消息“您必须在60分钟内更改密码”是否有效/是否存在恶意软件?


63

几分钟前,解锁手机(iPhone 4,iOS 7.0.1)后,我在主屏幕上看到一个对话框:

密码要求

您必须在60分钟内更改密码

它提供让我这样做。我取消了 我之前从未见过此对话框,我担心这可能是我的密码被恶意软件捕获的迹象。即使在iOS 9.1上,此对话框仍然会发生

在此处输入图片说明

Google上关于此消息的信息很少,但是有:

  • 有人担心这可能是恶意软件,没有明确的答案(只是“如果没有越狱就不可能是恶意软件”,这是不正确的)
  • 有人建议密码可能“太普遍”(IMO,对我而言不太可能。)
  • 在以上两种情况中,建议都可能与网络配置文件有关,我没有也从未拥有过。

我手动更改了密码,但仍然担心对话框的来源及其出现的原因。有明确的答案吗?


2
如果不确定这是恶意软件,请使用系统配置而不是该对话框手动更改密码。
Daniel777 '16

@ Daniel777我当时做过(请参阅最后一段),但重点是要弄清它是否完全是恶意软件。如果是这样,那么与更改密码相比,手头的问题更大。
大卫

我手动更改了密码(通过系统偏好设置),但更改密码的请求消失了。这就是我发现它不是恶意软件的方式。
Daniel777

我刚刚在iOS 9.3上看到了这一点。(我以前从未见过。)我忽略了它,它又提醒了我三遍,最后一次是“您必须在4分钟内更改iPhone解锁密码”。我仍然忽略了这一点,此后未更改密码,此后也未看到其他警报。我没有使用MDM或Exchange,也没有明显的密码(尽管只有4位数字)。我认为,这仍然是一个未解之谜。
leekaiinthesky

@ Daniel777这不会证明它不是恶意软件,尽管它可以减少它成为恶意软件的可能性
Brad Thomas

Answers:


23

在以下任一情况下,都会出现此消息:

在这里查看图片

明显的代码以下列数字开头:

  • 196 *
  • 197 *
  • 198 *
  • 199 *
  • 200 *
  • 201 *

还包括:

  • 1234
  • 0000(或任意4个相同的数字组合)
  • 0001或0010或0100或1000(或任何具有此模式的数字)
  • 1379
  • 2580
  • 2468

2
我没有设置MDM。什么是“太明显”?我当然不想在这里写它,但是(在我看来)这不是一个显而易见的代码。例如,它不是“ 1234”或“ 2580”之类的模式。
大卫

1
您将这些列为最终案例。资源?我也看到了这一点,并且认为任何情况都不适用。我个人怀疑iOS会随着时间的推移逐步加强安全措施。这不是一件坏事,但是...在获得此消息之前,如果周围有一些消息可能会很好。
lindes

3
令人困惑的是,是什么触发了对可能是安全密码的重新评估,以及报告此提示时报告拥有六位数密码但能够重置四位数密码的人数。
bmike

2
我刚刚在ios9.3上看到了这一点。我有一个字母数字密码,尽管它确实包含字典单词。奇怪的是,这是我第一次看到该对话框,并且已经使用了该密码了一段时间。
Rich Homolka

7
我认为这不能回答问题。苹果在哪里声明要执行诸如“您的密码太明显,需要更改”之类的策略,大卫·M说他没有使用MDM,许多有相同问题的人都说过相同的话(因为该线程中的链接显示了)。这个问题仍然需要解决。
erikvold '16

14

转到设置应用>常规>个人资料

  • 删除您不想保留的任何配置文件,然后删除任何控制密码。
  • 如果“配置文件”不在列表的末尾(在VPN下方,在“重置>”上方),则您可能没有配置文件,可以继续进行下一步。

接下来,转到“设置”应用->“密码”

  • 输入密码,关闭密码,然后重新设置

最后,Exchange服务器可以制定密码要求,因此您可以禁用任何Exchange邮件帐户-暂时将其从设备中删除,以查看Exchange服务器是否正在发送邮件或设置任何要求。我不知道这是否设置配置文件,但是如果我能找到关于它在实际中如何工作的参考,它将进行编辑。

您可以再次选择相同的引脚,但是OS可能会一直提醒您需要进行更改,直到您清除“警告”。足够多的人报告说,仅“更改”密码是行不通的,因为必须进行一些修改。

如果您已经越狱了该设备,我可能会考虑将其退回到一台普通的iOS设备上,并选择一整段更为复杂的密码,以防万一它是网络钓鱼的尝试。仅仅因为这被认为不太可能,就不可能做到这一点。


3
谢谢bmike。我没有越狱,也没有设置Exchange,而且我的常规设置中没有配置文件选项。作为预防措施,我已经手动更改了密码,但是“设置”页面上没有任何内容表明需要更改密码。
大卫

2
@DavidM当iOS提示您更改图钉时,您在设置应用中看不到任何内容。只是那令人讨厌的弹出窗口,没有其他可见的迹象。您的功课做得很好,所以我想强调一下这可能有点奇怪,并将“预期的”行为变成具体的单词和步骤。我毫不怀疑您没有配置文件(或者至少它们没有显示在UI中)。我怀疑您所做的更改将消除警告,并且您无需按照我的描述去掉大头针。
bmike

1
该警告尚未发生,所以我认为您是对的-更改似乎已消除了这一警告。我可以放松一下:)
David David

iPhone上没有个人资料。按照上述指南更改了密码。现在“信任这台计算机吗?” 出现消息“连接后即可从此计算机访问您的设置和数据”。所以现在怎么办?

1
赞成,因为这应该是正确的答案,因为这里有解决此问题的步骤。很不高兴让您的手机要求您更改密码...这正式让我感到
震惊

4

今晚我也遇到了这个问题。在我以为是恶意软件之前,我先“咬了一下”,但它似乎并不是恶意软件。我更改了PIN码并重置了手机,然后新的PIN码起作用了。但是...电话立即要求我再次更改PIN ...现在我正在考虑恶意软件。我不断更改PIN,并不断要求我再次进行更改。我在此线程的前面使用了有关PIN太简单的提示,并尝试使用9位数的PIN,但该方法有效,消息未返回。有趣的是,之后,我可以进入设置并将PIN设置回原来的4位PIN,没有其他消息了。


1
我的设备具有非常安全的字母数字密码,我会定期更改它,但没有MDM。我注意到的另一件事是,当它关闭时,会有一个非常奇怪的黑色矩形随其收缩,这与其他任何系统对话框都不一样。我也非常怀疑它的起源。我可以打开设置,并删除了Safari数据和浏览历史记录,但3天后仍未恢复。我相信我可能已经躲过了一颗子弹,希望其他人也可以在进入他们之前尝试一下。如果不输入您的真实密码,您将无法确定它是否与系统绑定。
David Greco
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.