为什么忘记了 iOS 的锁屏密码不能通过 Apple ID 找回?

2023-06-13 02:30:32 +08:00
 shmilypeter

为什么 iOS 设备锁屏密码一旦忘记就只能刷机,资料找不回来? 三星可以在查找我的手机里勾选远程解锁,这样可以备份数字密码到账户,一旦忘记了数字密码通过三星账户也可以找回。

苹果这么做是出于什么样的考虑呢?

4810 次点击
所在节点    Apple
36 条回复
shmilypeter
2023-06-13 16:40:53 +08:00
@nothingistrue 三星倒是有,不过是输错 20 次就抹除。

我个人感觉就是,如果本机 PIN 就存在本机,那么自己忘记密码那也没救了。很多人设置了之后就长时间用人脸 /指纹,然后也不关机,时间长也就忘记了,忘记了重新开机要密码,那么数据都取不回来了。
leokun
2023-06-13 16:54:03 +08:00
@daveh 我记得在 mac 上,曾经做了某个操作,让我输入手机锁屏密码,所以我感觉 icloud 存储了我的锁屏密码
biubiubiuuuu
2023-06-13 17:23:40 +08:00
icloud 应该是存了锁屏密码的,我记得有一次用 icloud 登录其他 iPad 之后,有提示让我输入 iPad 的锁屏密码和 iPhone 的锁屏密码。
nothingistrue
2023-06-13 17:35:02 +08:00
@shmilypeter #21 你说的第二种情况,在三星这里是不存在的,重启手机,或者隔了一段时间后,会强制要求输入 PIN (即锁屏密码)。这样做的原因可能是手机上的生物识别组件的可靠性有限,故不能被完全信任。三星账户上保存的 PIN ,只是类似于云端记事本功能的后备辅助措施,它跟写到纸上的原理是一样的,只不过比纸更方便更不易丢失(当然前提是,三星账户本身更难被爆破)
wclebb
2023-06-13 17:43:24 +08:00
假设一个例子

你的账号密码被撞库、或可利用某种黑科技或破解了某种形式,反正只要能找到 Bug 或可绕过,比如短信验证,只要手机卡拿出来插在别的安卓的手机并获取了验证码,然后直接通过找回密码并重置了 Apple ID 账号密码。

然后某种黑客利用了这个账号密码并重置了 iOS 手机的密码。

而你以为你只是忘记了密码。

————

华强北会很开心的,至少他们有一个渠道可以去掉手机的密码。
某机构( FBI )也会很开心的,至少他们可以随意解开手机的密码,并查看里面的内容。

————

@leokun 但如果你有留意到上面的内容,你应该能看懂上面的内容:Apple 不会存储你的密码。
我也不清楚这个是什么原理。

macOS 好像可以被 Apple ID 重置密码,但也仅限于 macOS 。毕竟 Mac 不会随便丢,但手机很大概率会。
hfl1995
2023-06-13 17:52:51 +08:00
@biubiubiuuuu 一般这种都是要同步数据用的,验证一下密码来证明你是主人
daveh
2023-06-13 18:44:14 +08:00
@leokun #22
@biubiubiuuuu #23
这个应该可以说明 iCloud 没有存储密码,否则不会提示你输入其他设备密码。
一些端到端加密数据,比如 iCloud 密码和钥匙串,用其他设备的密码作为密钥一部分加密了,在新设备上使用这些端到端加密数据时,首次解密数据需要用到其他设备密码,因此提示你输入,用完就放。
privater
2023-06-14 05:46:14 +08:00
上面说设备的 Passcode 只存储在本地,没有上传到云的肯定是错的。
但凡你最近添加过一个新设备都知道,它会在输入了 iCloud 账户之后,多问你一句你其他一个设备的 Passcode 是什么,我遇到过问 iPad 和 Mac 都有,这显然是说明这些所谓的本地 Passcode 是被保存在你的 iCloud 账户中的。
dotw2x
2023-06-14 13:25:56 +08:00
一般套路都是对"密码"进行不可逆哈希后进行比对验证,如果能支持找回原密码那必然说明某种机制存储了原明文密码,安全上这是不允许的,找回不可能吧,所以只能重置.
bombicq83996
2023-06-14 14:58:26 +08:00
锁屏密码都能忘,这不是脑子进水了
richardZhao
2023-06-15 02:59:15 +08:00
@bombicq83996 有没有可能是因为设备闲置了很久没有使用忘记了密码呢?
你想不到的使用场景不代表不存在。看了下阁下的历史回复,想多说一句,别到处彰显自己的无知,做人最好心存敬畏
shmilypeter
2023-06-15 03:00:52 +08:00
@richardZhao 现在想来还是知乎好,骂人起码会被处理。
shmilypeter
2023-06-15 03:03:58 +08:00
@Pazakui1259
@nothingistrue
@wclebb

我主要是看到这个问题,https://www.v2ex.com/t/843462

这位 OP 的家人意外离世,留下的手机里有很多关键证据却无法试开密码。

确实,可以将密码交给身边亲近的人,但是很多人都是不愿意把密码告诉别人的。

Apple 的遗产联系人功能,能访问的数据其实很有限的 https://support.apple.com/zh-cn/HT212360
wclebb
2023-06-15 09:26:59 +08:00
@shmilypeter 这样说的话,你可以把 iPhone 看成跟主人的意识关联,主人没了,iPhone (数据)也自然消亡。
这样说会不会好受点?
shmilypeter
2023-06-16 13:00:03 +08:00
@wclebb 你说的倒也对。

我把所有密码,包括 1Password 的备份文件都交给对象(当然 1Password 里的等我死后她才能拿到,太多秘密了),她也不会乱翻,但确保我出了意外所有资料她都能访问到,并且所有设备的激活锁都会解除。我对象也是一样,我知道她的锁屏密码。

但很多人并不信任自己对象或者父母不愿意交给他们密码,甚至很多人临死之前都会锁上设备防止自己的社死浏览记录给人看到,这也许是他们的 free will 吧。
humbass
303 天前
看来小米手机 72 个小时强制要求输入一次密码,还是有道理的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/948171

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX