

Система является довольно стабильной и защищенной, особенно при наличии нескольких доверенных устройств.

Случай, который произошёл с Дмитрием, довольно интересный и вместе с тем непонятный. Злоумышленники каким-то образом смогли пройти двухфакторную проверку для включения блокировки на его iPhone.

Как такое возможно

1484557507_701c_ios10-apple-id-two-factor-hero1

При попытке взлома используется подобная схема.

Сначала требуется получить учетные данные жертвы. Для этого может использоваться банальное наблюдение или сбор данных через специальные приложения. Ни для кого не секрет, что некоторые программы могут собирать статистику, в том числе и персональные данные пользователя.

Когда пароль жертвы окажется на руках, злоумышленники получают копию его сим-карты. Сейчас сделать это довольно просто, можно подделать некоторые документы, ксерокопии и т.п. либо воспользоваться «помощью» сотрудника оператора сотовой связи.

Вот так у абсолютно незнакомого человека может появиться твой логин и пароль, а так же рабочий номер телефона. А ведь это все, что нужно для прохождения двухфакторной аутентификации.

1484557507_701c_ios10-apple-id-two-factor-hero5

Да, для получения всего необходимого нужно потратить много времени и усилий, однако, при должном уровне подготовки все возможно.

Теперь можно заблокировать любое устройство жертвы, не владея при этом ни одним из его доверенных гаджетов.

Белые пятна в истории

1484557507_701c_ios10-apple-id-two-factor-hero3

Пока нельзя на 100% сказать, как злоумышленникам удалось раздобыть учетные данные Дмитрия, если использовалось специальное приложение, то какое именно.

Не ясно, почему при наличии логина, пароля и номера телефона не удалось сменить пароль от учетной записи Apple ID. Только эта оплошность и позволила вернуть свои девайсы в рабочее состояние и восстановить контроль над учетной записью.

Как обезопаситься

1484557507_701c_ios10-apple-id-two-factor-hero6

Чтобы свести к минимуму вероятность взлома, нужно придерживаться простых правил:

1. Как можно реже используйте свой логин и пароль от Apple ID, особенно в публичных местах.

2. Производите авторизацию лишь в браузере либо через параметры системы.

3. Ни в коем случае не вводите данные в приложениях и на сомнительных сайтах по ссылке из писем либо смс.

4. При включении двухфакторной аутентификации при возможности указывайте минимум два доверенных устройства.

Система защиты имеет одно слабое место – доверенный телефонный номер, который пользователь должен подтверждать в обязательном порядке. Именно этой лазейкой и пользуются злоумышленники, которые имеют возможность быстро «клонировать» нужные сим-карты.

Будьте бдительны и осторожны, удачи!

60
Логотип iPhones.ru
iPhones.ru
У них почти получилось.

60 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Gottex avatar
    Gottex 6 апреля 2017

    А я в нее так верил … вот и конец хваленой двухфакторки ! Пала смертью храбрых :(

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить
  2. Джоркаефф avatar
    Джоркаефф 6 апреля 2017

    Насколько я помню, зарегистрировать в сети того же оператора клон сотовой карты можно только если основная карта в настоящий момент неактивна (то есть не вставлена в работающее устройство).
    Поэтому просто так клонировать симку и вставить ее в телефон – это самое слабое место во всей этой схеме.
    Да и слишком сложная схема и не совсем понятно – ради чего?
    Не верится, если честно.

    Что-то пошло не так
    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.