一部iPhone,總共需要設置幾層密碼?
1.屏幕鎖定密碼(打開iPhone的密碼);
2.iCloud密碼(蘋果賬號密碼);
3.iTunes備份密碼(保護電腦上的備份);
4.屏幕時間密碼(同時保護你的設備和帳戶)
5.一次性密碼(雙因素身份驗證需要用到)
屏幕鎖定密碼
這是最重要、最復雜的密碼。默認情況下,屏幕鎖定密碼的長度為6位。雖然你可以在不設置密碼的情況下使用你的設備,但這樣做會限制你使用iPhone的一些功能,比如Apple Pay。沒有屏幕鎖定密碼,你就無法將網站密碼、信息和健康數據同步到iCloud。
如果忘記你的屏幕鎖定密碼,該怎么辦?
如果你是一個普通用戶,你將無法解鎖你的iPhone。不過,你可以重置iPhone,但這會刪除其中的所有數據。成功重置了iPhone后,你的iCloud密碼也需要重置。
你可以通過刷機來重置屏幕鎖定密碼,不過你需要你的iCloud密碼來重新激活設備。
如果你在執(zhí)法部門工作,可以訪問某些非常受限制的軟件或服務且設備兼容,則可以攻擊屏幕鎖定密碼。即使那樣,也可能存在多個問題,而且即使不是大多數設備,許多設備也可能無法在合理的時間內解鎖。
如果你知道屏幕鎖定密碼
如果你知道屏幕鎖定密碼,你可以做以下所有事情:
1.即使在冷啟動后也要解鎖設備;
2.連接USB配件(解鎖設備會禁用USB限制);
3.將設備與新計算機配對,并進行新的本地備份;
4.更改iCloud密碼和受信任的電話號碼(僅限于2FA賬戶);
5.重置(刪除)iTunes備份密碼(如果沒有設置屏幕時間密碼);
6.對于運行iOS 13的設備,你還可以更改或設置新的iTunes備份密碼;
7.iOS更新;
8.將設備重置為出廠設置;
9.查看保存在鑰匙串中的密碼;
10.從iCloud訪問特定類型的數據(需要iCloud密碼和一次性2FA密碼)。這包括iCloud鑰匙串、健康數據、同步消息、屏幕時間數據;
11.執(zhí)行物理分析,如果設備屏幕鎖定密碼是已知的,并且安裝應用程序沒有屏幕時間限制,則可以使用iOS Forensic Toolkit越獄設備,提取文件系統(tǒng)并解密鑰匙串。通過物理提取獲得的鑰匙串將包含屏幕鎖定密碼和iCloud密碼等。
但是也有例外情況
1.iCloud密碼只能在用戶沒有設置蘋果賬戶更改的屏幕時間限制的情況下更改(如果你知道屏幕時間密碼,可以關閉這個選項);
2.如果用戶有一個屏幕時間密碼,你將需要它(除了屏幕鎖定密碼)來重置iTunes備份密碼;
3.設置或更改密碼后,設備將嘗試連接iCloud(確認iPhone密碼)。要將設備添加到受信任的鏈接中,就必須需要這樣做。如果不這樣做,將禁用iCloud鑰匙串,并中斷受保護數據類別(運行狀況、消息、屏幕時間)的同步。
iCloud密碼
難想象一個擁有iPhone卻沒有Apple ID/iCloud密碼的用戶存在,設置iCloud密碼時,蘋果公司要求用戶不允許設置與之前使用的Apple ID/iCloud密碼匹配的Apple ID/iCloud密碼。
Apple ID/iCloud密碼的目的是保護用戶對iCloud數據(包括iCloud照片和備份)等在線賬戶的訪問,并保護iPhone免遭攻擊。
iCloud密碼以及2FA帳戶的第二個身份驗證因素限制了訪問iCloud數據的能力,即使你知道Apple ID/iCloud密碼,這也不足以訪問某些類型的數據。例如,訪問iCloud鑰匙串、iCloud消息、運行狀況和屏幕時間數據時,還需要設備屏幕鎖定密碼。
如果你忘記了iCloud密碼,該怎么辦?
