Lompat ke konten Lompat ke sidebar Lompat ke footer

Bagaimana melindungi diri Anda dari serangan pengaturan ulang kata sandi iPhone

Salah satu ancaman baru-baru ini yang menargetkan pengguna iPhone adalah penggunaan sistem pengaturan ulang kata sandi ID Apple untuk membombardir pengguna dengan perintah iOS yang dapat membahayakan akun mereka. Pertimbangkan tindakan pencegahan berikut untuk melindungi terhadap serangan pengaturan ulang kata sandi iPhone, yang biasa disebut sebagai “bom MFA”.

Baru-baru ini kami mendengar bahwa pengguna Apple menghadapi jenis serangan baru yang disebut pengeboman MFA. Serangan yang disebut juga kelelahan MFA atau pengeboman ini bukanlah hal baru, namun menimbulkan masalah. Ini menipu orang dengan mengirimi mereka pesan pengaturan ulang kata sandi publik di perangkat iOS mereka.

Menurut laporan Krebs tentang Keamanan (dikutip oleh Part Patel), penyerang mengeksploitasi kerentanan ini dengan menargetkan nomor telepon pengguna Apple. Mereka membombardir iPhone dan perangkat Apple lainnya dengan lebih dari 100 permintaan otentikasi multi-faktor (MFA), meminta pengguna untuk mengatur ulang kata sandi ID Apple mereka.

Panduan untuk melindungi diri Anda dari pengaturan ulang kata sandi iPhone Serangan pengaturan ulang kata sandi iPhone

  1. Menggunakan tombol “Larang”:
    Karena permintaan pengaturan ulang kata sandi datang sebagai peringatan tingkat sistem, permintaan tersebut mungkin tampak masuk akal. Namun, penting untuk memilih “”.Jangan lakukan itu Mengizinkan” kepada mereka masing-masing.

    Penyerang melelahkan korbannya dengan mengirimkan banyak pesan. Anda bisa melakukan ini selama beberapa hari berturut-turut. “Korban perlu angkat bicara.Jangan lakukan itu Mengizinkan” untuk pesan-pesan ini. Jika perlu, Anda dapat menggunakan langkah 3.

    Jika Anda melihat pesan pengaturan ulang kata sandi saat menjelajah online, itu mungkin tipuan penipu. Kedua tombol tersebut mungkin membawa Anda ke tautan berbahaya, jadi segera tutup situs web tersebut.

  2. Hindari semua panggilan yang tampaknya berasal dari Dukungan Apple:
    Penyerang menipu orang dengan penipuan panggilan. Panggilan ini tampaknya berasal dari nomor dukungan Apple asli. Mereka mungkin meminta informasi pribadi untuk membuat penipuan terlihat nyata.

    Mereka kemudian akan mencoba mendapatkan kode sandi satu kali dari Anda untuk mengontrol akun Apple Anda. Jika Anda tidak yakin dengan panggilan tersebut, lebih baik tolak saja. Sebagai gantinya, hubungi Apple langsung kembali di 800.275.2273 (AS). Penipuan panggilan seharusnya tidak mengganggu panggilan keluar Anda ke Dukungan Apple yang sebenarnya.

    Berita Gizchina minggu ini

    Apple menekankan bahwa panggilan keluar tidak akan berfungsi kecuali Anda memintanya. Selain itu, ingatlah untuk tidak pernah membagikan kode sekali pakai kepada siapa pun.

  3. Ubah nomor telepon ID Apple Anda:
    Jika Anda terus menerima permintaan tersebut, mengubah nomor telepon yang terkait dengan ID Apple Anda akan menghentikannya. Namun ingat, ini mungkin memengaruhi iMessage dan FaceTime.

Ringkasan Serangan pengaturan ulang kata sandi iPhone

Mudah-mudahan, Apple sedang mencari solusi untuk mencegah pihak jahat menggunakan sistem ini. Namun, pengguna telah melaporkan penipuan pengaturan ulang kata sandi setidaknya selama dua tahun dan mungkin lebih.

Korban baru-baru ini menyarankan agar teknisi senior Apple menonaktifkan fitur Kunci Pemulihan untuk pemberitahuan pengaturan ulang kata sandi ID Apple. Namun pengujian lebih lanjut membuktikan bahwa hal ini tidak efektif. Krebs di Keamanan mengonfirmasi bahwa Kunci Pemulihan Apple tidak memblokir permintaan setel ulang kata sandi.

Seperti disebutkan dalam artikel Krebs tentang Keamanan, tampaknya ada masalah dengan batasan harga dalam sistem pengaturan ulang kata sandi ID Apple. Menguraikan lebih jauh, Krebs menyebutkan keamanan:

Sistem otentikasi apa yang dirancang dengan baik mengirimkan lusinan permintaan untuk mengubah kata sandi dalam hitungan menit ketika permintaan pertama bahkan tidak diterapkan oleh pengguna? Mungkinkah ini akibat bug pada sistem Apple?

Ketika serangan ini menjadi lebih umum, kami berharap Apple akan segera mengembangkan solusi permanen. Kita semua tahu bahwa Apple adalah perusahaan yang mengutamakan keselamatan penggunanya di atas segalanya. Meskipun perusahaan sedang berupaya untuk mengatasi masalah ini, sebaiknya perhatikan tips keamanan di atas dengan serius dan lindungi diri Anda dari serangan semacam itu.

Penafian: Kami mungkin mendapat kompensasi dari beberapa perusahaan yang produknya kami diskusikan, namun artikel dan opini kami selalu merupakan opini jujur ​​kami. Untuk lebih jelasnya, Anda dapat memeriksa pedoman editorial kami dan mempelajari cara kami menggunakan tautan afiliasi.

Link Sumber: https://www.gizchina.com

Posting Komentar untuk "Bagaimana melindungi diri Anda dari serangan pengaturan ulang kata sandi iPhone"