Apple Watch 未提供啟動認證,將成為竊賊下手目標?

作者 | 發布日期 2015 年 05 月 15 日 8:18 | 分類 Apple , Apple Watch , 資訊安全 follow us in feedly
apple-watch

熱銷全球的 Apple iPhone,曾經是許多竊賊眼中主要目標,根據 2012 年一份數據顯示,美國大約有 30%~40% 搶案與 Apple iPhone 有關。不過在過去兩年內,蘋果為解決此問題,也端出專為防盜而生 Activation Lock 功能來對應,除了 iPhone 其他像是 iPad 或 iPod touch,也都能利用此功能來防盜,但很遺憾的是最近上市的 Apple Watch 並不提供這項保護機制。



如果你的 iPhone 已在 Find My iPhone 中啟用 Activation Lock,即使被竊賊偷走也毋需擔心,因為iPhone 已與 ID 永久綁定,由於解鎖時需要 ID 驗證,竊賊即使把 iPhone 偷走也打不開手機。不過今天換作是 Apple Watch,只要按下一個按鈕重新設定,就能正常使用 Apple Watch;國外科技網站 iDownloadBlog 不但指出這個安全漏洞,甚至還發布一段影片,來證明要重新設定讓 Apple Watch 回到原廠預設值是多容易。

apple-watch-2

▲ Apple Watch 被發現未提供啟動認證,將可能成為竊賊眼中目標?

一旦 Apple Watch 落入竊賊手中,他只需要按住一個按鈕、接著勾選幾個選項後,就能好整以暇地把 Apple Watch 轉賣出去,雖然在正常情況下 Apple Watch 會要求使用者輸入密碼,不過從影片中可見到當 Apple Watch 處於充電狀態,就可以跳過輸入密碼這個要求。

很明顯這是個超大的安全漏洞,若沒意外蘋果官方應該會盡快提出解決方法,但在這段期間所有消費者也應該意識到 Apple Watch 潛在被搶劫的風險,即使你買的不是1萬美元的黃金版,Apple Watch 戴在手上仍是個十分昂貴的電子產品,除非你把它放進你口袋裡藏好,但畢竟 Apple Watch 還是要戴在手腕上才能突顯其功能與價值。

延伸閱讀:

發表迴響