En Vídeo del WSJ indica que lo único que hace falta para acceder al llavero de contraseñas y bloquearme es que el malhechor:
- "shoulder surf" para obtener la contraseña
- acceder físicamente al iPhone (robarlo)
- cambiar inmediatamente la contraseña del AppleID con la contraseña del paso 1
Los malos actores están siguiendo el script anterior para hacerse con el control del AppleID incluyendo el llavero de contraseñas para robos financieros. El vídeo indica que el código de 6 dígitos es todo lo que se necesita para cambiar la contraseña del AppleID.
Yo pensaría que un método más seguro es requerir que la contraseña de AppleID se cambie usando 2FA que requiere un segundo dispositivo de Apple, como un Apple Watch y no la recuperación de la contraseña a través de correo electrónico.
Si el objetivo es evitar que el malhechor bloquee al legítimo propietario de AppleID:
-
¿Existe algún mecanismo que obligue al usuario (es decir, al malhechor) a introducir algo distinto de la contraseña de 6 dígitos (tal vez la contraseña actual del AppleID) para cambiar la contraseña del AppleID?
-
¿Cómo solicitar la contraseña de AppleID para cambiar la contraseña de AppleID en el iPhone?
Bonus: ¿Cómo invocar 2FA (como cuando añades tu AppleID a una nueva cuenta Macintosh) para cambiar la contraseña de AppleID?.