ข้อความ“ คุณต้องเปลี่ยนรหัสผ่านภายใน 60 นาที” ที่ถูกต้อง / ไม่ใช่มัลแวร์หรือไม่?


63

ไม่กี่นาทีที่ผ่านมาหลังจากปลดล็อคโทรศัพท์ของฉัน (iPhone 4, iOS 7.0.1) ฉันได้รับการโต้ตอบผ่านหน้าจอหลัก:

ข้อกำหนดรหัสผ่าน

คุณต้องเปลี่ยนรหัสผ่านภายใน 60 นาที

และมันเสนอให้ฉันทำเช่นนั้น ฉันยกเลิก ฉันไม่เคยเห็นกล่องโต้ตอบนี้มาก่อนและฉันกังวลว่าอาจเป็นสัญญาณบ่งบอกว่าการจับมัลแวร์เป็นรหัสผ่านของฉัน แม้ใน iOS 9.1 กล่องโต้ตอบนี้ยังคงเกิดขึ้น :

ป้อนคำอธิบายรูปภาพที่นี่

Google มีข้อความเกี่ยวกับข้อความนี้น้อยมาก แต่มีอะไรบ้าง:

ฉันเปลี่ยนรหัสผ่านด้วยตนเอง แต่ฉันยังกังวลเกี่ยวกับแหล่งที่มาของกล่องโต้ตอบและสาเหตุที่ปรากฏขึ้น มีคำตอบที่ชัดเจนหรือไม่?


2
หากคุณไม่แน่ใจว่านี่เป็นมัลแวร์ให้เปลี่ยนรหัสผ่านของคุณด้วยตนเองโดยใช้การกำหนดค่าระบบแทนกล่องโต้ตอบนั้น
Daniel777

@ Daniel777 ฉันทำในเวลา (ดูวรรคสุดท้าย) แต่ประเด็นคือการตรวจสอบว่ามันเป็นมัลแวร์หรือไม่ ถ้าเป็นเช่นนั้นจะมีปัญหาใหญ่กว่าการเปลี่ยนรหัสผ่าน
เดวิด

ฉันเปลี่ยนรหัสผ่านด้วยตนเอง (ผ่านการตั้งค่าระบบ) และคำขอเปลี่ยนรหัสผ่านหายไป นั่นเป็นวิธีที่ฉันค้นพบว่าไม่ใช่มัลแวร์
Daniel777

ฉันเพิ่งเห็นสิ่งนี้บน iOS 9.3 (ฉันไม่เคยเห็นมาก่อน) ฉันไม่สนใจและจะแจ้งเตือนฉันอีกสามครั้งซึ่งเป็นครั้งสุดท้ายที่พูดว่า "คุณต้องเปลี่ยนรหัสปลดล็อก iPhone ของคุณภายใน 4 นาที" ฉันเพิกเฉยว่ายังไม่ได้เปลี่ยนรหัสผ่านของฉันตั้งแต่และไม่เห็นการแจ้งเตือนอื่นอีกตั้งแต่นั้นมา ฉันไม่ได้ใช้ MDM หรือ Exchange และไม่มีรหัสผ่านที่ชัดเจน (แม้ว่าจะเป็นเพียง 4 หลัก) ในความคิดของฉันนี้ยังคงเป็นปริศนาที่ยังไม่แก้
leekaiinthesky

@ Daniel777 นั่นคงไม่ได้พิสูจน์ว่ามันไม่ใช่มัลแวร์แม้ว่ามันอาจช่วยลดโอกาสในการเป็นมัลแวร์ได้บ้างก็ตาม
Brad Thomas

คำตอบ:


23

ข้อความนี้เป็นกรณีเมื่อ:

  • อุปกรณ์ของคุณได้รับการลงทะเบียนภายใต้ MDM และหลังจากการปรับใช้อุปกรณ์จะแสดงภาพคล้ายด้านล่าง ( https://www.apple.com/iphone/business/it/management.html )
  • รหัสผ่านของคุณชัดเจนเกินไปและจำเป็นต้องเปลี่ยน
  • Microsoft Exchange สามารถบังคับใช้รหัสผ่านบน iPhone ของคุณ

ดูภาพได้ที่นี่

รหัสที่ชัดเจนเริ่มต้นด้วยตัวเลขต่อไปนี้:

  • 196 *
  • 197 *
  • 198 *
  • 199 *
  • 200 *
  • 201 *

แต่ยังรวมถึง:

  • 1234
  • 0000 (หรือการรวมกันจำนวน 4 ใด ๆ เดียวกัน)
  • 0001 หรือ 0010 หรือ 0100 หรือ 1,000 (หรือหมายเลขใด ๆ ที่มีรูปแบบนี้)
  • 1379
  • 2580
  • 2468

