Quelle est la security de iCloud Keychain?

Dis-moi que j'ai installé une application malveillante sur mon iPhone qui a volé mon mot de passe iCloud. Le porte-keys peut-il être compromis?

Fondamentalement, les mots-keys de key sont-ils accessibles en ayant uniquement le mot de passe iCloud? À quel point est-il sûr?

C'est assez sûr, car tout nouvel appareil essayant de lire votre iCloud Keykey nécessite l'une des options suivantes:

  • L'un de vos appareils existants vérifie la connection par une notification push avec une acceptation manuelle.

    Lorsque vous activez iCloud Keychain sur un périphérique supplémentaire, vos autres périphériques qui utilisent iCloud Keychain reçoivent une notification demandant l'approbation du périphérique supplémentaire. Après avoir approuvé le périphérique supplémentaire, votre iCloud Keychain commence automatiquement à mettre à jour sur ce périphérique.

  • Votre code de security iCloud

    Lorsque vous configurez iCloud Keychain, vous êtes invité à créer un code de security iCloud. Il peut s'agir d'un code à 4 numbers semblable au verrou de code d'access pour votre appareil, ou vous pouvez avoir un code plus complexe généré automatiquement pour vous. Le code de security iCloud est utilisé pour autoriser des périphériques supplémentaires à utiliser votre iCloud Key. Il est également utilisé pour vérifier votre identifiant afin que vous puissiez effectuer d'autres actions iCloud Keychain, telles que la récupération de votre iCloud Keychain si vous perdez tous vos appareils.

    Saisir le code incorrectement plusieurs fois entraîne une méthode de vérification manuelle

  • Vérification par SMS à votre téléphone.

    L'appareil qui utilise le numéro de téléphone compatible SMS que vous avez fourni lors de la première configuration de iCloud Key. Un code de vérification est envoyé par SMS à ce numéro de téléphone. Si vous n'avez pas access à ce numéro, contactez Apple Support , qui peut vérifier votre identité afin que vous puissiez compléter l'installation sur votre nouveau périphérique.

En outre, vous pouvez également protéger votre count iCloud / ID d'Apple en activant l'authentification à deux facteurs afin que, dans de nombreux cas, la première utilisation de votre mot de passe iCloud sur un nouvel appareil triggers un avertissement de notification push en plus du courrier électronique que Apple envoie lorsque votre Le mot de passe est utilisé sur un nouveau périphérique.

En résumé:

  1. Vous recevez une notification par courrier électronique lorsque votre mot de passe est utilisé sur un nouveau périphérique pour iCloud: aucune étape d'identification requirejse.
  2. La synchronisation des keys a activé la protection / l'authentification à deux facteurs. Encore une fois, aucune option n'est requirejse.
  3. Vous pouvez opter pour l'authentification à deux facteurs d'AppleID pour protéger davantage contre la perte de mot de passe / écrémage.

Pour certaines sockets intéressantes sur les grandes longueurs appliquées par Apple pour sécuriser ce schéma, voir ce qui suit:

  • Synopsis des fonctionnalités du nouveau porte-keys iOS 7
  • Livre blanc de Apple (détails techniques)

Histoire courte: C'est assez sûr, mais comprenez comment cela fonctionne (rien n'est complètement sécurisé). Il est conçu de manière à ce que ni Apple ne puisse lire votre porte-keys, mais assurez-vous de savoir comment vous restaurer à partir de périphériques perdus, de codes, etc.