如果你忘記了iCloud密碼,可以從你的設備直接重置iCloud密碼(如果你知道設備屏幕鎖定密碼,并且該帳戶使用雙因素身份驗證)。此外,你還可以從多個來源提取iCloud密碼,例如使用Internet password Breaker (Windows)的Web瀏覽器、使用password Digger的macOS 鑰匙串或使用Phone Breaker的加密設備備份(如果你知道iTunes備份密碼)。
如果你忘記了iCloud密碼,你可以選擇:
1.重置你的蘋果設備(需要屏幕鎖定密碼,必須開啟雙因素身份驗證,但不需要2FA代碼);
2.重置其他的蘋果設備(需要屏幕鎖定密碼,必須開啟雙因素身份驗證,需要一次性2FA碼);
3.通過Web瀏覽器進行重置(有或沒有2FA的賬戶的重置過程不同;對于2FA帳戶,你將需要輸入一次性的2FA代碼)。
如果你知道iCloud的密碼
如果你知道iCloud的密碼,你可以做以下所有的事情:
1.如果你忘記了自己的屏幕鎖定密碼,請重新訪問自己的設備:通過恢復模式重置設備,然后在設置過程中提示時輸入iCloud密碼;
2.授權App Store的購買行為(如果購買沒有啟用生物識別);
3.授權應用程序更新;
4.登錄App Store(對于具有兩要素身份驗證帳戶的帳戶,需要一次性2FA代碼);
5.從iCloud中提取某些類型的數據(沒有雙因素身份驗證的賬戶);
6.從iCloud中提取更多數據(雙因素認證賬戶,需要一次性2FA代碼)
7.從iCloud中提取更多數據(如iCloud鑰匙串、iCloud消息、運行狀況和屏幕時間),雙因素認證賬戶,需要一次性2FA代碼,需要設備屏幕鎖定密碼;
8.禁用iCloud鎖,關閉Find my iPhone,執(zhí)行恢復出廠設置;
9.登錄你的Apple帳戶(對于具有雙重身份驗證的帳戶,需要一次性的2FA代碼);
10.通過Find my iPhone進行遠程定位、鎖定或刪除你的設備(即使對于2FA帳戶,也不需要一次性的2FA代碼)
11.更改你的Apple ID/iCloud密碼;
12.登錄Apple設備使其受信任(對于具有雙重身份驗證的帳戶,需要一次性的2FA代碼)
但是也有例外情況
1.iCloud密碼只能在用戶沒有設置蘋果賬戶更改的屏幕時間限制的情況下才能更改(如果你知道屏幕時間密碼,可以關閉這個選項);
2.如果你的蘋果賬戶使用雙因素身份驗證,iCloud密碼幾乎毫無意義。如果你可以使用第二個身份驗證因素(可信的iPhone、可信的電話號碼/SIM卡),你可以輕松地更改iCloud密碼。3.但是,如果你仍然知道iCloud密碼,但是失去了對第二個身份驗證因素的訪問,那么你將無法訪問你的帳戶。
iTunes備份密碼
此密碼是可選的,默認情況下不設置。很明顯,你需要這個密碼才能從備份中恢復設備。如果你沒有原始設備的數據,但只有備份文件,則恢復過程會很復雜。
但是,如果你可以訪問iOS設備本身,則可以在進行新備份之前重置備份密碼。該功能在ios11和所有新版本的iOS中都可以使用。你需要設備屏幕鎖定密碼來重置iTunes備份密碼。如果配置了屏幕時間密碼,將阻止你執(zhí)行此操作,因此除了屏幕鎖定密碼外,你還需要屏幕時間密碼來重置iTunes備份密碼。
如果設備運行的是iOS 13,你還需要輸入設備屏幕鎖定密碼來設置或更改備份密碼。
如果你忘記了iTunes備份密碼
1.如果你有原始的iOS設備,你可以嘗試重置iTunes備份密碼(ios11及更新版本)。為此,你需要設備屏幕鎖定密碼。此外,如果設置了屏幕時間密碼,你還需要屏幕時間密碼。
2.如果你只有備份文件,而且備份是用未知的iTunes備份密碼保護的,你需要強行輸入密碼(可能很慢)。你可以通過使用GPU輔助或分布式攻擊來加速恢復,或者選擇使用字典攻擊而不是暴力攻擊。