2
ฉันไม่ได้ตั้งค่า MDM "ชัดเจนเกินไป" คืออะไร แน่นอนว่าฉันไม่ต้องการเขียนมันที่นี่ แต่มันไม่ใช่รหัสที่ชัดเจน (สำหรับฉัน) ที่ชัดเจน มันไม่ใช่รูปแบบเช่น "1234" หรือ "2580" หรืออะไรเช่น
David

1
คุณแสดงรายการเหล่านี้เป็นกรณีที่ชัดเจน แหล่งที่มา? ฉันเห็นสิ่งนี้เช่นกันและไม่คิดว่ากรณีใด ๆ จะมีผลใช้บังคับ ความสงสัยส่วนตัวของฉันคือว่า iOS กำลังเพิ่มความปลอดภัยในช่วงเวลาหนึ่ง ซึ่งไม่ได้เป็นสิ่งที่เลวร้าย แต่ ... อาจจะดีถ้ามีการส่งข้อความไปรอบ ๆ ก่อนที่จะได้รับสิ่งนี้!
lindes

3
สิ่งที่ทำให้งงคือสิ่งที่กระตุ้นให้มีการประเมินค่ารหัสพินที่ปลอดภัยนี้อีกครั้งและจำนวนของคนที่รายงานว่ามีพินหกหลัก แต่สามารถรีเซ็ตพินสี่หลักได้เมื่อมีพรอมต์นี้ปรากฏขึ้น
bmike

2
ฉันเพิ่งเห็นสิ่งนี้ใน ios9.3 ฉันมีรหัสผ่านตัวอักษรและตัวเลขแม้ว่าจะมีคำในพจนานุกรม แปลกนี่เป็นครั้งแรกที่ฉันเคยเห็นกล่องโต้ตอบและฉันใช้รหัสผ่านนั้นมาไม่นาน
Rich Homolka

7
ฉันไม่คิดว่านี่จะตอบคำถามได้ แอปเปิลระบุว่าบังคับใช้นโยบายเช่น "รหัสผ่านของคุณชัดเจนเกินไปและจำเป็นต้องเปลี่ยน" David M บอกว่าเขาไม่ได้ใช้ MDM และหลายคนที่มีปัญหาเดียวกันได้กล่าวเช่นเดียวกัน (เช่นลิงก์ในการแสดงชุดข้อความนี้ ) คำถามนี้ยังต้องได้รับการแก้ไข
erikvold

14

ไปที่แอพการตั้งค่า> ทั่วไป> โปรไฟล์

  • ลบโปรไฟล์การกำหนดค่าใด ๆ ที่คุณไม่ต้องการเก็บไว้แล้วลบรหัสผ่านสำหรับควบคุมนั้น
  • หากส่วนกำหนดค่าไม่ใกล้กับจุดสิ้นสุดของรายการ (ด้านล่าง VPN และสูงกว่ารีเซ็ต>) คุณอาจไม่มีส่วนกำหนดค่าและสามารถดำเนินการต่อในขั้นตอนถัดไป

จากนั้นไปที่แอพการตั้งค่า -> รหัสผ่าน

  • ป้อนรหัสผ่านปิดรหัสผ่านแล้วตั้งค่าอีกครั้ง

ประการสุดท้ายเซิร์ฟเวอร์ Exchange สามารถกำหนดข้อกำหนดรหัสผ่านได้ดังนั้นคุณอาจปิดการใช้งานบัญชีจดหมาย Exchange - ลบออกจากอุปกรณ์ชั่วคราวเพื่อดูว่าเซิร์ฟเวอร์ Exchange กำลังส่งข้อความหรือตั้งค่าข้อกำหนดใด ๆ ฉันไม่ทราบว่าจะตั้งค่าโปรไฟล์หรือไม่ แต่จะแก้ไขสิ่งต่าง ๆ หากฉันสามารถหาข้อมูลอ้างอิงถึงวิธีการทำงานในทางปฏิบัติ

คุณสามารถเลือกพินเดิมได้อีก แต่ระบบปฏิบัติการอาจต้องการเตือนคุณว่าจำเป็นต้องทำการเปลี่ยนแปลงจนกว่าคุณจะล้าง "คำเตือน" มีคนรายงานว่าพอเพียง "เปลี่ยน" รหัสผ่านไม่ทำงานสิ่งที่ต้องเกิดขึ้น

หากคุณมีการเจลเบรคอุปกรณ์ฉันอาจลองย้อนกลับไปใช้ iOS สักเล็กน้อยและเลือกข้อความรหัสผ่านที่ซับซ้อนกว่าเดิมสักระยะหนึ่งในกรณีที่มีความพยายามฟิชชิ่ง เพียงเพราะสิ่งนี้ถือว่ามีความเป็นไปได้ยากมากที่จะไม่ทำให้เป็นไปไม่ได้


