Lướt vai có thể ảnh hưởng đến ID Apple và dữ liệu cá nhân của bạn như thế nào
Apple thường có bảo mật mạnh mẽ, vì vậy ngay cả khi bạn mất iPhone, iPad hoặc máy Mac, tài khoản của bạn sẽ không nhất thiết bị xâm phạm ngay lập tức. Tuy nhiên, một kiểu tấn công mới có thể vượt qua các biện pháp bảo vệ của Apple—lướt vai.
Vậy, lướt vai là gì? Và bạn có thể tự bảo vệ mình trước mối đe dọa này?
Mục Lục
Lướt vai là gì?
Luôn có khả năng ai đó có thể xem thông tin bạn đang nhập bất cứ khi nào bạn ở nơi công cộng. Cho dù bạn đang nhập mật khẩu hoặc mã PIN, trả lời người khác hay chỉ đơn giản là đọc thông tin bí mật, ai đó có thể nhìn qua vai bạn và ghi nhớ bất cứ điều gì họ thấy trên điện thoại thông minh, máy tính bảng hoặc màn hình máy tính của bạn.
Các cuộc tấn công này thường được nhắm mục tiêu vì chúng không chỉ cần mã PIN của bạn để lấy thông tin của bạn. Họ sẽ cần thiết bị vật lý của bạn—như điện thoại hoặc thẻ tín dụng của bạn—hoặc nhiều thông tin khác, như tên người dùng của bạn, để đánh cắp thành công từ bạn.
Tuy nhiên, nó cũng có thể xảy ra ngẫu nhiên với mục tiêu cơ hội, thường là khi ai đó bất cẩn với thông tin và thiết bị của họ. Đó là bởi vì ăn cắp từ một người không cẩn thận với môi trường xung quanh họ sẽ dễ dàng hơn.
Tấn công Shoulder Surfing ảnh hưởng đến ID Apple của bạn như thế nào
Mặc dù Apple đã thực hiện một số bước để ngăn chặn hành vi ăn cắp iPhone và các thiết bị khác của Apple, bọn tội phạm vẫn sẽ tìm cách kiếm tiền bất hợp pháp. Đây là cách họ sử dụng tính năng lướt vai để xâm phạm ID Apple của bạn và hơn thế nữa.
Điều đầu tiên những kẻ xấu làm là tìm mục tiêu—thường là ai đó đang sử dụng iPhone của họ với màn hình nằm trong tầm nhìn dễ dàng của họ. Họ sẽ quanh quẩn hoặc thậm chí kết bạn với nạn nhân. Khi mục tiêu sử dụng điện thoại của họ, kẻ tấn công sẽ đợi cho đến khi họ nhập mã PIN ngay trước mắt. Sau đó, họ sẽ ghi nhớ điều đó để sử dụng sau này.
Một khi họ biết mã PIN của bạn, họ thường sẽ có một kẻ đồng lõa để thực hiện hành vi ăn cắp thực sự. Điều này có thể là bằng cách móc túi mục tiêu, giật điện thoại trực tiếp từ tay họ khi họ rời khỏi cơ sở mà họ đang ở hoặc thậm chí bằng cách trấn lột họ trong bãi đậu xe.
Với iPhone và mã PIN của bạn trong tay tin tặc, trò chơi sẽ kết thúc. Vì họ có mã PIN của bạn nên họ có thể truy cập vào điện thoại của bạn và gây ra nhiều thiệt hại. Đó là vì họ có thể truy cập ID Apple của bạn và thay đổi mật khẩu chỉ bằng cách biết mã PIN và truy cập iPhone của bạn.
Ngay cả khi bạn sử dụng Apple Passkey, cách hoạt động của Passkey có nghĩa là chúng sẽ có quyền truy cập vào tất cả các tài khoản của bạn nếu chúng giành được quyền kiểm soát iPhone của bạn. Ngay cả tài khoản của bạn được bảo vệ bằng xác thực hai yếu tố, thông qua ứng dụng hoặc SMS, cũng bị xâm phạm.
