【iOS取证篇】浅谈iPhone手机的失窃设备保护功能

iPhone 的"失窃设备保护"功能在iOS 17.3 或更高版本中提供,在 iOS 18.2之后自动开启。当"失窃设备保护"开启后,如不在熟悉的地点尝试关闭"失窃设备保护"功能,系统会启动安全延迟,必须等到延迟过后(1小时)才能关闭"失窃设备保护"---【蘇小沐】

1. 实验环境
系统环境
iPhone 16 Pro Max,iOS 18.3.2

1.1 什么是"失窃设备保护"功能

iPhone 的"失窃设备保护"功能在iOS 17.3 或更高版本中提供,在 iOS 18.2之后自动开启 ,主要是为了保护iPhone账户和个人信息安全,当设备丢失或者远离熟悉的地点时,为设备增添一层安全防护。

1.2 手动开启"失窃设备保护"

要打开"失窃设备保护",必须为 Apple 账户启用双重认证,并在 iPhone 上设置或启用以下功能:设备密码、面容 ID或触控 ID,以及"重要地点"*(定位服务)。还需要打开"查找",并且在启用"失窃设备保护"后,不可关闭"查找"。

"重要地点"是"定位服务"中的一个选项,路径:"设置">"隐私与安全">"定位服务">"系统服务">"重要地点"。

1.3 关闭"失窃设备保护"

在"设置"点击"失窃设备保护"。

1.3.1 面容 ID 与密码

路径:设置->面容 ID 与密码->输入"锁屏密码"。

下拉找到"失窃设备保护"功能,可查看"失窃设备保护"是否开启。

关闭状态

1.3.2 关闭失窃模式

当从 iCloud 云备份恢复设备或直接从以前的 iPhone 传输到新 iPhone 时,设备设置(包括"失窃设备保护")也会恢复。在短暂延迟以从 iCloud 同步熟悉的地点后,"失窃设备保护"安全措施会自动在新设备上恢复。

  • **面容 ID 或触控 ID 生物识别认证:**在进行某些操作(例如访问储存的密码和信用卡)时,系统会要求使用面容 ID 或触控 ID 进行一次生物识别认证,而且不可使用密码替代或回退,从而确保只有机主自己可以访问这些功能。

  • **安全延迟:**在进行某些安全相关操作(例如更改 Apple 账户密码)后,还需要等待一小时后才能进行第二次面容 ID 或触控 ID 认证

1.3.3 "始终"需要采取额外的安全措施

默认情况下,只有当你的 iPhone 离开重要地点时,才需要采取"失窃设备保护"的额外安全措施。

如果希望 iPhone 无论位于何处都采取额外的"失窃设备保护"安全措施,可以调节相应设置。

  • 路径:"设置">"面容 ID(或触控 ID)与密码">"失窃设备保护",然后在"需要安全延迟"下选取"始终"。

  • 当选取这一选项后,对某些安全设置的更新将始终需要启动延迟,需要生物识别认证的操作将始终需要面容 ID 或触控 ID**(不可使用密码替代)**,即使在家或办公室等熟悉的地点也是如此。

1.3.4 "安全延迟"启动机制

启用"失窃设备保护"后,你还可能需要等待一小时后才能使用你的 iPhone 来更改关键安全设置或 Apple 账户 。如果你的 iPhone 不在熟悉的地点,那么当你要更新如下设置时,你必须使用面容 ID 或触控 ID 进行认证(不可使用密码替代或回退),等待安全延迟结束(1小时后,如果检测到设备到达熟悉的地点后,设备可能会提前结束安全延迟),然后再次使用面容 ID 或触控 ID 进行认证:

  • 更改 Apple 账户密码

  • 退出登录你的 Apple 账户

  • 更新 Apple 账户安全设置(例如,添加或移除受信任设备、恢复密钥或恢复联系人)

  • 添加或移除面容 ID 或触控 ID

  • 更改 iPhone 设备密码

  • 还原所有设置

  • 在移动设备管理中注册设备

  • 关闭"失窃设备保护"

  • 使用"钥匙串"中存储的密码

  • 使用 Safari 浏览器中存储的付款方式(自动填充)

  • 关闭"丢失模式"

  • 抹掉所有内容和设置

  • 申请新的 Apple Card

  • 查看你的 Apple Card 或 Apple Cash 虚拟卡号

  • 在"钱包"中进行某些 Apple Cash 和 Savings 操作(例如,Apple Cash 或 Savings 转账)

  • 使用你的 iPhone 设置新设备(例如,"快速开始")

  • 你无法在 account.apple.com 网站上更新这些安全设置

参考资料

关于 iPhone 的"失窃设备保护" - 官方 Apple 支持 (中国)

https://support.apple.com/zh-cn/120340

总结

可通过刷脸关闭"失窃设备保护"来取证分析,优先考虑在现场检验关闭该功能!!!

或者iPhone提权后制作文件系统镜像来取证分析,需要技术服务的欢迎后台联系。

公众号回复关键词【iOS取证】自动获取资源合集。

书写片面,纯粹做个记录,有错漏之处欢迎指正!

【声明:欢迎转发收藏,个人创作不易,喜欢记得点点赞!!!转载引用请注明出处,著作所有权归 [蘇小沐] 所有】

【注:共享资源收集于官网或互联网公开材料,仅供学习研究,如有侵权请联系删除,谢谢!】

|--------------------|
| 记录 |
| 开始编辑:2025年 07月 29日 |
| 最后编辑:2025年 07月 29日 |

END

往期精彩回顾

关注我,了解更多取证知识,记得点赞+在看!

本文转自 https://mp.weixin.qq.com/s/1KtdbIr6hBkADFvpXpczbQ,如有侵权,请联系删除。

相关推荐
键盘上的GG小怪兽GG3 个月前
Windows电脑如何查看wifi连接记录及连接时间
电子取证
sysin.org1 年前
Oxygen Forensic Detective 16.0 Windows Multilingual - 一体化数字取证软件
电子取证·oxygen·计算机取证·数字取证·移动取证·forensic
admin and root2 年前
【CTFshow 电子取证】套的签到题
网络安全·php·电子取证·ctf·流量包分析
蘇小沐2 年前
【视频图像取证篇】模糊图像增强技术之锐化类滤波场景应用小结
电子取证·模糊图像增强·视频图像取证
是toto2 年前
CentOS基于volatility2的内存取证实验
linux·centos·电子取证·内存取证·volatility
蘇小沐2 年前
【电子取证篇】汽车取证数据提取与汽车取证实例浅析(附标准下载)
电子取证·汽车取证
小信瑞2 年前
信息保障和数字取证:不断深化的关系
大数据·电子取证·证据收集·取证软件·电子数据展示·ediscovery·电子发现
小信瑞2 年前
OpenText EnCase 客户案例——哥伦比亚总检察长办公室建立值得信赖的司法警察服务
大数据·电子取证·证据收集·数据收集·证据完整性·公共安全·证据分析软件
小信瑞2 年前
OpenText EnCase Mobile Investigator 查看、分析和报告被调查手机的证据
智能手机·电子取证·证据收集·移动端证据收集·手机数据收集·证据挖掘