3
ขอบคุณ bmike ฉันไม่ได้เจลเบรคและไม่ได้ตั้งค่าการแลกเปลี่ยนและไม่มีตัวเลือกโปรไฟล์ในการตั้งค่าทั่วไปของฉัน ฉันเปลี่ยนรหัสผ่านของฉันด้วยตนเองเพื่อเป็นการป้องกันไว้ก่อนแล้ว แต่ไม่มีอะไรในหน้าการตั้งค่าที่ระบุว่าฉันต้องการเปลี่ยน
David

2
@DavidM เมื่อ iOS แจ้งให้เปลี่ยนหมุดคุณจะไม่เห็นอะไรเลยในแอพตั้งค่า เพียงแค่ป๊อปอัปซึ่งจู้จี้และไม่มีสัญญาณอื่นที่มองเห็น คุณทำการบ้านของคุณได้ดีดังนั้นฉันจึงอยากจะเสริมว่ามันอาจเป็นสิ่งที่แปลกและวางพฤติกรรม "ที่คาดหวัง" ไว้ในคำและขั้นตอนที่เป็นรูปธรรม ฉันไม่สงสัยเลยว่าคุณไม่มีโพรไฟล์ (หรืออย่างน้อยพวกเขาก็ไม่ปรากฏใน UI) ความสงสัยของฉันคือการเปลี่ยนแปลงของคุณจะยกเลิกคำเตือนและคุณไม่จำเป็นต้องถอดหมุดตามที่ฉันอธิบาย
bmike

1
คำเตือนไม่ได้เกิดขึ้นอีกดังนั้นฉันคิดว่าคุณพูดถูก - การเปลี่ยนแปลงดูเหมือนว่าจะยกเลิกแล้ว ฉันสามารถผ่อนคลาย :)
David

ไม่มีโปรไฟล์ใน iPhone เปลี่ยนรหัสผ่านตามแนวทางด้านบน ตอนนี้ "เชื่อถือคอมพิวเตอร์เครื่องนี้หรือไม่" ปรากฏขึ้นพร้อมกับข้อความ "การตั้งค่าและข้อมูลของคุณจะสามารถเข้าถึงได้จากคอมพิวเตอร์นี้เมื่อเชื่อมต่อ" แล้วตอนนี้เป็นอย่างไร

1
upvoted เนื่องจากนี่ควรเป็นคำตอบที่ถูกต้องเนื่องจากมีขั้นตอนที่นี่เพื่อแก้ไข ค่อนข้างงงที่จะให้โทรศัพท์ของคุณเรียกร้องให้คุณเปลี่ยนรหัสผ่าน ... นี่ทำให้ฉันประหลาดใจอย่างเป็นทางการ
enorl76

4

ฉันมีปัญหานี้คืนนี้เหมือนกัน ฉัน "bit" ก่อนที่ฉันจะคิดว่ามันเป็นมัลแวร์ แต่ดูเหมือนว่าจะไม่ใช่มัลแวร์ ฉันเปลี่ยน PIN และรีเซ็ตโทรศัพท์จากนั้น PIN ใหม่ใช้งานได้ แต่ ... โทรศัพท์ขอให้ฉันเปลี่ยน PIN อีกครั้งทันที ... ตอนนี้ฉันกำลังคิดว่ามัลแวร์ ฉันเปลี่ยน PIN อยู่เรื่อย ๆ และมันก็ขอให้ฉันทำอีกครั้ง ฉันใช้เคล็ดลับก่อนหน้านี้ในเธรดนี้เกี่ยวกับ PIN ง่ายเกินไปและลอง PIN 9 หลักและใช้งานได้ข้อความไม่ได้กลับมา สิ่งที่ตลกคือหลังจากนั้นฉันสามารถเข้าไปตั้งค่าและตั้งค่า PIN กลับเป็น PIN 4 หลักที่ฉันมีในตอนแรกยังไม่มีข้อความเพิ่มเติม ....


1
อุปกรณ์ของฉันมีรหัสผ่านตัวเลขและตัวอักษรที่ปลอดภัยมากและฉันเปลี่ยนเป็นประจำฉันไม่มี MDM อีกสิ่งหนึ่งที่ฉันสังเกตเห็นคือเมื่อมันเลิกมันจะมีสี่เหลี่ยมสีดำแปลก ๆ ที่หดตัวลงมันไม่เหมือนกับกล่องโต้ตอบระบบอื่น ๆ ฉันก็สงสัยว่ามันมาจากไหน ฉันสามารถเปิดการตั้งค่าและฉันลบข้อมูล Safari & ประวัติการเรียกดูของฉันแล้ว แต่ก็ยังไม่กลับมาหลังจาก 3 วัน ฉันเชื่อว่าฉันอาจหลบกระสุนและหวังว่าคนอื่นจะสามารถลองได้เช่นกันก่อนที่จะเข้ามา คุณไม่สามารถบอกได้ว่ามันเชื่อมโยงกับระบบโดยไม่ต้องป้อนรหัสผ่านจริงของคุณหรือไม่
David Greco
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.