Poate fi ocolit Face ID al albumului Ascuns de pe iPhone?
Albumul Ascuns al iPhone-ului poate cere Face ID, ceea ce îl face să pară blocat. Nu este. Blocarea controlează vizibilitatea, nu criptarea, și există mai multe modalități ușoare de a o ocoli. Iată exact ce protejează și ce nu protejează.
Da, blocarea Face ID a albumului Ascuns poate fi ocolită. Controlează doar dacă albumul se deschide, deci oricine îți cunoaște codul poate dezactiva blocarea din Settings sau poate debloca albumul direct, iar un Mac sau PC poate citi fotografiile ascunse printr-un cablu. Fotografiile sunt ascunse, nu criptate. Pentru a păstra o fotografie privată chiar și față de cineva cu codul tău, ai nevoie de un seif criptat, nu de albumul Ascuns.
Ce este cu adevărat blocarea albumului Ascuns
Când activezi Use Face ID pentru albumul Ascuns, iPhone-ul tău cere fața sau codul tău înainte de a afișa acel album. Aceasta este întreaga funcție. Decide dacă albumul este vizibil și nu face nimic fotografiilor în sine. Imaginile rămân stocate ca fișiere obișnuite, exact ca restul bibliotecii tale, doar ascunse în spatele unei atingeri suplimentare.
Aceasta este diferența dintre ascundere și criptare, și aceasta este esența problemei. Criptarea amestecă un fișier astfel încât să fie ilizibil fără o cheie. Ascunderea doar mută un fișier lizibil undeva mai puțin evident și opțional cere o verificare înainte de a-l afișa. Albumul Ascuns face cel de-al doilea lucru. Odată ce înțelegi asta, modalitățile de a-l ocoli devin evidente.
Cine îl poate trece și cum
Cea mai simplă ocolire este codul tău. Oricine îl cunoaște poate deschide Settings, atinge Photos și dezactivează Use Face ID, ceea ce face albumul Ascuns din nou vizibil tuturor. Poate de asemenea să deblocheze albumul în mod normal, deoarece codul satisface același prompt ca și fața ta. Un partener, un membru al familiei sau oricine te-a văzut tastând codul poate face asta în câteva secunde.
A doua ocolire nu necesită niciun cod. Conectează iPhone-ul la un Mac sau PC și fotografiile ascunse apar în Finder, Image Capture sau un instrument de import foto ca orice altă imagine, deoarece nu sunt criptate. Atelierele de reparație și instrumentele criminalistice le accesează în același mod. Promptul Face ID există doar în interiorul aplicației Photos, deci orice citește stocarea din exterior nu îl vede niciodată.
La ce este bun albumul Ascuns
Nimic din toate acestea nu înseamnă că funcția este inutilă. Pentru confidențialitate de zi cu zi, funcționează bine. Dacă dai telefonul unui prieten să arate o fotografie, sau un copil derulează rolul camerei tale, albumul Ascuns menține imaginile sensibile în afara grilei principale și în spatele unei verificări rapide. Aceasta acoperă cea mai comună situație, o privire ocazională a cuiva care nu încearcă să intre.
Greșeala este să te bazezi pe el pentru mai mult decât atât. Albumul Ascuns este o perdea, nu un seif. Crește ușor efortul pentru un vizitator ocazional și deloc pentru cineva cu codul tău, un cablu sau un instrument de reparație. Dacă costul scurgerii unei anumite fotografii este ridicat, albumul Ascuns este locul greșit pentru ea.
Soluția care chiar ține
Când o fotografie trebuie să rămână privată chiar și față de cineva care ține telefonul tău deblocat, răspunsul este criptarea, nu ascunderea. Un seif criptat stochează fiecare fotografie ca date amestecate care sunt ilizibile fără cheia ta, deci un cod nu ajută un atacator, iar un cablu nu arată nimic altceva decât zgomot. Fotografia este protejată de matematică, nu de faptul că este ascunsă din vedere.
Vaultaire este construit pentru asta. Desenați un model pe o grilă de cinci pe cinci și PBKDF2 derivă cheia seifului care autentifică indexul criptat și îl dezactivează aleatoriu AES-256 cheia principală. Mutați fotografiile sensibile, apoi ștergeți originalele din Fotografii și Șterse recent. Nu există un cont de identitate și este gestionat de aplicație CloudKit copiile sunt create numai atunci când activați backupul, sincronizarea sau partajarea. Backupurile dispozitivelor de sistem pot include în continuare fișiere locale criptate. Cineva care deține un telefon deblocat are nevoie în continuare de un seif autentificat sau de un flux de recuperare pentru a obține cheile, ceea ce reprezintă o limită mai puternică decât o oferă albumul Ascuns.
Lectură corelată:
- Cum funcționează albumul de fotografii Ascunse
- Cum să protejezi cu parolă fotografii individuale pe iPhone
- Sunt sigure aplicațiile de seif de fotografii
- Cele mai bune aplicații de seif de fotografii pentru iPhone
- Mi-a Deschis Cineva Albumul Ascunse? Cum Îți Dai Seama Pe iPhone
Surse
- Apple Support: Ascunderea fotografiilor pe iPhone
- Apple Support: Importarea fotografiilor pe Mac sau PC
- Apple Support: Configurarea și utilizarea Face ID
Întrebări frecvente
Poate cineva deschide albumul meu Ascuns dacă îmi cunoaște codul?
Da. Promptul Face ID acceptă de asemenea codul tău, iar oricine are codul poate dezactiva complet blocarea albumului Ascuns în Settings, Photos. Blocarea nu creează o barieră reală împotriva cuiva care îți cunoaște codul, deoarece controlează vizibilitatea în loc să cripteze fișierele.
Sunt criptate fotografiile din albumul Ascuns?
Nu. Fotografiile din albumul Ascuns sunt stocate ca fișiere obișnuite, lizibile. Setarea Use Face ID decide doar dacă albumul este afișat în interiorul aplicației Photos. Imaginile în sine nu sunt criptate, motiv pentru care un calculator le poate citi printr-un cablu.
Poate un Mac sau PC să vadă fotografiile mele ascunse de pe iPhone?
Da. Conectează iPhone-ul prin cablu și fotografiile ascunse apar în Finder, Image Capture sau orice instrument de import, deoarece promptul Face ID există doar în aplicația Photos și fișierele nu sunt criptate. Ascunderea unei fotografii nu o ascunde față de un calculator conectat.
Cum pot face fotografiile ascunse cu adevărat private?
Utilizați criptarea în loc să ascundeți. Vaultaire protejează conținutul fișierelor cu AES-256-GCM sub o cheie principală aleatorie și folosește un model desenat pentru a obține cheia seifului. Un container de aplicație copiat și blocat conține text cifrat, în timp ce un dispozitiv compromis sau un seif deschis rămâne în interiorul modelului de amenințare. Ștergeți fotografiile originale și goliți Recent Deleted după confirmarea importului.