حافظه مطبوعاتی کویت آخرین اخبار
alraiپرطرفدار نوشتهٔ | إعداد عبدالعليم الحجار|

هشدار درباره ترفندی که امکان سرقت پول‌های شما را از طریق آیفون قفل‌شده فراهم می‌کند!

هشدار درباره ترفندی که امکان سرقت پول‌های شما را از طریق آیفون قفل‌شده فراهم می‌کند!

گزارشی فنی که توسط مجله آمریکایی «فوربز» منتشر شده، از یک حفره امنیتی خطرناک هشدار داده است که به مجرمان امکان می‌دهد بدون نیاز به دانستن رمز عبور یا استفاده از تشخیص چهره، قفل صفحه نمایش آیفون‌ها را دور زده و وجوه را از حساب‌های بانکی و اپلیکیشن‌های پرداخت دیجیتال برداشت کنند. این آسیب‌پذیری با سوءاستفاده از ویژگی‌ای که در اصل برای راحتی کاربر طراحی شده، امکان‌پذیر می‌شود. این گزارش که توسط کارشناس فناوری دیوید فیلان تهیه شده، توضیح می‌دهد که این ترفند بر پایه سوءاستفاده از ویژگی «مرکز کنترل» (Control Center) استوار است که حتی در حالت قفل بودن گوشی نیز قابل دسترسی است و به سارق پنجره‌ای می‌دهد تا اتصال تلفن همراه و شبکه‌های وای‌فای را قطع کرده و دستگاه را از جهان خارج ایزوله کند، پیش از آنکه قربانی فرصتی برای فعال‌سازی حالت «گم‌شدگی از راه دور» (Find My) داشته باشد.

بر اساس گزارش، خطر اصلی نه در سرقت خود گوشی، بلکه در توانایی سارق برای تخلیه حساب‌های بانکی پس از تصاحب دستگاه است. این امر از طریق ورود به اپلیکیشن‌هایی مانند «Apple Pay» و «Venmo» که ممکن است پس از باز کردن قفل اولیه گوشی، احراز هویت اضافی را درخواست نکنند، یا از طریق سوءاستفاده از کلمات عبور ذخیره‌شده در «زنجیره کلید آیکلود» (iCloud Keychain) در صورتی که سارق بتواند با مشاهده قبلی قربانی، رمز عبور را حدس بزند، رخ می‌دهد. این گزارش نقل قول کرده است که متخصصان امنیت اطلاعات هشدار داده‌اند که این روش در شهرهای بزرگ رو به افزایش است، جایی که باند‌های تخصصی قربانیان را در بارها و کافه‌ها زیر نظر می‌گیرند تا رمزهای محرمانه آن‌ها را قبل از سرقت گوشی‌هایشان کشف کنند.

این گزارش تأکید کرده است که نقطه ضعف اساسی تنها جنبه فنی نیست، بلکه به رفتار کاربر نیز گسترش می‌یابد که می‌توان آن را در اقدامات پیشگیرانه زیر خلاصه کرد:

• غیرفعال کردن دسترسی به مرکز کنترل هنگام قفل بودن گوشی: با رفتن به «تنظیمات»، سپس «Face ID و رمز عبور» و اسکرول به پایین برای خاموش کردن گزینه «مرکز کنترل» (Control Center)؛ این کار مانع از آن می‌شود که سارق گوشی را در حالت پرواز قرار دهد یا اتصال به اینترنت را قطع کند.

• فعال‌سازی گزینه پاک‌سازی خودکار داده‌ها پس از ۱۰ تلاش ناموفق برای وارد کردن رمز عبور: این اقدام سخت‌گیرانه اما تضمین‌کننده عدم دسترسی سارق به محتوا حتی در صورت حدس زدن رمز است.

• پرهیز از وارد کردن رمز عبور در مکان‌های عمومی شلوغ و استفاده انحصاری از تشخیص چهره (Face ID) یا اثر انگشت (Touch ID)؛ در صورت ضرورت مطلق برای وارد کردن دستی رمز، باید صفحه نمایش با دست پوشانده شود.

این گزارش اشاره کرده است که شرکت «اپل» مدتی است از این حفره امنیتی آگاه است، اما معتقد است راه‌حل‌های موجود در تنظیمات دستگاه در صورت اعمال توسط کاربر کافی است. با این حال، هشدار داده که تعادل میان امنیت و سهولت استفاده، همچنان چالشی همیشگی در دنیای گوشی‌های هوشمند باقی مانده است. در این راستا، کارشناسان کاربران را به فعال‌سازی احراز هویت دو مرحله‌ای در تمام اپلیکیشن‌های مالی توصیه کرده‌اند و هشدار داده‌اند که تنها به امنیت دستگاه اکتفا نکنید، زیرا سارقی که موفق به نفوذ به لایه اول محافظت شود، ممکن است راه را برای دسترسی به سایر حساب‌ها هموار ببیند.

متخصصان تأکید کرده‌اند که آگاهی از این ترفندها خط دفاع اول است؛ چرا که گوشی هوشمند تنها یک دستگاه ارتباطی نیست، بلکه کلید هویت دیجیتال و مالی فرد در قرن بیست و یکم است و برخورد با آن با احتیاط و تدبیر دیگر یک تجمل محسوب نمی‌شود، بلکه یک ضرورت حیاتی است. در نهایت، سرمایه‌گذاری چند دقیقه‌ای برای تنظیمات امنیتی می‌تواند تفاوت بین یک ضرر مالی فاجعه‌بار و یک روز عادی که در آن حادثه بدون عواقب خاصی سپری می‌شود، باشد.

آخرین اخبار منبع اصلی
لینک کپی شد ✓