Cảnh sát ban đầu tin rằng những tên trộm đã sử dụng một số cách khai thác hoặc phương pháp tiên tiến đặc biệt (như các công cụ của Cellebrite) để bẻ khóa những chiếc iPhone bị đánh cắp. Nhưng có vẻ như cảnh sát đã suy nghĩ quá phức tạp. Cảnh sát trưởng Fabiano Barbeiro nói rằng tội phạm chỉ cần một công cụ duy nhất để truy cập tất cả dữ liệu của thiết bị: thẻ SIM.
Phương thức thực hiện của tội phạm
Quá trình thực hiện tội phạm của chúng được thực hiện như sau. Khi đã lấy cắp được điện thoại, chúng sẽ tháo SIM và lắp sang một chiếc máy khác, sau đó sử dụng các mạng xã hội như Facebook và Instagram để có thể dễ dàng tìm ra địa chỉ email của nạn nhân. Trong đa số trường hợp thì email này cũng chính là tài khoản mà người dùng sử dụng để đăng ký Apple ID. Sau đó thì đơn giản rồi, chúng dùng chính email và số điện thoại để chiếm được tài khoản Apple ID.
Barbeiro cũng cho biết chúng thường mở ứng dụng ghi chú để xem người dùng có lưu mật khẩu ngân hàng, thẻ tín dụng ở đây không. Tuy nhiên, với quyền truy cập vào tài khoản iCloud, chúng cũng có thể dễ dàng lấy tất cả mật khẩu từ Chuỗi khóa iCloud. Sau khi có được đầy đủ các thông tin về tài khoản, chúng sẽ lắp lại thẻ SIM vào máy của bạn nhân và đưa thiết bị đó cho một thành viên khác để thực hiện việc rút tiền.
Một số lưu ý phòng tránh
“Cẩn tắc vô áy náy”, điều anh em cần lưu ý khi sử dụng những chiếc iPhone của mình là hạn chế lưu trữ mật khẩu vào trong ứng dụng Ghi chú của máy. Anh em cũng có thể sử dụng một số ứng dụng bảo mật uy tín để lưu trữ mật khẩu như 1Password chẳng hạn. Hoặc là một biện pháp khác là anh em đổi sim của anh em qua eSIM. Với eSIM thì tội phạm không thể đổi sim qua lại giữa các máy như SIM thông thường.
Nguồn: 9to5mac