当前位置: 首页 > news >正文

【iOS取证篇】浅谈iPhone手机的失窃设备保护功能

iPhone 的"失窃设备保护"功能在iOS 17.3 或更高版本中提供,在 iOS 18.2之后自动开启。当"失窃设备保护"开启后,如不在熟悉的地点尝试关闭"失窃设备保护"功能,系统会启动安全延迟,必须等到延迟过后(1小时)才能关闭"失窃设备保护"—【蘇小沐】

1. 实验环境
系统环境
iPhone 16 Pro Max,iOS 18.3.2

1.1 什么是"失窃设备保护"功能

iPhone 的"失窃设备保护"功能在iOS 17.3 或更高版本中提供,在 iOS 18.2之后自动开启 ,主要是为了保护iPhone账户和个人信息安全,当设备丢失或者远离熟悉的地点时,为设备增添一层安全防护。

1.2  手动开启"失窃设备保护"

要打开"失窃设备保护",必须为 Apple 账户启用双重认证,并在 iPhone 上设置或启用以下功能:设备密码、面容 ID或触控 ID,以及"重要地点"*(定位服务)。还需要打开"查找",并且在启用"失窃设备保护"后,不可关闭"查找"。

"重要地点"是"定位服务"中的一个选项,路径:“设置”>“隐私与安全”>“定位服务”>“系统服务”>“重要地点”。

1.3 关闭"失窃设备保护"

在"设置"点击"失窃设备保护"。

1.3.1 面容 ID 与密码

路径:设置->面容 ID 与密码->输入"锁屏密码"。

图片

下拉找到"失窃设备保护"功能,可查看"失窃设备保护"是否开启。

图片

关闭状态

图片

1.3.2 关闭失窃模式

当从 iCloud 云备份恢复设备或直接从以前的 iPhone 传输到新 iPhone 时,设备设置(包括"失窃设备保护")也会恢复。在短暂延迟以从 iCloud 同步熟悉的地点后,"失窃设备保护"安全措施会自动在新设备上恢复。

  • **面容 ID 或触控 ID 生物识别认证:**在进行某些操作(例如访问储存的密码和信用卡)时,系统会要求使用面容 ID 或触控 ID 进行一次生物识别认证,而且不可使用密码替代或回退,从而确保只有机主自己可以访问这些功能。

  • **安全延迟:**在进行某些安全相关操作(例如更改 Apple 账户密码)后,还需要等待一小时后才能进行第二次面容 ID 或触控 ID 认证

1.3.3 "始终"需要采取额外的安全措施

默认情况下,只有当你的 iPhone 离开重要地点时,才需要采取"失窃设备保护"的额外安全措施。

如果希望 iPhone 无论位于何处都采取额外的"失窃设备保护"安全措施,可以调节相应设置。

  • 路径:“设置”>“面容 ID(或触控 ID)与密码”>“失窃设备保护”,然后在"需要安全延迟"下选取"始终"。

  • 当选取这一选项后,对某些安全设置的更新将始终需要启动延迟,需要生物识别认证的操作将始终需要面容 ID 或触控 ID**(不可使用密码替代)**,即使在家或办公室等熟悉的地点也是如此。

1.3.4 "安全延迟"启动机制

启用"失窃设备保护"后,你还可能需要等待一小时后才能使用你的 iPhone 来更改关键安全设置或 Apple 账户。如果你的 iPhone 不在熟悉的地点,那么当你要更新如下设置时,你必须使用面容 ID 或触控 ID 进行认证(不可使用密码替代或回退),等待安全延迟结束(1小时后,如果检测到设备到达熟悉的地点后,设备可能会提前结束安全延迟),然后再次使用面容 ID 或触控 ID 进行认证:

  • 更改 Apple 账户密码

  • 退出登录你的 Apple 账户

  • 更新 Apple 账户安全设置(例如,添加或移除受信任设备、恢复密钥或恢复联系人)

