iOS 17.3将为您的iPhone提供急需的安全升级 | ENBLE

iOS 17.3 全新安全升级 让您的iPhone更加安心畅游 | ENBLE

iPhone上的被盗设备保护功能。
ENBLE

Apple已经开始测试一项新功能,该功能将为您的iPhone增加额外的保护层,同时也能够阻止小偷抢劫您的手机。被称为Stolen Device Protection的功能当前正在iOS 17.3的开发版本中推出给用户。这发生在iOS 17.2刚刚向公众发布的一天之后

“这个新功能在极其罕见的情况下为您的手机增加了额外的安全层,并且假如有人盗走了您的手机并获取了您的密码,也会起到一定的防护作用,”Apple表示。启用这个功能后,您的iPhone将会设置三道额外的安全墙,具体如下:

在您或者恶意行为者访问设备上保存的密码之前,您的手机将需要进行面容ID识别。然而,如果您的iPhone在您熟悉的地理位置,如您的家或办公室,安全延迟协议将会被解除。

这是非常关键的一道防护,因为您的面容ID是许多服务的身份验证窗口,包括与Apple钱包相关的金融交易等。此外,随着密钥的采用,所有主要第三方,包括谷歌服务,现在都要求使用您的面容ID进行便捷的身份验证,而不是繁琐的密码。

iPhone上iOS 17.3的Stolen Device Protection功能的截图。
ENBLE

事实上,新的Stolen Device Protection系统只是增强了密钥提供的安全保障。一旦激活,新的iOS功能将确保只有通过您的面容ID才能验证访问Apple或外部服务的任何尝试,这意味着一个被盗的密码对恶意行为者无用。

Apple新功能提供的第二层保护是有意的安全延迟。如果恶意行为者看到了您的手机密码,并试图更改Apple ID凭据,Apple将强制进行安全延迟处理。这个延迟将确保假如您的手机被盗窃,您可以在另一台设备上使用您的Apple ID登录并使用使用“找回我的”网络跟踪其位置。在一些国家,您甚至可以向Apple提出盗窃索赔以获得一个iPhone替换品。

但是如果这不可行,您并且担心手机上的数据,您可以使用家人或其他受信任的设备远程擦除存储在您的iPhone上的所有内容。通过在线iCloud仪表板,同样的功能也是可用的。延迟还允许受害者更改他们的Apple ID凭证,以防止恶意行为者进行相同操作。

您的iPhone被盗不仅仅是为了获利而已。恶意行为者可能将其用于数字犯罪并牵扯到您。延迟调整安全凭据将确保您至少有些时间向执法部门和您的运营商报告盗窃事件。作为额外的安全预防措施,您可以在iCloud在线仪表板上将设备标记为“丢失”。这样可以锁定您的iPhone并防止未经授权的访问。

如何启用被盗设备保护功能

在iPhone上启用被盗设备保护功能。
ENBLE

以下是激活iPhone上的被盗设备保护功能所需遵循的步骤:

  1. 确保您的iPhone运行的是iOS 17.3版本。
  2. 打开设置应用程序,向下滚动并点击面容ID和密码。
  3. 通过输入密码验证您的身份。
  4. 在下一个页面上向下滚动并激活被盗设备保护功能。

潜在的巨大损害范围

一个人手拿着苹果iPhone 15 Plus和苹果iPhone 15 Pro Max。
Apple iPhone 15 Pro Max(左)和Apple iPhone 15 Plus 安迪·博克萨尔 / ENBLE

2023年12月,《华尔街日报》的一项调查揭示了一种低投入但极具破坏力的iPhone盗窃模式。扒手跟踪受害者,记下他们输入手机密码的过程,然后使用武力或秘密手段盗取设备。

然后,骗子迅速更改了与被盗iPhone相关联的Apple ID。凭借这种系统权限,盗窃者可以停用苹果的激活锁定或丢失模式等安全功能,这也是犯罪的必要性。实际上,一台被盗的、可操作的iPhone相比已被软件锁定的iPhone具有更高的市场价值,因为这迫使坏人以更低的价值把被盗设备分解出售。

完成以上步骤后,原始所有者将被阻止访问其帐户以及存储在关联iCloud容器中的所有数据。从那里开始,叛徒将通过访问被盗iPhone上存储的应用程序和信息来造成他们能想象到的任何损害。据报道,在一起案例中,一个坏人从受害者的银行账户中盗走了大约1万美元。

面容ID缺口的近景
ENBLE

另一名受害者在酒吧丢失了iPhone后,通过Venmo应用程序转移了1500美元,并从其银行账户中盗窃了数千美元。在其他案例中,使用PayPal应用程序盗走了钱款。这个扒手团伙成功盗窃了超过40台iPhone,共计约30万美元。

据报道,过去几年,警方报告了数百起类似的投诉。这是一种新的攻击形式,其中一名窃贼要么从肩膀后偷偷行动,要么在社交场所结识受害者,同时密切关注目标设备的任何密码动作。一名侦探告诉《华尔街日报》,一对或三人叠成一夥,前往酒吧,接触毫无戒心的个人,经常说服他们访问Snapchat或另一个社交媒体应用程序。

在某些情况下,犯罪分子会偷偷地记录下他们的目标,以确保他们捕捉到精确的操作顺序。在一个案例中,小偷以受害者的名义开了一张苹果卡。一名受害者将他们的帐户密码保存在苹果的iCloud密钥链中,这是一种在进行面部识别、触摸识别或密码验证后自动输入登录详细信息的工具。

令人担忧的是,由于苹果实施的系统,即使受害者的生物特征数据对犯罪分子不可接触,银行欺诈仍然会发生。对于使用短信验证码进行登录的应用程序(称为双因素认证),这些验证码会发送到iPhone上,在这种情况下,iPhone将在小偷手中。

想象一下,一个窃贼知道苹果手机的密码,并在盗窃后迅速更改了Apple ID凭证,可以造成多大的破坏。受害者不仅损失了金钱,更重要的是,他们永久失去了以照片和视频形式存储在iCloud上的所有经历。即使被盗,设备保护也不能百分之百地保证您的iPhone的安全,但在您遇到这种情况时,它确实减轻了后果。