Tra due 5 e 10 secondi È stato Abbastanza tempo Per catturare un criminale Sfruttare le vulnerabilità dell'iPhone Per appropriarsi indebitamente di migliaia di dollari, dopo averli rubati ai loro proprietari. L'azione criminale è stata portata avanti ripetutamente, provocando il furto di oltre 100 dispositivi e perdite per milioni di dollari per gli utenti.
I dettagli sono stati rivelati al quotidiano nordamericano Il giornale di Wall Street, che ha fatto visita ad Aaron Johnson nella prigione federale del Minnesota, dove sta scontando una pena di otto anni. Secondo lui, le vittime erano sempre giovani – soprattutto uomini – che avevano maggiori probabilità di essere ubriachi e quindi più vulnerabili agli attacchi.
“Ho offerto loro della droga e, se hanno accettato, ho chiesto loro di prendere i miei dati di contatto. Mentre inserirono la password di sblocco, li ho osservati. “Ma non avevo nessuna droga”, dice. Gli atti criminali in un gruppo , poi ruba il cellulare, lo passa al suo compagno e inizia la truffa.
Ottenendo l'accesso alla password del cellulare, è stato facile rimuovere i dati biometrici facciali degli utenti e registrare le proprie foto per sbloccare il dispositivo. Consente l'accesso completo alle informazioni personali, comprese e-mail e password per le applicazioni bancarie.
“Prima delle 5 del mattino potevo trasferire quello che volevo. Se qualcuno avesse una carta di credito, farei acquisti con quella semplicemente toccandola. [usando o Apple Pay]dichiarato. “Mentre mi avvicinavo, rubavo migliaia di dollari. Ho comprato vestiti, scarpe, ogni genere di cose, compresi altri iPhone.
Dopo aver speso tutto ciò che poteva, il criminale ha cancellato i dati del proprietario del dispositivo ed è riuscito a rivenderlo per poche centinaia di dollari. “Ho raccolto fino a 900 dollari per un iPhone 14 Pro Max”, ricorda, dicendo che applicava la stessa truffa a un massimo di 10 dispositivi a notte.
Nel suo ultimo aggiornamento, Apple ha aggiunto un ulteriore livello di protezione a Face ID, che richiede anche la lettura dei dati biometrici dell'utente per modificare la password. Il problema è che è disabilitato per impostazione predefinita, quindi se l'utente non lo attiva manualmente, azioni come quella di Johnson potrebbero comunque avere successo.
Per attivare la funzione, l'utente deve accedere alle impostazioni dell'iPhone, quindi fare clic sulla scheda “Face ID e password”, inserire la password di sblocco e scegliere “Protezione dispositivo rubato”. La funzionalità fa parte di iOS 17.3, quindi è ancora in versione beta.