สมมติว่าฉันติดตั้งแอพที่เป็นอันตรายใน iPhone ของฉันซึ่งขโมยรหัสผ่าน iCloud ของฉัน พวงกุญแจสามารถถูกบุกรุกได้หรือไม่?
โดยทั่วไปแล้วรหัสผ่าน Keychain สามารถเข้าถึงได้โดยมีรหัสผ่าน iCloud เพียงอย่างเดียวหรือไม่? ปลอดภัยแค่ไหน?
สมมติว่าฉันติดตั้งแอพที่เป็นอันตรายใน iPhone ของฉันซึ่งขโมยรหัสผ่าน iCloud ของฉัน พวงกุญแจสามารถถูกบุกรุกได้หรือไม่?
โดยทั่วไปแล้วรหัสผ่าน Keychain สามารถเข้าถึงได้โดยมีรหัสผ่าน iCloud เพียงอย่างเดียวหรือไม่? ปลอดภัยแค่ไหน?
คำตอบ:
ค่อนข้างปลอดภัยเนื่องจากอุปกรณ์ใหม่ใด ๆ ที่พยายามอ่าน iCloud Keychain ของคุณต้องการสิ่งใดสิ่งหนึ่งต่อไปนี้:
หนึ่งในอุปกรณ์ที่มีอยู่ของคุณตรวจสอบการเชื่อมต่อผ่านการแจ้งเตือนด้วยการยอมรับด้วยตนเอง
เมื่อคุณเปิดใช้งาน iCloud Keychain บนอุปกรณ์เพิ่มเติมอุปกรณ์อื่นของคุณที่ใช้ iCloud Keychain จะได้รับการแจ้งเตือนเพื่อขอการอนุมัติสำหรับอุปกรณ์เพิ่มเติม หลังจากที่คุณอนุมัติอุปกรณ์เพิ่มเติม iCloud Keychain ของคุณจะเริ่มการอัพเดตบนอุปกรณ์นั้นโดยอัตโนมัติ
รหัสรักษาความปลอดภัย iCloud ของคุณ
เมื่อคุณตั้งค่า iCloud Keychain คุณจะถูกขอให้สร้างรหัสรักษาความปลอดภัย iCloud อาจเป็นรหัส 4 หลักที่คล้ายกับการล็อกรหัสผ่านสำหรับอุปกรณ์ของคุณหรือคุณสามารถสร้างรหัสที่ซับซ้อนมากขึ้นให้กับคุณโดยอัตโนมัติ รหัสความปลอดภัย iCloud ใช้เพื่ออนุญาตอุปกรณ์เพิ่มเติมเพื่อใช้งานพวงกุญแจ iCloud ของคุณ นอกจากนี้ยังใช้เพื่อยืนยันตัวตนของคุณเพื่อให้คุณสามารถดำเนินการกับ iCloud Keychain อื่น ๆ เช่นการกู้คืน iCloud Keychain ของคุณหากคุณทำอุปกรณ์ทั้งหมดหาย
การยืนยันทาง SMS ไปยังโทรศัพท์ของคุณ
อุปกรณ์ที่ใช้หมายเลขโทรศัพท์ที่สามารถใช้ SMS ได้ที่คุณให้ไว้เมื่อคุณตั้งค่า iCloud Keychain เป็นครั้งแรก รหัสยืนยันจะถูกส่งผ่าน SMS ไปยังหมายเลขโทรศัพท์นี้ หากคุณไม่สามารถเข้าถึงหมายเลขนี้ได้โปรดติดต่อฝ่ายสนับสนุนของ Appleที่สามารถยืนยันตัวตนของคุณเพื่อให้คุณสามารถตั้งค่าบนอุปกรณ์ใหม่ของคุณได้
นอกจากนี้คุณยังสามารถปกป้องบัญชี iCloud ของคุณ / Apple ID ได้ด้วยการเปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัยดังนั้นในหลายกรณี - การใช้รหัสผ่าน iCloud ครั้งแรกของคุณบนอุปกรณ์ใหม่จะส่งสัญญาณเตือนการแจ้งเตือนแบบพุชนอกเหนือจากอีเมลอัตโนมัติที่ Apple ส่ง รหัสผ่านถูกใช้ในอุปกรณ์ใหม่
สรุป:
สำหรับสิ่งที่น่าสนใจเกี่ยวกับความยาวที่ยอดเยี่ยมของ Apple ที่ทำให้โครงการนี้ปลอดภัยดูต่อไปนี้:
เรื่องสั้น:มันค่อนข้างปลอดภัย แต่เข้าใจว่ามันทำงานอย่างไร (ไม่มีอะไรปลอดภัยอย่างสมบูรณ์) ได้รับการออกแบบมาเพื่อไม่ให้ Apple สามารถอ่านพวงกุญแจของคุณ แต่ต้องแน่ใจว่าคุณรู้วิธีการกู้คืนจากอุปกรณ์ที่สูญหายรหัส ฯลฯ