Найден способ изменить пароль от Apple ID на заблокированном iPhone

На изменение пароля от Apple ID на заблокированном iPhone 6s у экспертов по безопасности Morphus Labs ушло менее трех часов. Специалисты таким образом подтвердили, что цифровой пароль и сканер отпечатка пальца в полной мере не защищают смартфон от взлома.

История об украденном iPhone

К экспертам обратился мужчина, у которого два дня назад украли iPhone 6s. Пользователь утверждал, что злоумышленники изменили пароли от Apple ID и других учетных записей, а также попытались получить данные банковских аккаунтов.

Законный владелец смартфона хотел узнать, как у воров это получилось

Ничего, кроме iPhone 6s, у него не пропало, так что преступники не знали его имени, не располагали адресом электронной почты или личными данными. К тому же через два часа после кражи мужчина заблокировал SIM-карту в смартфоне. Пароль был надежным и не совпадал с цифровыми комбинациями из личных данных.

Узнать можно все

Вероятно, вставив SIM-карту в другой смартфон, злоумышленники получили номер телефона жертвы. Дело в том, что в Google можно получить адрес электронной почты пользователя, зная его имя, фамилию и номер телефона.

Эксперты решили пойти по пути мошенников. Они купили iPhone 6s и зарегистрировали с него Apple ID и аккаунт в Google. Поиск в Google и Facebook по номеру телефона ничего не дал, однако специалисты воспользовались WhatsApp. Если мессенджер принимает сообщения от пользователя, которого нет в его списке контактов, то его имя отображается рядом с номером телефона.

Специалисты отправили сообщение на заблокированный смартфон, и уведомление отобразилось на экране блокировки. С помощью 3D Touch на него ответили отсюда же, не разблокируя смартфон, а потом добавили контакт в группу WhatsApp. После этого на заблокированный смартфон отправили ещё одно сообщение и получили имя и фамилию жертвы.

Номер телефона, имя и фамилия позволили получить e-mail владельца смартфона

Пароль к нему изменили, воспользовавшись процедурой восстановления пароля и SMS (номер телефона был привязан). Располагая адресом электронной почты, эксперты без труда изменили и пароль от Apple ID.

Как не стать жертвой

  1. Используйте двухфакторную аутентификацию там, где это возможно.
  2. Не пренебрегайте необходимостью ввода PIN-кода для SIM-карты.
  3. Если вы потеряли смартфон или у вас его украли, блокируйте его немедленно.