ベストアンサー
泥棒はiPhoneのロックを解除できますか?
はい、¡もちろんです!
はい、電話のロックを解除し、AppleIDを盗むことができます。オンラインIDや、Appleのセキュリティ対策によって保護されていると思われるすべてのもの。
家族のiPhoneが、武装した強盗によって、ここメキシコシティでいくつかの暴力的な行動で盗まれました。電話はパスコード/ PINで保護され、「iPhoneを探す」でAppleIDに登録されました。
電話がSIMをブロックしている間、電話のロックが解除されました。強盗の後で可能な限り早く盗まれたと報告されました)は、まさにAPPLEのサイトパスワードを含むいくつかのサービスのオンラインアカウントのパスワードをリセットするために使用されました!電話で取得した情報と電話に含まれるデータを使用して、いくつかの大幅で費用のかかるトランザクションが実行されました。多くのサービス(銀行を含む)のパスワードを変更しながら、確認メールが電話から送信された可能性もあります。名簿の連絡先にお金を要求するWhatsAppメッセージが送信されました。
混乱した後、Apple IDが盗まれ、リセットされた可能性があるかどうかを尋ねる電話も何度も行われました。変更され、AppleのWebサイトのパスワード。 Appleはただ言い訳をしましたが、その安っぽいセキュリティ対策や、さらにひどいApple Idとアカウントの回復手順については何の意味もありません。その中には、インシデントレポートとパスワード回復の試み全体で「24時間待たなければならない」というメッセージがあります。
詐欺師は、アカウントのパスワードを必要なだけリセットする必要があり、大きな混乱を招きました。
最初の防衛線であるAppleの電話セキュリティは、大失敗しました。
これが別のプラットフォーム(Androidやその他のプラットフォーム)では起こらないと言っているのではありません。だから、それで私を悩ませないでください。
数日前、私と非常に密接な関係のある誰かの電話に、何が起こったのかを伝えているだけです。
回答
Q:泥棒はiPhoneのロックを解除できますか?
A:いいえ。
- これについては以前に書いたので、引用します自分はこちら:
Mac、iPhone、iPad向けに作成されたウイルスやハッカー攻撃がありますが、それらは存在しますが、Appleは偏向に成功していますAppleは、オペレーティングシステムの多くの層に組み込まれた効果的な多層防御システム(ウイルス、ハッカー、その他のマルウェアをそらす)を介して顧客のプライバシーを保護し、顧客の安全を維持するために多大な努力を費やしているためです。 Appleが提供する保護レベルに近いOSは他にありません。そのため、新しい株がいくつ作られても、Mac、iPhone、iPadでアクティブなウイルスやその他のハッキングは見られません。
FBIのコミー長官は、米国議会の前にFBIが他の政府機関の助けを借りて、iPhoneをハッキングすることはできません。これは、アクティベーションロック/ iCloudロックをバイパスする方法がまったくないことも意味します。彼はまた、FBIがマーケティングの主張に関係なく、他のすべてのオペレーティングシステムと製品をハッキングできることを証言しました。
Cellebriteのような企業は、iPhoneに侵入できることについて誤った主張をしていますが、実際にはiPhoneをハッキングすることはできません。セキュアエンクレーブチップを搭載しているのは、100万ドルのハッキングラボがあるマンハッタン地区弁護士事務所にも当てはまります。また、セキュアエンクレーブチップを搭載したiPhoneをハッキングできない(すべての)Androidしかハッキングできません。
これが、FBIがAppleにiPhoneにバックドアをインストールするように継続的に嫌がらせをしている理由です。Appleは実際にプライバシーの保護に専念している唯一のハイテク企業であるため、Appleは常に拒否しています。
Appleは新しいウイルスの脅威に非常に迅速に対応し、世界中のすべてのMac、iPhone、iPadユーザーを即座に目に見えない形で自動的に更新します。 「自動更新」がオンになっている場合(これはすべてのユーザーの通常の設定です)、Appleがリリースしたその日に、目に見えない形で更新されたウイルス対策を受け取ります。これが、Appleコミュニティに* アクティブ *ウイルス/マルウェアがない理由です。したがって、心配する必要はありません。
AppleもIntelのCPUのすべての欠陥に関係なく、完全に安全に起動するApple独自のSecure Enclave、T1、T2などのチップを実装することで、IntelのCPU(複数のセキュリティ上の欠陥がある)でのハードウェアの悪用を回避します。
Appleは、オペレーティングシステム(macOS、iOS、iPadOS、watchOS、tvOS、audioOSなど)を作成するために多大な労力を費やしています。)コアOSの多くのレイヤーに防御を実装することにより、安全、安全、プライベート。これには以下が含まれますが、これらに限定されません。
- XProtect
- Yara(追加することもできます)独自のルール)
- ゲートキーパー
- システム整合性保護(SIP)
- マルウェア除去ツール(MRT)
- 主要な提案
- 互換性のないカーネル拡張(KEXT除外)
- アプリケーションファイアウォール(無効にできません)
- pfファイアウォール(BSDファイアウォール、オプション)
- FileVault(高すべてのデータのグレード暗号化)
- 中国語の単語リスト(SCIM)
- コアLSKD(kdrl)
- 柔軟な強制アクセス制御のためのファイアウォールセキュリティアーキテクチャ
- ファイルの検疫
- ハードウェアレベルでのTPMの非アクティブ化(該当する場合)
- Safariの不正サイト保護
