iCloudキーチェーンはどれくらい安全ですか?


12

iCloudパスワードを盗んだ悪意のあるアプリをiPhoneにインストールしたとします。キーチェーンが侵害される可能性はありますか?

基本的に、iCloudパスワードだけでキーチェーンパスワードにアクセスできますか?どのくらい安全ですか?

回答:


7

iCloudキーチェーンを読み取ろうとする新しいデバイスは次のいずれかを必要とするため、非常に安全です。

  • 既存のデバイスの1つは、プッシュ通知を介して手動で受け入れて接続を検証します。

    追加のデバイスでiCloudキーチェーンを有効にすると、iCloudキーチェーンを使用する他のデバイスは、追加のデバイスの承認を要求する通知を受け取ります。追加のデバイスを承認すると、iCloudキーチェーンがそのデバイスで自動的に更新を開始します。

  • iCloudセキュリティコード

    iCloudキーチェーンを設定すると、iCloudセキュリティコードを作成するように求められます。デバイスのパスコードロックに似た4桁のコードにすることも、より複雑なコードを自動的に生成することもできます。iCloudセキュリティコードは、追加のデバイスがiCloudキーチェーンを使用することを許可するために使用されます。また、すべてのデバイスを失った場合にiCloudキーチェーンを回復するなど、他のiCloudキーチェーンアクションを実行できるように、身元を確認するためにも使用されます。

    コードを誤って複数回入力すると、手動検証方法が発生します

  • 携帯電話へのSMS認証。

    iCloudキーチェーンを最初にセットアップしたときに指定したSMS対応の電話番号を使用しているデバイス。確認コードがSMS経由でこの電話番号に送信されます。この番号にアクセスできない場合は、Appleサポート連絡して、新しいデバイスでセットアップを完了するために本人確認を行うことができます。

さらに、2要素認証を有効にすることでiCloudアカウント/ Apple IDを保護することもできるため、多くの場合、新しいデバイスでiCloudパスワードを最初に使用すると、Appleが送信する自動メールに加えてプッシュ通知警告がトリガーされますパスワードは新しいデバイスで使用されます。

要約すれば:

  1. iCloudの新しいデバイスでパスワードが使用されると、メール通知を受け取ります-オプトイン手順は必要ありません。
  2. キーチェーンの同期には保護が強化されており、2要素認証が組み込まれています。また、オプトインは不要です。
  3. AppleIDの2要素認証をオプトインして、パスワードの紛失/スキミングをさらに防ぐことができます。

iCloudセキュリティコードはアカウントのiTunesパスワードと同じではありませんか?
レンダリング

@Render Nope。これは、iCloudキーチェーンを作成したときに設定した別個のコードです。
GRG

1

Appleがこのスキームを安全にするためにどの程度の長さを経たのかについての興味深い考察については、以下を参照してください。

短編:かなり安全ですが、その仕組みを理解します(完全に安全なものはありません)。Appleでもキーチェーンを読み取れないように設計されていますが、紛失したデバイス、コードなどから回復する方法を知っていることを確認してください。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.