最近のiPhone盗難事件は、公共の場でパスコードを使用することの危険性を浮き彫りにしているc

最近のiPhone盗難事件は、公共の場でパスコードを使用することの危険性を浮き彫りにしているc
最近のiPhone盗難事件は、公共の場でパスコードを使用することの危険性を浮き彫りにしているc
iPhoneの盗難防止パスコードセキュリティ

ウォール・ストリート・ジャーナルの最新レポートでは、米国全土で発生しているiPhone盗難の最近の傾向を取り上げています。窃盗犯は単にデバイスを奪うことを狙うのではなく、パスコードを探し出してiPhoneに侵入し、Apple IDのパスワードを変更したり、金融機関の口座にアクセスしたりするなど、様々な不正行為を企んでいます。ここでは、公共の場でiPhoneのパスコードを使用するリスク、パスコードが持つ影響力、そしてより安全を確保するための対策についてご紹介します。

WSJのジョアンナ・スターンは、被害者から特定の種類のiPhone盗難について聞き取り調査を行っている。窃盗犯は、バーなどの公共の場でユーザーがパスコードを入力するのを待ち、デバイスを盗む。場合によっては、ユーザーの手から直接盗むこともある。

ジョアンナは、iPhoneを盗まれた被害者にインタビューを行いました。犯人はスマートフォンを奪ってから3分以内にApple IDのパスワードを変更し、デジタルライフのすべてを失ってしまいました。その後、犯人は入手したパスコードを使って、Apple Payで数千ドルを盗み、不正請求を行うためにApple Cardを開設し、さらに多くの資金を盗みました。

こうした窃盗犯はしばしばグループで行動し、一人が被害者の注意をそらしている間に、もう一人が肩越しにパスコードを入力する様子を録画します。中には、被害者と親しくなり、iPhoneでソーシャルメディアなどのアプリを開くように頼み込み、パスコードを盗む前に盗み出す者もいます。

ミネソタ州で、バーなどでこのようなiPhoneを狙った12人組の犯罪組織が最近摘発されました。このグループは逮捕までに40人の被害者から約30万ドルを盗みました。

Face IDはどうですか?

公共の場ではFace IDを使えばいいじゃないか、と思うかもしれません。確かにそれはこの問題を回避する一つの方法ですが、この機能は常に使えるとは限りません。また、Face IDが認証に失敗した場合にiOSがパスコードの入力を求めるので、パスコードの手動入力をためらってしまうことも少なくありません。

また、Face ID や Touch ID をまったく設定していない人もいるかもしれません。

パスコードの力

ジョアンナは、この件で厄介なのはiPhoneのパスコードがどれほど強力かだと指摘しています。一度パスコードを入手すれば、被害者のApple IDのパスワードを変更したり、iCloudキーチェーンに保存されているパスワードにアクセスしたり、Apple Payやその他の金融アプリを使って送金したり盗んだりすることが可能になります。

Face ID でのみ動作するようにアプリをロックすることは、機能が動作しない場合や事故に遭って顔の外観が変わった場合、またはフロントカメラが破損した場合などに備えて、二次的な認証方法が必要になるため、Apple がセキュリティを強化するための現実的な解決策ではありません。

Appleの考え

ジョアンナさんはAppleにこの状況について問い合わせたところ、広報担当者は「これは珍しい」問題だと答えました。彼女は被害者たちに同情し、AppleはiPhoneの保護を「進化」させるべく取り組んでいると述べました。

このような経験をされたユーザーには心よりお見舞い申し上げます。また、たとえ稀なケースであっても、ユーザーに対するあらゆる攻撃を深刻に受け止めています。今回のような盗難は稀であり、複数の物理的な手順を踏む必要があります。ユーザーのデバイスを盗むだけでは不十分です。

「…ユーザーアカウントの安全を確保するために、引き続き保護を強化していきます」

iPhoneのセキュリティを強化する4つの方法

このような攻撃が心配な場合は、次の手順に従ってください。

  1. 可能な限り、公共の場ではFace IDまたはTouch IDを使用してください。
  2. 公共の場でパスコードを入力する必要がある場合は、iPhoneの画面を覆ってください
  3. 4桁または6桁のパスコードの代わりに、カスタムの英数字パスコードに切り替えます(設定 > Face IDとパスコード > パスコードの変更)
  4. iCloudキーチェーンに保存されている機密アカウントのパスワードを削除するか、iPhoneのパスコードでは開けない1Passwordなどの別のパスワードマネージャーを使用してください。

ジョアンナはまた、このような状況でセキュリティを向上させるために Apple が行える 3 つの変更点についても指摘しました。

  • Apple IDのパスワードを変更してiOSにさらなる保護を追加する
  • iCloudキーチェーンに強力なパスワード保護を追加する
  • アカウント回復オプションを追加する

完全なレポートは以下のビデオでご覧ください。

havebin.com を Google ニュース フィードに追加します。 

FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。