- eficheck
- メッセージ(実際に安全な唯一のテキストアプリ)
- iCloudロック(パスコードロックに加えて)
- 「ジュースに対する保護」ジャッキング”
- T2以降
- パスワードがハッシュされ、ハッシュはアクセスできないハードウェア暗号化チップ(T2以降のSecure Enclaveチップ)に保存されます
- 暗号化ブート
- iPhone
- iPad
- Mac
- Secure Enclave(T2など)チップ
- 分離されているため、ホストデバイスが危険にさらされても、SecureEnclaveは安全なままです
- FaceTimeカメラのハードウェア制御を提供します
- FIPS 140-2 / -3適合性検証証明書
- 2018以降のFIPS140-2セキュリティレベル1
- 2019以降のFIPS140-2セキュリティレベル2
- FIPS 140-2 / -3新しい製品のセキュリティレベル3
- macOSMojave以降
- カメラまたはマイクへのアクセスには、ユーザーの同意プロンプトが必要です(最も古いMacを除くすべてのMacでは、Webサイトが緑色のインジケーターライトに配線されているため、緑色のライトがオンになっていないとカメラをオンにできません);蓋を下げたときに物理的な接続を切断する技術的な切断もあります
- (アプリによる)ゴミ箱内のファイルの移動または読み取りにはユーザーの同意が必要です
- プラグインは承認されていませんリスト、Safari拡張機能の未承認リスト
- macOSCatalina以降
- 公証
- 必須のアプリコード署名
- システム拡張機能(カーネル拡張機能の置き換え)
- システムファイルは別の読み取り専用パーティションに保存されます
- エンドポイントセキュリティフレームワーク
- ランダム検証チェックで強化されたゲートキーパー
- ゲートキーパーが必要になりましたユーザープロンプトと変更の承認(ランサムウェア防止保護)
- カメラアクセス、マイクアクセス、画面記録、またはキーボード入力の監視には、ユーザー同意プロンプトが必要です(最も古いMacを除くすべてのMacでは、Webサイトがグリーンに配線されていますインジケータライトが点灯しているため、緑色のライトが点灯していないとCAを点灯できません)
- ダウンロードには、ドメインごとにユーザーの同意を求めるプロンプトが必要です
- ROOTアカウントをロックアウトnt(管理者でさえROOTにアクセスできません)
- セキュリティとプライバシー設定パネル
- 画面記録、ファイルとフォルダへのアクセス、入力監視、音声認識などの機能のアクセス制御設定権限。
- アクティベーションロック(iPadやiPhoneなど)
- T2セキュリティチップ対応のMacは、適切な資格情報が確認されてロックが解除されるまで、単なるレンガになります。
- Appleは、Safariが13か月以内のデジタル証明書のみを受け入れることを業界に要求するように導きました
- アドレススペースレイアウトランダム化(ASLR)
- プライバシー/セキュリティに関するAppleの声明:「すべてのAppleデバイスは、最大のセキュリティと透過的なユーザーエクスペリエンスを実現するように設計されたハードウェア、ソフトウェア、およびサービスを組み合わせて、個人情報を安全に保つという究極の目標を達成します。Appleは、最先端のプライバシーおよびセキュリティテクノロジーで顧客の保護を支援することに取り組んでいます。個人情報を保護するように設計されており、包括的な方法—企業環境で企業データを保護するのに役立ちます。 Appleは、Apple Security Bountyを提供することにより、脆弱性を発見するために行った作業に対して研究者に報酬を与えます。」
- Intel CPUに組み込まれているデバイス管理はブロックされており、完全に機能していません
- すべてのMessages / iMessage / FaceTime通信のルートキーは、何年も前に目撃者の前で破壊されたため、バックドアは存在する可能性があります
- macOS-セキュリティ
- Appleプラットフォームセキュリティ2019年秋PDF https://manuals.info.apple.com/MANUALS/1000/MA1902/en\_US/apple-platform-security-guide.pdf
- Appleアプリのセキュリティの概要アプリのセキュリティの概要
- 世界中の敵対的なアプリを即座に非アクティブ化する機能
- Apple A12 Bionic以降は、以前のSecureEnclaveチップでの未開発のハードウェアエクスプロイトを修正します
- Appleでサインイン
- iOS14転送
- マップアプリでの一般的な場所
- プライベート翻訳アプリ
- マイクとカメラの記録インジケーター
- 選択したアプリのフォトライブラリへのアクセスが制限されています
- 追跡をリクエストするように強制されたアプリ
- AppStoreのプライバシー情報
- Safariパスワードモニタリングとプライバシーレポート
- Apple機能でサインインするためのアップグレード
- WiFiプライベートアドレスを有効にする
- ローカルネットワークプライバシーアクセスを有効にする
- AppleSilicon以降
- XOR実行の書き込み(W ^ X)
- カーネル整合性保護
- ポインタ認証
- デバイスの分離
- AppleシリコンMacの新しいシステムアーキテクチャを探る-WWDC2020-ビデオ-AppleDeveloper
- Macのみ
- インストールされているmacOSのインスタンスごとに選択可能なセキュリティレベル(フルセキュリティにより、MacはiPhoneと同じくらい安全になります)
- 安全な休止状態
- 完全な静止保護
- 完全性と安静時の保護
- 低バッテリー保護