BGRによると、この報告によると、攻撃者はすぐに iPhone のパスワードを使用して新しいセキュリティキーを設定し、Apple ID を乗っ取り、実質的に被害者を自分の Apple アカウントから締め出したという。
攻撃者は、被害者のカードがキャンセルされるまで、そのデバイスを使って買い物を続けることができます。さらに重要なのは、被害者のApple IDでは携帯電話の再アクティベーションを阻止できなくなるため、携帯電話のデータを完全に消去して売却できるということです。
現時点では、Appleはこの種の窃盗犯による攻撃に対抗する手段を持っていません。そのため、ユーザーができる最善の対策は、以下の2つの推奨設定を適用して防御策を講じることです。
Face IDで強力なパスワードを設定する
ロック画面にFace IDとパスワードの組み合わせを設定していない場合、泥棒はすぐにあなたのiPhoneに侵入できてしまいます。そのため、iPhoneを設定する際に最初に行うべきことは、Face IDをオンにし、6文字以上の強力なパスワードを作成することです。
セキュリティ強化のためカスタム英数字コードを使用する
外出時は必ずFace IDを使用するようにしてください。最初の認証が失敗した場合は、公共の場でパスワードを入力するのではなく、もう一度試してください。また、他人にパスワードを知られた可能性がある場合は、定期的にパスワードを変更してください。
6桁の数字は覚えやすいので、悪意のある人物に記憶されないように、以下の手順に従って強力な英数字のiPhoneパスコードを設定してください。設定アプリを開き、「Face IDとパスコード」を選択し、現在のパスコードを入力して「パスコードを変更」を選択します。古いパスコードを確認しますが、新しい6桁のパスコードは入力せず、キーボード上部の「パスコードオプション」メニューボタンをタップし、「カスタム英数字コード」を選択します。これで強力なパスコードを設定できます。
スクリーンタイムを使ってApple IDの乗っ取りを防ぐ
パスワードが 6 文字より長くても十分に強力ではないと仮定すると、iPhone を盗んだ泥棒が Apple ID にアクセスしてセキュリティ キーを使用して電話をロックできないようにするために、ユーザーは、スクリーンタイム パスワードを知らない限り Face ID へのアクセスを防止する必要があります。
スクリーンタイムはユーザーを保護する強力な武器でもあります。
これはユーザーが活用すべき優れたセキュリティ機能です。設定アプリ > スクリーンタイムを開きます。下にスクロールしてパスコードを設定し、ユーザーが覚えていることを確認してください。スクリーンタイムのパスコードを忘れた場合に復旧できるよう、Apple IDの認証情報を入力してください。「コンテンツとプライバシーの制限」に移動し、「コンテンツとプライバシーの制限」をオンにして、下にスクロールして「変更を許可」を選択します。「アカウントの変更」をタップし、「許可しない」を選択します。ユーザーはこの段階でパスコードの変更をブロックすることもできます。
この設定を有効にすると、ユーザーは上記の手順を繰り返してアカウントの変更を承認しない限り、iPhoneでApple IDにアクセスできなくなります。パスコードの変更をブロックすると、設定アプリから「Face IDとパスコード」メニューも削除されるため、窃盗犯がiPhoneのパスコードを変更できなくなります。
[広告2]
ソースリンク
コメント (0)