iCloud钥匙串的安全性如何?


12

假设我在iPhone上安装了一个恶意应用程序,该应用程序偷走了iCloud密码。钥匙串会被破坏吗?

基本上,仅拥有iCloud密码就可以访问钥匙串密码吗?它有多安全?

Answers:


7

这是非常安全的,因为任何尝试读取iCloud钥匙串的新设备都需要以下条件之一:

  • 您现有的设备之一通过带有手动接受的推送通知来验证连接。

    在其他设备上启用iCloud钥匙串时,使用iCloud钥匙串的其他设备会收到通知,要求批准该其他设备。批准其他设备后,您的iCloud钥匙串会自动开始在该设备上更新。

  • 您的iCloud安全代码

    设置iCloud钥匙串时,系统会要求您创建一个iCloud安全代码。它可以是类似于设备密​​码锁的4位数字代码,也可以是为您自动生成的更复杂的代码。iCloud安全代码用于授权其他设备使用您的iCloud钥匙串。它还用于验证您的身份,以便您可以执行其他iCloud钥匙串操作,例如在丢失所有设备后恢复iCloud钥匙串。

    多次错误输入密码会导致手动验证方法

  • 短信验证到您的手机。

    首次设置iCloud钥匙串时,使用您提供的支持SMS的电话号码的设备。验证码通过SMS发送到该电话号码。如果您无权访问此号码,请与Apple支持人员联系,后者可以验证您的身份,以便您可以在新设备上完成设置。

此外,您还可以通过启用两因素身份验证保护iCloud帐户/ Apple ID,以便在许多情况下-除了Apple在您发送新邮件时自动发送的电子邮件外,在新设备上首次使用iCloud密码还会触发推送通知警告。密码在新设备上使用。

综上所述:

  1. 在iCloud的新设备上使用密码时,您会收到电子邮件通知-无需选择加入步骤。
  2. 钥匙串同步具有增强的保护功能/引入了两因素身份验证,再次不需要选择加入。
  3. 您可以选择加入AppleID两因素身份验证,以进一步防止密码丢失/窃听。

iCloud安全代码是否与该帐户的iTunes密码相同?
渲染

@Render Nope,这是您在创建iCloud钥匙串时设置的单独代码。
grg

1

有关Apple为确保该计划安全所付出的艰辛努力,请参见以下内容:

简短的故事:它很安全,但是了解它是如何工作的(没有什么是完全安全的)。它的设计目的是让Apple甚至都无法读取您的钥匙串,但是请确保您知道如何从丢失的设备,代码等中恢复。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.