Đó là bởi vì ứng dụng xác thực của bạn có thể đã được cài đặt trên iPhone của bạn và mật khẩu một lần mà các tài khoản khác của bạn sẽ nhắn tin cho bạn cũng sẽ xuất hiện trong hộp thư đến Tin nhắn của bạn. Điều tồi tệ hơn là nếu bạn có một trình quản lý mật khẩu, vốn đã là một trong những cách thông minh và an toàn nhất để lưu trữ mật khẩu của bạn, và cùng một mã PIN iPhone bảo vệ nó, thì họ cũng có thể có quyền truy cập vào tất cả các tài khoản của bạn.
Cách bảo vệ iPhone và iPad của bạn khi lướt vai
Vì vậy, làm thế nào để bạn bảo vệ mình khỏi những diễn viên bất chính? Làm cách nào để đảm bảo rằng tài khoản của bạn vẫn an toàn ngay cả khi ai đó lừa bạn và buộc bạn phải cung cấp mã PIN?
1. Hãy cẩn thận khi sử dụng iPhone của bạn ở những nơi công cộng
Cho dù bạn đang ở sảnh khách sạn, quán bar hay trên xe buýt, hãy tránh sử dụng điện thoại nếu không cần thiết. Điều này làm giảm khả năng bạn trở thành mục tiêu. Rốt cuộc, bọn tội phạm sẽ không nhắm mục tiêu vào người mà chúng không chắc chắn sẽ mang lại cho chúng một khoản tiền hậu hĩnh.
Nếu họ không thấy rằng bạn là một mục tiêu khả thi, họ sẽ không lãng phí thời gian cho bạn. Hơn nữa, bạn càng ít sử dụng điện thoại, họ càng ít có khả năng nhìn thấy mã PIN của bạn.
2. Sử dụng FaceID hoặc TouchID
Để giảm nhu cầu nhập mã PIN, hãy thiết lập FaceID hoặc TouchID. Và nếu điện thoại của bạn yêu cầu bạn nhập mã PIN, hãy luôn làm điều đó ở nơi khuất tầm mắt của mọi người.
3. Bảo vệ iPhone của bạn với Screen Time
Một cách khác để bảo mật điện thoại của bạn là sử dụng Thời gian sử dụng để thêm lớp bảo vệ thứ hai cho iPhone hoặc iPad của bạn. Dưới đây là cách thiết lập Thời gian sử dụng để tăng cường bảo mật
- Đi đến Cài đặt > Thời gian sử dụng màn hình.
- Vỗ nhẹ Sử dụng mật mã thời gian sử dụng để thêm mã PIN. Đảm bảo rằng bạn sử dụng mã PIN khác từ những gì bạn sử dụng trên thiết bị của mình.
- Nhập mật mã thời gian trên màn hình được chỉ định của bạn hai lần. Sau đó, trong Phục hồi mật khẩu thời gian trên màn hình, bạn có thể nhập ID Apple và mật khẩu của mình để có khả năng đặt lại Mật mã thời gian sử dụng nếu bạn quên. bạn có thể nhấn Hủy bỏ để bỏ qua việc liên kết ID Apple của bạn, nhưng bạn sẽ không thể khôi phục Mật mã thời gian sử dụng nếu quên.
- Sau khi đặt Mật mã thời gian sử dụng, hãy nhấn vào Hạn chế về nội dung và quyền riêng tư.
- Trong trang Giới hạn nội dung và quyền riêng tư, hãy bật Hạn chế về nội dung và quyền riêng tư.
- Sau đó, vuốt xuống Cho phép thay đổi. Đảm bảo rằng Thay đổi mật khẩu Và Thay đổi tài khoản được đặt thành không cho phép.
- (Tùy chọn) Bạn cũng có thể đặt Thay đổi dữ liệu di động ĐẾN Đừng Cho phép và Dịch vụ định vị Và Chia sẻ vị trí của tôi ĐẾN Không cho phép thay đổi để đảm bảo bạn luôn có thể xác định vị trí điện thoại của mình.
Cùng với đó, không ai có thể thay đổi Mật mã và chi tiết Tài khoản của bạn nếu không nhập mã PIN phụ của bạn và tắt Giới hạn nội dung & quyền riêng tư.
