هشدار درباره ترفندی که امکان سرقت پولهای شما را از طریق آیفون قفلشده فراهم میکند!

گزارشی فنی که توسط مجله آمریکایی «فوربز» منتشر شده، از یک حفره امنیتی خطرناک هشدار داده است که به مجرمان امکان میدهد بدون نیاز به دانستن رمز عبور یا استفاده از تشخیص چهره، قفل صفحه نمایش آیفونها را دور زده و وجوه را از حسابهای بانکی و اپلیکیشنهای پرداخت دیجیتال برداشت کنند. این آسیبپذیری با سوءاستفاده از ویژگیای که در اصل برای راحتی کاربر طراحی شده، امکانپذیر میشود. این گزارش که توسط کارشناس فناوری دیوید فیلان تهیه شده، توضیح میدهد که این ترفند بر پایه سوءاستفاده از ویژگی «مرکز کنترل» (Control Center) استوار است که حتی در حالت قفل بودن گوشی نیز قابل دسترسی است و به سارق پنجرهای میدهد تا اتصال تلفن همراه و شبکههای وایفای را قطع کرده و دستگاه را از جهان خارج ایزوله کند، پیش از آنکه قربانی فرصتی برای فعالسازی حالت «گمشدگی از راه دور» (Find My) داشته باشد.
بر اساس گزارش، خطر اصلی نه در سرقت خود گوشی، بلکه در توانایی سارق برای تخلیه حسابهای بانکی پس از تصاحب دستگاه است. این امر از طریق ورود به اپلیکیشنهایی مانند «Apple Pay» و «Venmo» که ممکن است پس از باز کردن قفل اولیه گوشی، احراز هویت اضافی را درخواست نکنند، یا از طریق سوءاستفاده از کلمات عبور ذخیرهشده در «زنجیره کلید آیکلود» (iCloud Keychain) در صورتی که سارق بتواند با مشاهده قبلی قربانی، رمز عبور را حدس بزند، رخ میدهد. این گزارش نقل قول کرده است که متخصصان امنیت اطلاعات هشدار دادهاند که این روش در شهرهای بزرگ رو به افزایش است، جایی که باندهای تخصصی قربانیان را در بارها و کافهها زیر نظر میگیرند تا رمزهای محرمانه آنها را قبل از سرقت گوشیهایشان کشف کنند.
این گزارش تأکید کرده است که نقطه ضعف اساسی تنها جنبه فنی نیست، بلکه به رفتار کاربر نیز گسترش مییابد که میتوان آن را در اقدامات پیشگیرانه زیر خلاصه کرد:
• غیرفعال کردن دسترسی به مرکز کنترل هنگام قفل بودن گوشی: با رفتن به «تنظیمات»، سپس «Face ID و رمز عبور» و اسکرول به پایین برای خاموش کردن گزینه «مرکز کنترل» (Control Center)؛ این کار مانع از آن میشود که سارق گوشی را در حالت پرواز قرار دهد یا اتصال به اینترنت را قطع کند.
• فعالسازی گزینه پاکسازی خودکار دادهها پس از ۱۰ تلاش ناموفق برای وارد کردن رمز عبور: این اقدام سختگیرانه اما تضمینکننده عدم دسترسی سارق به محتوا حتی در صورت حدس زدن رمز است.
• پرهیز از وارد کردن رمز عبور در مکانهای عمومی شلوغ و استفاده انحصاری از تشخیص چهره (Face ID) یا اثر انگشت (Touch ID)؛ در صورت ضرورت مطلق برای وارد کردن دستی رمز، باید صفحه نمایش با دست پوشانده شود.
این گزارش اشاره کرده است که شرکت «اپل» مدتی است از این حفره امنیتی آگاه است، اما معتقد است راهحلهای موجود در تنظیمات دستگاه در صورت اعمال توسط کاربر کافی است. با این حال، هشدار داده که تعادل میان امنیت و سهولت استفاده، همچنان چالشی همیشگی در دنیای گوشیهای هوشمند باقی مانده است. در این راستا، کارشناسان کاربران را به فعالسازی احراز هویت دو مرحلهای در تمام اپلیکیشنهای مالی توصیه کردهاند و هشدار دادهاند که تنها به امنیت دستگاه اکتفا نکنید، زیرا سارقی که موفق به نفوذ به لایه اول محافظت شود، ممکن است راه را برای دسترسی به سایر حسابها هموار ببیند.
متخصصان تأکید کردهاند که آگاهی از این ترفندها خط دفاع اول است؛ چرا که گوشی هوشمند تنها یک دستگاه ارتباطی نیست، بلکه کلید هویت دیجیتال و مالی فرد در قرن بیست و یکم است و برخورد با آن با احتیاط و تدبیر دیگر یک تجمل محسوب نمیشود، بلکه یک ضرورت حیاتی است. در نهایت، سرمایهگذاری چند دقیقهای برای تنظیمات امنیتی میتواند تفاوت بین یک ضرر مالی فاجعهبار و یک روز عادی که در آن حادثه بدون عواقب خاصی سپری میشود، باشد.