Apple er kendt for sine stærke sikkerhedsforanstaltninger, men menneskelige fejl kan stadig betyde, at du kan blive offer for kriminelle.
Apple har typisk robust sikkerhed, så selvom du mister din iPhone, iPad eller Mac, vil din konto ikke nødvendigvis blive kompromitteret med det samme. En ny type angreb kan dog omgå Apples beskyttelse – skuldersurfing.
Så hvad er skuldersurfing? Og kan du beskytte dig selv mod denne trussel?
Hvad er skuldersurfing?
Der er altid en chance for, at nogen kan se på de oplysninger, du skriver, når du er offentligt. Uanset om du indtaster din adgangskode eller pinkode, svarer til en anden eller blot læser fortrolige oplysninger, nogen kan kigge dig over skulderen og huske, hvad end de ser på din smartphone, tablet eller computerskærm.
Disse angreb er ofte målrettet, fordi de har brug for mere end blot din PIN-kode for at få ud af dine oplysninger. De ville have brug for din fysiske enhed – som din telefon eller dit kreditkort – eller flere oplysninger, såsom dit brugernavn, for at kunne stjæle fra dig.
Det kan dog også ske tilfældigt for et chancemål, som regel når nogen er skødesløs med deres oplysninger og enheder. Det skyldes, at det er lettere at stjæle fra nogen, der ikke passer på deres omgivelser.
Hvordan skuldersurfing angreb kompromitterer dit Apple-id
Selvom Apple har taget flere skridt for at modvirke at stjæle iPhones og andre Apple-enheder, vil kriminelle stadig finde måder at tjene penge på ulovligt. Her er, hvordan de bruger skuldersurfing til at kompromittere dit Apple-id og mere.
Den første ting, dårlige skuespillere gør, er at finde et mål - normalt en person, der bruger deres iPhone med skærmen inden for deres nemme visning. De ville enten hænge ved eller endda blive venner med offeret. Da målet bruger deres telefon, ville angriberen vente, indtil de indtastede deres PIN-kode i sigte. De ville så huske det til brug senere.
Når de kender din PIN-kode, vil de normalt have en medskyldig til at stjæle. Dette kunne være ved at lommetyve målet, snuppe telefonen direkte fra deres hænder, når de forlader den virksomhed, de var i, eller endda ved at røve dem på parkeringspladsen.
Med din iPhone og PIN-kode i hackerens hænder er spillet slut. Fordi de har din pinkode, kan de få adgang til din telefon og gøre meget skade. Det er fordi de kan få adgang til dit Apple ID og ændre dets adgangskode blot ved at kende din pinkode og få adgang til din iPhone.
Selvom du bruger Apple Passkey, måden adgangsnøgler fungerer på betyder, at de ville have adgang til alle dine konti, hvis de formår at få kontrol over din iPhone. Selv dine konti beskyttet af to-faktor autentificering, enten via app eller SMS, er kompromitteret.
Det skyldes, at din autentificeringsapp sandsynligvis er installeret på din iPhone, og engangsadgangskoden til dine andre konti vil sende en tekst til dig, vil også lande i din meddelelsesindbakke. Hvad der er værre er, at hvis du har en password manager, som allerede er en af de smarteste og sikreste måder at gemme dine adgangskoder på, og den samme iPhone PIN-kode beskytter den, har de muligvis også adgang til alle dine konti.
Sådan beskytter du din iPhone og iPad mod skuldersurfing
Så hvordan beskytter du dig selv mod disse uhyggelige skuespillere? Hvordan sikrer du, at dine konti forbliver sikre, selvom nogen krænker dig og tvinger dig til at udlevere din pinkode?
1. Vær forsigtig, når du bruger din iPhone på offentlige steder
Uanset om du er i en hotellets lobby, en bar eller på en bus, så undgå at bruge din telefon, hvis du ikke har brug for det. Dette reducerer chancen for, at du bliver et mål. Når alt kommer til alt, vil kriminelle ikke målrette mod nogen, de ikke er sikre på, vil give dem en god udbetaling.
Hvis de ikke kan se, at du er et levedygtigt mål, vil de ikke spilde deres tid på dig. Desuden, jo mindre du bruger din telefon, desto færre chancer vil de se din PIN-kode.
2. Brug FaceID eller TouchID
For at reducere behovet for at indtaste din pinkode skal du konfigurere FaceID eller TouchID. Og hvis din telefon kræver, at du indtaster din pinkode, skal du altid gøre det uden for alle.
3. Beskyt din iPhone med skærmtid
En anden måde at sikre din telefon på er at bruge skærmtid til at tilføje et ekstra lag af forsvar til din iPhone eller iPad. Sådan konfigurerer du skærmtid for yderligere sikkerhed
- Gå til Indstillinger > Skærmtid.
- Tryk på Brug skærmtidskode for at tilføje en pinkode. Sørg for, at du bruge en anden PIN-kode fra det, du bruger på din enhed.2 billeder
- Indtast din nominerede skærmtidsadgangskode to gange. Derefter i Gendannelse af adgangskode til skærmtid, kan du indtaste dit Apple ID og din adgangskode for at have mulighed for at nulstille din skærmtidskode, hvis du glemmer den. Du kan trykke på Afbestille for at springe over tilknytningen af dit Apple-id, men du vil ikke være i stand til at gendanne din skærmtidskode, hvis du glemmer den.2 billeder
- Når du har indstillet din skærmtidskode, skal du trykke på Indholds- og privatlivsbegrænsninger.
- Slå til på siden Indholds- og privatlivsbegrænsninger Indholds- og privatlivsbegrænsninger.
- Stryg derefter ned til Tillad ændringer. Sikre at Ændringer af adgangskode og Kontoændringer er indstillet til Tillad ikke.3 billeder
- (Valgfrit) Du kan også indstille Ændringer i mobildata til Lad være Tillad og Lokationstjenester og Del min placering til Tillad ikke ændringer for at sikre, at du altid kan finde din telefon.
Med det kan ingen ændre din adgangskode og kontooplysninger uden at indtaste din sekundære PIN-kode og deaktivere indholds- og privatlivsbegrænsninger.
Gå tilbage til for at foretage ændringer på din konto Indstillinger > Skærmtid > Indholds- og privatlivsbegrænsninger. Sluk for Indholds- og privatlivsbegrænsninger til/fra foretag derefter de nødvendige ændringer. Glem ikke at genaktivere den for at sikre, at din konto forbliver sikker.
Hvis du også har en adgangskodehåndteringsapp, der bruger din telefons FaceID eller TouchID, skal du sikre dig, at den er utilgængelig med din primære PIN-kode. Hvis det er, anbefaler vi stærkt, at du bruger en sekundær PIN-kode for at få adgang til den for bedre sikkerhed.
Hvad skal du gøre, hvis du mister din telefon eller tablet?
Selvom det at følge ovenstående forholdsregler vil hjælpe med at beskytte dig mod tab, er der tidspunkter, hvor det er uundgåeligt at miste en telefon. Som Apple Insider rapporterede, selv en Apple-ingeniør, der arbejdede på iPhone 4-prototypen i 2010, forlagt enheden. Det viser, at det kan ske for enhver at miste en telefon – måske medmindre du er præsidenten eller Apples administrerende direktør.
Så dette er mit råd til dig som tidligere bankmedarbejder:
- Bloker al online adgang til dine bankkonti, hvis du mister din telefon. På den måde er dine penge utilgængelige online, selvom nogen slår din telefonsikkerhed i stykker. Hvis du ikke ved, hvordan du gør dette, skal du kontakte din banks hotline – og kun din banks hotline.
- Log ud af alle dine sociale mediekonti eksternt for at sikre, at de personer, der har stjålet din telefon, ikke kan bruge den til at snyde dine kontakter.
- Skift adgangskoder til følgende konti, så snart du har adgang til din computer. Alle disse konti er typisk tilgået via din telefon, så det er ganske enkelt klogt at ændre deres adgangskoder. Hvis dårlige skuespillere får kontrol over nogen af disse konti, kan de gøre reel skade på din og din økonomi:
- Al netbank og finansadgang.
- Alle dine e-mailadresser er logget ind på din forsvundne eller stjålne telefon.
- Alle dine konti på sociale medier.
- Fjerntør din iPhone ved hjælp af Find enheder på iCloud, men fjern ikke din mistede iPhone (eller iPad) fra din iCloud-konto.
Husk disse ting, så du kan begrænse den skade, enhver potentiel hacker kan gøre på dig, hvis du mister din telefon.
Beskyt din iPhone og dine data, selvom nogen opdager din pinkode
De fleste mobile enheder er så kraftfulde, at du kan løbe dit liv fra dem. Det betyder dog også, at du er sårbar, hvis du mister nogen af dem, og nogen med den tekniske knowhow får adgang til dine konti.
Beskyt dig selv ved at være opmærksom på dine omgivelser, bruge lagdelt sikkerhed og være proaktiv, hvis du mister nogen af dine enheder.