  • 添加或移除面容 ID 或触控 ID

  • 更改 iPhone 设备密码

  • 还原所有设置

  • 在移动设备管理中注册设备

  • 关闭"失窃设备保护"

  • 使用"钥匙串"中存储的密码

  • 使用 Safari 浏览器中存储的付款方式(自动填充)

  • 关闭"丢失模式"

  • 抹掉所有内容和设置

  • 申请新的 Apple Card

  • 查看你的 Apple Card 或 Apple Cash 虚拟卡号

  • 在"钱包"中进行某些 Apple Cash 和 Savings 操作(例如,Apple Cash 或 Savings 转账)

  • 使用你的 iPhone 设置新设备(例如,“快速开始”)

  • 你无法在 account.apple.com 网站上更新这些安全设置

参考资料

关于 iPhone 的"失窃设备保护" - 官方 Apple 支持 (中国)

https://support.apple.com/zh-cn/120340

总结

可通过刷脸关闭"失窃设备保护"来取证分析,优先考虑在现场检验关闭该功能!!!

或者iPhone提权后制作文件系统镜像来取证分析,需要技术服务的欢迎后台联系。

公众号回复关键词【iOS取证】自动获取资源合集。

书写片面,纯粹做个记录,有错漏之处欢迎指正!

【声明:欢迎转发收藏,个人创作不易,喜欢记得点点赞!!!转载引用请注明出处,著作所有权归 [蘇小沐] 所有】

【注:共享资源收集于官网或互联网公开材料,仅供学习研究,如有侵权请联系删除,谢谢!】

记录
开始编辑:2025年 07月 29日
最后编辑:2025年 07月 29日

END

往期精彩回顾

图片

图片

关注我,了解更多取证知识,记得点赞+在看!图片

图片

本文转自 https://mp.weixin.qq.com/s/1KtdbIr6hBkADFvpXpczbQ,如有侵权,请联系删除。

http://www.dtcms.com/a/490118.html

相关文章:

  • Qoder 全栈Ai工具
  • 数据库—数据库设计 多表查询 事务
  • php网站开发如何赚钱新发地网站建设
  • 多合一建网站数码电子产品网站建设策划书
  • Spring Boot + Kafka 全面实战案例
  • MATLAB基于GWO-BP神经网络对某拨叉件锻造金属流动性的参数分析
  • 建网站教学视频wordpress外汇
  • Ubuntu-8卡H20服务器升级nvidia驱动+cuda版本
  • 2.6 代码注释与编码规
  • html css js网页制作成品——饮料官网html+css+js 4页网页设计(4页)附源码
  • Langchain流式自定义生成器函数
  • 基于单片机的智能收银机模拟系统设计
  • ssh连接本地虚拟机
  • PyInstaller多模块项目打包指南
  • access 网站后台汕头自助建站
  • 从图纸到三维模型:智能装配指导的突破之路
  • 「JMM+Java锁+AQS」 知识图谱
  • 【广州公共资源交易-注册安全分析报告-无验证方式导致安全隐患】
  • C++ 学习日记
  • 晶晨S905L3SB芯片_安卓9.0_高安版_支持外置WIFI_线刷固件包
  • 4G5G 移动代理实战:什么时候必须用移动 IP?
  • 【OpenHarmony】传感器轻量级服务模块架构
  • 面向服务架构(SOA)模式全解析:设计、实践与价值
  • HTML 零基础入门到实战:从骨架到页面的完整指南
  • 【Java EE进阶 --- SpringBoot】Mybatis操作数据库(进阶)
  • 成都海鸥手表网站crm系统的销售管理功能包括
  • 『 QT 』QT信号机制深度解析
  • stp,rstp,mstp的区别
  • 海外盲盒APP开发:从“未知”到“精准”的用户体验革命
  • 网站建设yuanmus站长工具seo综合查询5g