Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Berikut cara melindungi dari serangan pengaturan ulang kata sandi iPhone [U]

Posted on April 21, 2024

protect against iPhone password reset
Salah satu serangan terbaru terhadap iPhone menunjukkan pihak jahat menyalahgunakan sistem pengaturan ulang kata sandi ID Apple untuk membanjiri pengguna dengan perintah iOS untuk mengambil alih akun mereka. Inilah cara Anda melindungi terhadap serangan pengaturan ulang kata sandi iPhone (sering disebut “pengeboman MFA”).

Baru-baru ini kami mendengar tentang pengguna Apple yang menjadi sasaran pengeboman MFA (juga disebut kelelahan MFA atau pengeboman dorong). Ini bukan serangan baru, tapi ini bisa menjadi penipuan yang meyakinkan karena memberikan perintah pengaturan ulang kata sandi iOS resmi kepada korbannya.

Sebagaimana dirinci oleh Krebs tentang Keamanan (melalui Parth Patel), penyerang yang menyalahgunakan kerentanan ini tampaknya melakukannya melalui nomor telepon pengguna Apple yang dapat membom iPhone Anda dan perangkat Apple lainnya dengan 100+ perintah sistem MFA (otentikasi multi-faktor) untuk mengatur ulang kata sandi ID Apple Anda.

Pembaruan 21/4/24: Kami belum melihat lebih banyak kasus “pemboman” dari serangan ini sejak Apple mendorong perbaikan pada akhir Maret. Namun, saya dan rekan setim 9to5Mac melihat serangan kata sandi akhir pekan ini di perangkat Apple kami.

Dalam kasus saya, saya mendapat perintah pengaturan ulang kata sandi di iPhone dan Mac saya. Untungnya, itu hanya satu permintaan di setiap perangkat sehingga permintaan tersebut dengan cepat ditolak. Tetap waspada dan aman di luar sana!

Pembaruan 28/3/24 14:40 PT : 9to5Mac telah mendengar dari juru bicara Apple tentang masalah ini. Perusahaan mengetahui beberapa kasus serangan phishing baru-baru ini dan Apple telah mengambil tindakan untuk menyelesaikan masalah tersebut.

Cara melindungi dari serangan pengaturan ulang kata sandi iPhone

Tolak, tolak, tolak Karena permintaan setel ulang kata sandi adalah peringatan tingkat sistem, rasanya meyakinkan – tetapi pastikan untuk memilih “Jangan Izinkan” untuk semuanyaPenyerang satu arah melemahkan korban adalah dengan membombardir mereka dengan ratusan perintah, terkadang selama beberapa hari – terus pilih “Jangan Izinkan” dan secara opsional gunakan langkah 3 di bawahCatatan: Jika Anda melihat perintah pengaturan ulang kata sandi di web, itu mungkin merupakan phishing yang berbeda penipuan, tutup halaman karena salah satu tombol dapat mengarah ke tautan berbahaya Jangan menjawab panggilan telepon – meskipun ID penelepon mengatakan “Dukungan Apple” atau sejenisnya
Penyerang menggunakan spoofing panggilan yang dapat membuat nomor masuk muncul sebagai nomor telepon resmi Dukungan Apple dan mereka mungkin dapat memverifikasi informasi pribadi sehingga penipuan tersebut terdengar sah. Selanjutnya, mereka mencoba mendapatkan kode sandi satu kali dari Anda untuk mengambil alih Apple Anda akunJika ragu, tolak panggilan – dan hubungi Apple kembali (800.275.2273 di AS) – spoofing panggilan seharusnya tidak dapat mencegat panggilan keluar Anda ke Apple yang sebenarnya, Apple menyorotinya tidak akan membuat panggilan keluar “kecuali jika pelanggan meminta untuk dihubungi” dan Anda sebaiknya jangan pernah membagikan kode sekali pakai kepada siapa pun Untuk sementara ubah nomor telepon Anda yang dikaitkan dengan ID Apple Anda
Jika Anda terus mendapatkan petunjuknya, mengubah nomor telepon yang terkait dengan ID Apple Anda akan menghentikannyaNamun, perlu diingat ini akan mengganggu iMessage dan FaceTime Detail lebih lanjut

Seperti disebutkan dalam artikel Krebs tentang Keamanan, tampaknya ada tarifnya batasi masalah dengan sistem pengaturan ulang kata sandi ID Apple.

Sistem otentikasi apa yang dirancang dengan baik akan mengirimkan lusinan permintaan perubahan kata sandi dalam rentang waktu beberapa saat, ketika permintaan pertama bahkan belum ditindaklanjuti oleh pengguna? Mungkinkah ini akibat dari bug pada sistem Apple?

Mudah-mudahan, Apple sedang melakukan perbaikan sehingga pihak jahat tidak dapat menyalahgunakan sistem ini. Namun sayangnya, penipuan pengaturan ulang kata sandi telah disorot oleh pengguna setidaknya selama dua tahun (mungkin lebih).

Salah satu korban baru-baru ini menceritakan bahwa seorang insinyur senior di Apple menyarankan dia untuk mengaktifkan fitur Kunci Pemulihan untuk ID Apple-nya guna menghentikan pemberitahuan pengaturan ulang kata sandi. Namun, dalam pengujian lebih lanjut, hal tersebut tidak terjadi, dan Krebs pada Kunci Pemulihan Apple yang diverifikasi Keamanan tidak mencegah permintaan pengaturan ulang kata sandi.

Terkait:

Berikut cara melindungi dari ‘GoldPickaxe’, trojanPSA iPhone pertama: Kloning suara AI dan spoofing panggilan menciptakan penipuan meyakinkan yang menakutkan, berikut cara melindungi diri Anda sendiriCara mengaktifkan Perlindungan Perangkat iPhone yang Dicuri; dan haruskah Anda? Gambar oleh 9to5Mac

Itulah konten tentang Berikut cara melindungi dari serangan pengaturan ulang kata sandi iPhone [U], semoga bermanfaat.

Terbaru

  • Android 16: Animasi Folder Baru yang Mengubah Cara Kita Berinteraksi!
  • Android 16: Notifikasi Lokasi ‘Blue Dot’ – Fitur Baru yang Perlu Kalian Ketahui!
  • Apa Itu Risiko Auto Click di Event Spongebob Mobile Legends? Ini Penjelasannya
  • Apa Itu Fitur Eksperimental Windows? Ini Pengertian dan Cara Menonaktifkannya
  • Apa Itu Android 16 Beta 1? Ini Pengertian dan Fitur Terbarunya
  • Belum Tahu? Ini Trik Supaya Bisa Dapat Skin Patrick Mobile Legends dengan Harga Murah
  • Pixel Desember 2025: Update Besar Siap Meluncur, Apa yang Baru?
  • Apa Itu HYFE XL Prioritas? Ini Pengertian, FUP, dan Realita Kecepatannya
  • Pengertian Render dan Convert: Apa Bedanya dalam Video Editing?
  • Cara Mengatasi Aplikasi Office yang Terus Muncul dan Menerapkan Perubahan Pengaturan Privasi
  • Pixel Launcher Mendapatkan Sentuhan Google Search Baru!
  • Penyebab Aplikasi Wondr BNI Tidak Bisa Dibuka
  • Kode 0425 Daerah Mana? Ini Pengertian dan Fakta Sebenarnya
  • Apa Itu SSS CapCut? Pengertian Downloader Video Tanpa Watermark yang Wajib Kalian Tahu
  • Apa Itu Paket GamesMAX Telkomsel? Ini Pengertian dan Fungsinya Bagi Gamers
  • Apa Itu Menu Plus di Google Search? Ini Pengertian dan Fungsinya
  • Apa Itu Lepas Kolpri? Ini Pengertian dan Fenomenanya di Dunia Gaming
  • Pixel Buds Pro Dapat Update Software dengan Dukungan ANC Adaptif dan Peningkatan Audio
  • Mous Pixel Watch 4 Akan Hadir dengan Charger Baru dan Fitur-Fitur Terbaru
  • Hati-hati, Video Asli Botol Golda Viral Season 4 Full 6.30 Menit, Cek Link dan Faktanya disini!
  • Google Docs Dapat Update Material 3 dan Desain Ekspresif Baru, Fokus pada Kreativitas dan Kolaborasi
  • Belum Tahu? Ini Trik Hitung Cost Per Gigabyte Supaya Gak Boncos Saat Beli Paket Internet
  • Apple TV dan Google Cast Akan Terintegrasi Lebih Dalam, Tawarkan Pengalaman Streaming yang Lebih Baik
  • Lagi Rame Botol Golda Viral 19 Detik? APA ITU? Jangan Asal Klik Link Sembarangan, Ini Bahayanya!
  • Apa itu Regedit FF Auto Headshot 100 No Password 2024? Simak Definisi dan Cara Kerjanya
  • Apa Itu KPH dan MPH? Pengertian dan Perbedaannya di Game Balap
  • Belum Tahu? Inilah Cara Aman Quotex Login dan Solusi Kalau Error!
  • Apa Itu Fitur Gestur Baru di Pixel Watch 4? Ini Pengertian dan Perbedaannya
  • Belum Tahu? Inilah Cara Aman Login Binomo dan Trik Trading Buat Pemula Biar Nggak Boncos
  • Cara Mengatasi Error ‘Versi Diagnostik Belum Terbarui’ (Your current version of diagnostics is not up to date)
  • Apa Itu EmmaUbuntu Debian 6? Pengertian Distro Ringan Berbasis Trixie untuk PC Lawas
  • Apa Itu LocalSend? Pengertian dan Definisi Solusi Transfer File Lintas Platform
  • Apa Itu Microservices Playbook untuk AI Agent? Ini Definisi dan Strategi Penerapannya
  • Apa Itu Firefox AI Engine? Definisi dan Pengertian Strategi Baru Mozilla
  • Apa Itu Toradex Luna SL1680? Definisi System-on-Module dengan Kekuatan AI Terjangkau
  • Apa Itu Update Chat History dan NotebookLM Ultra? Ini Pengertiannya
  • Apa Itu US National Framework for AI? Kepres Donald Trump Bikin Heboh Dunia AI
  • Kenapa Bisnis Properti & Real Estate Harus Pakai AI, Ini Alasannya!
  • BARU! Brave Browser Bakal Bisa Ngerjain Tugas Kalian Secara Otomatis Lewat Agentic AI!
  • Belum Tahu? Google Maps Bakal Makin Canggih Berkat Integrasi Gemini Visual Ini!
  • Apa Itu Serangan Kredensial IAM (IAM Credential Attack)? Ini Pengertian dan Risiko Fatalnya
  • Apa Itu Serangan Malware Kloning Aplikasi? Ini Pengertian dan Cara Kerjanya
  • Serangan Siber Rusia Targetkan Industri Energi: Sandworm Mengintai
  • Apa Itu Video PT Pabrik Brebes Viral? Ini Pengertian dan Fakta Sebenarnya
  • Apa itu Data Breach Coupang? Pengertian dan Kronologi Kebocoran Data Terbesar di Korea Selatan

©2025 emka.web.id | Design: Newspaperly WordPress Theme