【iOS取证篇】浅谈iPhone手机的失窃设备保护功能
iPhone 的"失窃设备保护"功能在iOS 17.3 或更高版本中提供,在 iOS 18.2之后自动开启。当"失窃设备保护"开启后,如不在熟悉的地点尝试关闭"失窃设备保护"功能,系统会启动安全延迟,必须等到延迟过后(1小时)才能关闭"失窃设备保护"—【蘇小沐】
1. 实验环境
系统环境 |
---|
iPhone 16 Pro Max,iOS 18.3.2 |
1.1 什么是"失窃设备保护"功能
iPhone 的"失窃设备保护"功能在iOS 17.3 或更高版本中提供,在 iOS 18.2之后自动开启 ,主要是为了保护iPhone账户和个人信息安全,当设备丢失或者远离熟悉的地点时,为设备增添一层安全防护。
1.2 手动开启"失窃设备保护"
要打开"失窃设备保护",必须为 Apple 账户启用双重认证,并在 iPhone 上设置或启用以下功能:设备密码、面容 ID或触控 ID,以及"重要地点"*(定位服务)。还需要打开"查找",并且在启用"失窃设备保护"后,不可关闭"查找"。
"重要地点"是"定位服务"中的一个选项,路径:“设置”>“隐私与安全”>“定位服务”>“系统服务”>“重要地点”。
1.3 关闭"失窃设备保护"
在"设置"点击"失窃设备保护"。
1.3.1 面容 ID 与密码
路径:设置->面容 ID 与密码->输入"锁屏密码"。
下拉找到"失窃设备保护"功能,可查看"失窃设备保护"是否开启。
关闭状态
1.3.2 关闭失窃模式
当从 iCloud 云备份恢复设备或直接从以前的 iPhone 传输到新 iPhone 时,设备设置(包括"失窃设备保护")也会恢复。在短暂延迟以从 iCloud 同步熟悉的地点后,"失窃设备保护"安全措施会自动在新设备上恢复。
-
**面容 ID 或触控 ID 生物识别认证:**在进行某些操作(例如访问储存的密码和信用卡)时,系统会要求使用面容 ID 或触控 ID 进行一次生物识别认证,而且不可使用密码替代或回退,从而确保只有机主自己可以访问这些功能。
-
**安全延迟:**在进行某些安全相关操作(例如更改 Apple 账户密码)后,还需要等待一小时后才能进行第二次面容 ID 或触控 ID 认证。
1.3.3 "始终"需要采取额外的安全措施
默认情况下,只有当你的 iPhone 离开重要地点时,才需要采取"失窃设备保护"的额外安全措施。
如果希望 iPhone 无论位于何处都采取额外的"失窃设备保护"安全措施,可以调节相应设置。
-
路径:“设置”>“面容 ID(或触控 ID)与密码”>“失窃设备保护”,然后在"需要安全延迟"下选取"始终"。
-
当选取这一选项后,对某些安全设置的更新将始终需要启动延迟,需要生物识别认证的操作将始终需要面容 ID 或触控 ID**(不可使用密码替代)**,即使在家或办公室等熟悉的地点也是如此。
1.3.4 "安全延迟"启动机制
启用"失窃设备保护"后,你还可能需要等待一小时后才能使用你的 iPhone 来更改关键安全设置或 Apple 账户。如果你的 iPhone 不在熟悉的地点,那么当你要更新如下设置时,你必须使用面容 ID 或触控 ID 进行认证(不可使用密码替代或回退),等待安全延迟结束(1小时后,如果检测到设备到达熟悉的地点后,设备可能会提前结束安全延迟),然后再次使用面容 ID 或触控 ID 进行认证:
-
更改 Apple 账户密码
-
退出登录你的 Apple 账户
-
更新 Apple 账户安全设置(例如,添加或移除受信任设备、恢复密钥或恢复联系人)
-
添加或移除面容 ID 或触控 ID
-
更改 iPhone 设备密码
-
还原所有设置
-
在移动设备管理中注册设备
-
关闭"失窃设备保护"
-
使用"钥匙串"中存储的密码
-
使用 Safari 浏览器中存储的付款方式(自动填充)
-
关闭"丢失模式"
-
抹掉所有内容和设置
-
申请新的 Apple Card
-
查看你的 Apple Card 或 Apple Cash 虚拟卡号
-
在"钱包"中进行某些 Apple Cash 和 Savings 操作(例如,Apple Cash 或 Savings 转账)
-
使用你的 iPhone 设置新设备(例如,“快速开始”)
-
你无法在 account.apple.com 网站上更新这些安全设置
参考资料
关于 iPhone 的"失窃设备保护" - 官方 Apple 支持 (中国)
https://support.apple.com/zh-cn/120340
总结
可通过刷脸关闭"失窃设备保护"来取证分析,优先考虑在现场检验关闭该功能!!!
或者iPhone提权后制作文件系统镜像来取证分析,需要技术服务的欢迎后台联系。
公众号回复关键词【iOS取证】自动获取资源合集。
书写片面,纯粹做个记录,有错漏之处欢迎指正!
【声明:欢迎转发收藏,个人创作不易,喜欢记得点点赞!!!转载引用请注明出处,著作所有权归 [蘇小沐] 所有】
【注:共享资源收集于官网或互联网公开材料,仅供学习研究,如有侵权请联系删除,谢谢!】
|
|
|
END
往期精彩回顾
关注我,了解更多取证知识,记得点赞+在看!
本文转自 https://mp.weixin.qq.com/s/1KtdbIr6hBkADFvpXpczbQ,如有侵权,请联系删除。