3.你還可以使用iCloud備份來分析/恢復設備;你需要iCloud密碼和2FA代碼來恢復/下載云備份。但是,如果你將iCloud備份恢復到新設備或使用Elcomsoft Phone Breaker下載,鑰匙串將丟失,所有保存的密碼將消失。
4.如果帳戶更改限制設置為不允許,則屏幕時間密碼可能會阻止你重新設置iCloud密碼。
如果你知道iTunes備份密碼
1.恢復原始或新的iOS設備,包括鑰匙串密碼;
2.分析備份并獲得屏幕時間密碼(僅ios12)或限制密碼(較老版本的iOS)。
3.分析備份并從鑰匙串獲取密碼(可能包含也可能不包含用戶的Apple ID/iCloud密碼)
但是也有例外情況
1.在分析本地備份時,iCloud密碼可能可用,也可能不可用。如果用戶從Safari瀏覽器登錄到他們的蘋果賬戶,也可以獲得密碼。
2.如果屏幕時間密碼是由ios13設備生成的,則無法從本地備份中獲得。
3.如果你通過設置應用重置iTunes備份密碼,設備屏幕鎖定密碼也會重置。這意味著你將丟失一些數據。此外,你將無法重置iCloud密碼,在設置新設備屏幕鎖定密碼之前,你可能會失去對iCloud鑰匙串的訪問權。
4.從受密碼保護的iTunes備份中提取Apple ID/iCloud密碼的能力取決于備份文件中是否存在相應的記錄。根據我們的經驗,Apple ID/iCloud密碼通常是可用的,并且很容易用Elcomsoft Phone Breaker從加密的本地備份中提取出來。
屏幕時間密碼
如果設置了屏幕時間密碼,它將阻止對屏幕時間設置中指定的任何限制的更改。此外,屏幕時間密碼可以防止用戶重置設備設置。這意味著如果你不知道屏幕時間密碼,則無法重置備份密碼。
此外,用戶還可以設置安裝應用程序的限制。在這種情況下,屏幕時間密碼將阻止安裝新的應用程序,這意味著你可能無法安裝越獄。越獄通常允許提取設備的全部內容,包括完整的鑰匙串(包括iTunes備份密碼、屏幕時間密碼和Apple ID/iCloud密碼)。
如果你忘記了屏幕時間密碼
1.你將無法關閉屏幕時間,禁用或繞過限制;
2.你將無法打開“設備間共享”功能,如果你想從iCloud獲取屏幕時間密碼,這是必須的;
3.iOS 12:通過分析一個有密碼保護的備份(需要iTunes備份密碼)來恢復屏幕時間密碼;
4.iOS 12和13:從iCloud中提取屏幕時間密碼(需要滿足以下三個條件:iCloud密碼、2FA代碼、設備屏幕鎖定密碼);
如果你知道屏幕時間密碼
1.你可以刪除個別屏幕時間限制,關閉屏幕時間或只是禁用屏幕時間密碼;
2.如果你知道設備屏幕鎖定密碼,你可以重置iTunes備份密碼;
但是也有例外情況
1.iOS 12:你需要一個有密碼保護的備份來提取屏幕時間密碼,如果沒有指定備份密碼,則需要設置新的備份密碼。
2.iOS 13:屏幕時間密碼在iTunes備份中不可用,請改用云提取。
如果已啟用“跨設備共享”功能,則只能從iCloud提取屏幕時間密碼。如果不是,你將無法激活它。
3.如果你知道iCloud密碼,擁有2FA代碼,并且知道至少一個參與“跨設備共享”功能的設備的屏幕鎖定密碼或系統(tǒng)密碼,你將能夠提取所有參與共享的設備的屏幕時間密碼。
雙因素身份驗證代碼
蘋果非常重視雙因素認證,如果你想要實現以下功能,你必須對你的蘋果賬戶進行雙因素身份驗證:
1.同步iCloud密碼的能力(iCloud鑰匙串);
2.通過iCloud同步運行狀況、信息和屏幕時間;
3.重置被遺忘的Apple ID/iCloud密碼;
如果你忘記了你的Apple ID/iCloud密碼,你可以重置它。但是,如果你失去了對所有可信設備和可信電話號碼的訪問權限(實際上失去了對雙因素身份驗證的訪問權限),你將被永遠拒絕在Apple ID/iCloud帳戶之外?;謴湍愕腁pple ID需要一個極其漫長和復雜的過程,結果還無法保證。
注:本文翻譯自:https://blog.elcomsoft.com/2019/10/four-and-a-half-apple-passwords/
聯系客服