В iOS 18 аккаунты пользователей привязали к аккумулятору, камерам и дисплею

В iOS 18 аккаунты пользователей привязали к аккумулятору, камерам и дисплею

В iOS 18 аккаунты пользователей привязали к аккумулятору, камерам и дисплею

В последней бетке iOS 18 (Release Candidate, RC) Apple расширила действие функции Activation Lock на внутренние компоненты iPhone. Теперь аккаунты пользователей в системе Apple привязываются к аккумулятору, камерам и дисплею.

Нововведение должно затруднить продажу и установку компонентов от украденных устройств.

Если вы, положим, купили «серый» аккумулятор и поставили его в iPhone, смартфон попросит ввести пароль от Apple ID пользователя, с которым этот аппаратный компонент непосредственно связан.

Издание BetaProfiles подтвердило наличие дополненной Activation Lock в RC-бетке iOS 18, которая в настоящий момент находится в стадии публичного тестирования, а 16 сентября станет доступна всем владельцам iPhone.

Раньше ваш аккаунт в системе Apple привязывался исключительно к самому девайсу. Теперь этот же принцип распространяется на часть аппаратного обеспечения.

Таким образом, рынок сбыта компонентов краденных iPhone на запчасти должен ощутимо просесть. Кстати, ряд пользователей уже испытали расширенную Activation Lock: действительно, устройство запрашивает пароль для разблокировки сторонних компонентов.

Само собой, найдутся умельцы, которые легко обойдут эти ограничения, но сам факт попытки Apple затруднить установку «левых» батарей, дисплеев и камер впечатляет.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru