رئيس التحرير
عصام كامل

لص محترف يكشف طريقة سرقته مئات من أجهزة آيفون واستغلالها في التطبيقات المصرفية

أجهزة آيفون، فيتو
أجهزة آيفون، فيتو

كشف لص أدانه القضاء الأمريكي كيفية سرقته لمئات أجهزة هواتف آيفون وتمكنه من الحصول على مئات الآلاف من الدولارات باستغلال ثغرة أمنية.

 

الرموز السرية

آرون جونسون (26 عاما) يقضي حكمًا يبلغ قرابة ثماني سنوات في سجن شديد الحراسة تحدث لصحيفة وول ستريت جورنال، والتي أكد فيها أن جميع السرقات للهواتف كانت "الرموز السرية" فيها عاملًا حاسمًا، ليتم نهب أصحابها باستغلال التطبيقات المصرفية المتواجدة على الهاتف.

وعمل جونسون مع طاقم من رفقائه في مينيابولس لعدة أشهر خلال 2021 و2022، حيث كانوا يتنقلون بين الحانات، ويصادقون الشباب والشابات، ويقتربون منهم بما يمكنهم من معرفة "الرمز السري" لفتح الهاتف، ومن ثم سرقة الجهاز وبعدها سرقة الأموال من التطبيقات المصرفية، ومن ثم بيع الجهاز نفسه.

Advertisements

 

أجهزة آيفون الموثوقة

وأشارت الصحيفة إلى أن ما وقع من جرائم من هذا النوع شكل "مخططًا متقنًا استغل نظام عمل أجهزة آيفون الموثوقة" ليعتقدوا أن ما حصل كان سرقة للجهاز فقط.

ويقول جونسون إنه ليس "مجرمًا إلكترونيًّا متطورًا"، وخلال بحثه عن أي طريقة للحصول على النقود أدرك أن "الهواتف التي يسرقها يمكن أن تكون قيمتها أكبر بكثير".

وأضاف أن "الشيطان يكمن في رمز المرور"، فيما تشير بيانات الشرطة أنه ورفاقه تمكنوا من سرقة ما يزيد على 300 ألف دولار.

ويشرح في مقابلته مع الصحيفة أنه كان يتجه دائما إلى الحانات ذات الإضاءة الخافتة والممتلئة بالناس، حيث يستهدف من هم الشباب في سن الجامعات، خاصة من يكونون في "حالة سكر ولا يعرفون ما يحدث على أرض الواقع"، مشيرًا إلى أن النساء عادة ما يكن أكثر "حذرًا وتنبها للسلوكيات المشبوهة".

وخلال تواجده قرب الشخص المستهدف كان يقترب منه ويعرض عليهم المخدرات في بعض الأحيان، أو كان يقول لهم إنه مغني راب ويريد إضافتهم ضمن سناب شات، ليقوموا بتسلم الهاتف له، معتقدين أنه سيدخل معلوماته فيه ويعيده مرة أخرى.

 

رمز المرور

وكان ينتبه جيدًا إلى كيفية إدخال الضحية "لرمز المرور"، وبمجرد أن يصبح الهاتف بيد جونسون كان يقوم بتغيير "الرمز" وحتى أنه يقوم بتغيير كلمة المرور المرتبطة بحساب "آبل" حتى لا يستطيع مالك الجهاز من تتبعه أو حذف ما عليه عن بعد، وسرقته مباشرة.

وخلال أجزاء من الثانية وبسرعة فائقة كان جونسون يقوم بتسجيل وجهه كبصمة التعرف البيومترية على الجهاز ما يتيح له الوصول إلى كلمات المرور المحفوظة للتطبيقات والبرامج المختلفة، لتتيح له الدخول للتطبيقات المصرفية والعملات المشفرة، أو حتى إمكانية الدخول لمعلومات إضافية قد يجدها في الملاحظات أو الصور.

وبحلول الصباح يقوم بتحويل الأموال، أو الشراء من المتاجر إلكترونيا عبر "أبل بي" لسلع يعيد بيعها نقدا في السوق.

وبعد انتهائه من السرقة بالكامل يقوم بمسح ما يوجد على الهاتف ويبيع الجهاز.

وأشار جونسون إلى أنه كان يستهدف سرقة هواتف آيفون لحفاظها على أسعار مرتفعة عند البيع حتى لو كانت مستخدمة.

كيف يمكن إيقاف ذلك؟

وأعلنت شركة أبل، الأسبوع الماضي، عن ميزة جديدة (Stolen Device Protection) لحماية الأجهزة المسروقة من مثل هذه الجرائم التي تستغل معرفة الرقم السري.

ولكن هذه الميزة لا تعني أنك محمي من دون تفعيلها، إذ أنها ستضيف مستويات جديدة من الحماية عندما تكون بعيدا عن الأماكن التي تتردد عليها مثل المنزل أو العمل.

وفي حال الرغبة بتغيير كلمات المرور سيحتاج اللص إلى خطوات تأكيد لا تتم إلا عبر مسح بيوميتري للوجه أو البصمة، إذ لن يكون "رمز المرور" وحده المتحكم في تغيير أي من مستويات الحماية في الجهاز.

كما تشتمل الميزة على عملية تأخير مدتها ساعة يتبعها فحص بيومتري آخر إذا ما أراد اللص إبطال خاصية "فايند ماي أيفون" أو تعطيل البصمة البيومترية للوجه.

وتنصح الصحيفة بإضافة مستويات حماية خاصة على التطبيقات المصرفية وتطبيقات تحويل الأموال مثل "فينمو" و"كاش أب".

كما عليك حماية نفسك بحذف أي معلومات تتعلق بكلمات المرور أو أرقام الضمان الاجتماعي الخاصة بك، وإذا أردت حفظها في جهازك عليك التأكد أنها محمية بكلمة مرور مختلفة عن الجهاز.

 

ونقدم لكم من خلال موقع "فيتو"، تغطية ورصدًا مستمرًّا على مدار الـ 24 ساعة لـ أسعار الذهب، أسعار اللحوم، أسعار الدولار، أسعار اليورو، أسعار العملات، أخبار الرياضة، أخبار مصر، أخبار الاقتصاد، أخبار المحافظات، أخبار السياسة، أخبار الحوادث، ويقوم فريقنا بمتابعة حصرية لجميع الدوريات العالمية مثل الدوري الإنجليزي، الدوري الإيطالي، الدوري المصري، دوري أبطال أوروبا، دوري أبطال أفريقيا، دوري أبطال آسيا، والأحداث الهامة والسياسة الخارجية والداخلية، بالإضافة للنقل الحصري لـ أخبار الفن والعديد من الأنشطة الثقافية والأدبية.

الجريدة الرسمية