Để thay đổi tài khoản của bạn, hãy quay lại Cài đặt > Thời gian sử dụng > Giới hạn nội dung & quyền riêng tư. Tắt Chuyển đổi Giới hạn Nội dung & Quyền riêng tư, sau đó thực hiện các thay đổi cần thiết. Đừng quên kích hoạt lại nó để đảm bảo tài khoản của bạn vẫn an toàn.
Ngoài ra, nếu bạn có ứng dụng quản lý mật khẩu sử dụng FaceID hoặc TouchID của điện thoại, hãy đảm bảo rằng ứng dụng đó không thể truy cập được bằng mã PIN chính của bạn. Nếu đúng như vậy, chúng tôi thực sự khuyên bạn nên sử dụng mã PIN phụ để truy cập nhằm bảo mật tốt hơn.
Bạn nên làm gì nếu bị mất điện thoại hoặc máy tính bảng?
Mặc dù tuân theo các biện pháp phòng ngừa ở trên sẽ giúp bảo vệ bạn khỏi bị mất, nhưng đôi khi việc mất điện thoại là không thể tránh khỏi. Như Apple Insider đã báo cáo, ngay cả một kỹ sư của Apple làm việc trên nguyên mẫu iPhone 4 vào năm 2010 cũng đã đặt nhầm thiết bị. Điều đó cho thấy rằng việc mất điện thoại có thể xảy ra với bất kỳ ai—có thể trừ khi bạn là chủ tịch hoặc CEO của Apple.
Vì vậy, đây là lời khuyên của tôi dành cho bạn với tư cách là một cựu nhân viên ngân hàng:
- Chặn tất cả truy cập trực tuyến vào tài khoản ngân hàng của bạn nếu bạn mất điện thoại. Bằng cách đó, ngay cả khi ai đó bẻ khóa bảo mật điện thoại của bạn, tiền của bạn sẽ không thể truy cập được trực tuyến. Nếu bạn không biết cách thực hiện việc này, hãy liên hệ với đường dây nóng của ngân hàng—và chỉ đường dây nóng của ngân hàng của bạn.
- Đăng xuất khỏi tất cả các tài khoản mạng xã hội của bạn từ xa để đảm bảo rằng những người đã đánh cắp điện thoại của bạn không thể sử dụng nó để lừa đảo danh bạ của bạn.
- Thay đổi mật khẩu cho các tài khoản sau ngay khi bạn có thể truy cập vào máy tính của mình. Tất cả các tài khoản này thường được truy cập thông qua điện thoại của bạn, vì vậy việc thay đổi mật khẩu của chúng chỉ đơn giản là thận trọng. Nếu những kẻ xấu giành quyền kiểm soát bất kỳ tài khoản nào trong số này, chúng có thể gây thiệt hại thực sự cho bạn và tài chính của bạn:
- Tất cả truy cập tài chính và ngân hàng trực tuyến.
- Tất cả các địa chỉ email của bạn đã đăng nhập vào điện thoại bị mất hoặc bị đánh cắp của bạn.
- Tất cả các tài khoản truyền thông xã hội của bạn.
- Xóa iPhone của bạn từ xa bằng Tìm thiết bị trên iCloud, nhưng không xóa iPhone (hoặc iPad) bị mất khỏi tài khoản iCloud của bạn.
Hãy ghi nhớ những điều này để bạn có thể hạn chế thiệt hại mà bất kỳ tin tặc tiềm tàng nào có thể gây ra cho bạn nếu bạn bị mất điện thoại.
Bảo mật iPhone và dữ liệu của bạn, ngay cả khi ai đó phát hiện ra mã PIN của bạn
Hầu hết các thiết bị di động đều rất mạnh mẽ, bạn có thể điều hành cuộc sống của mình từ chúng. Tuy nhiên, điều đó cũng có nghĩa là bạn dễ bị tổn thương nếu bạn làm mất bất kỳ tài khoản nào trong số chúng và ai đó có bí quyết kỹ thuật truy cập vào tài khoản của bạn.
Hãy tự bảo vệ mình bằng cách nhận biết môi trường xung quanh, sử dụng bảo mật nhiều lớp và chủ động nếu bạn làm mất bất kỳ thiết bị nào của mình.