Чи є повідомлення "Ви повинні змінити свій пароль протягом 60 хвилин" дійсним / нешкідливим програмним забезпеченням?


63

Кілька хвилин тому після розблокування телефону (iPhone 4, iOS 7.0.1) у мене з’явилося діалогове вікно на головному екрані:

Вимога до коду

Ви повинні змінити свій пароль до 60 хвилин

і він запропонував мені дозволити це зробити. Я скасував. Я ніколи раніше не бачив цього діалогу, і я переживаю, що це може бути ознакою зловмисного програмного забезпечення для мого пароля. Навіть на iOS 9.1 цей діалог все ще відбувається :

введіть тут опис зображення

У Google дуже мало про це повідомлення, але є:

Я змінив свій пароль вручну, але все ще переживаю за джерело діалогового вікна та чому він з'явився. Чи є остаточна відповідь?


2
Якщо ви не впевнені, що це зловмисне програмне забезпечення, змініть свій пароль вручну, використовуючи конфігурацію системи замість цього діалогового вікна.
Daniel777

@ Daniel777 я це робив у той час (див. Останній абзац), але справа в тому, щоб з’ясувати, чи було це взагалі шкідливим програмним забезпеченням. Якби це було, у нас виникли б більші проблеми, ніж зміна пароля.
Девід

Я змінив пароль вручну (за допомогою системних уподобань) і запит на зміну пароля відмовився. Ось як я зрозумів, що це не зловмисне програмне забезпечення.
Daniel777

Я щойно бачив це на iOS 9.3. (Я ніколи цього не бачив.) Я проігнорував це, і це тривожно попередило мене ще три рази, останній з яких сказав: "Ви повинні змінити пароль для розблокування iPhone протягом 4 хвилин". Я проігнорував це, досі не змінив свій пароль, і з тих пір не бачив ще одного попередження. Я не використовую MDM або Exchange, а також не маю очевидного пароля (хоча це лише 4 цифри). На мою думку, це все ще нерозгадана таємниця.
leekaiinthesky

@ Daniel777 Це не доводить, що це не зловмисне програмне забезпечення, хоча це може зменшити ймовірність його зловмисного програмного забезпечення
Брэд Томас

Відповіді:


23

Це повідомлення є випадком, коли:

  • Ваш пристрій зареєстрований під MDM, і після розгортання він відобразить щось на зразок зображення нижче ( https://www.apple.com/iphone/business/it/management.html )
  • Ваш пароль занадто очевидний і його потрібно змінити
  • Microsoft Exchange може змусити пароль на ваш iPhone.

Дивіться зображення тут

Явні коди починаються з таких цифр:

  • 196 *
  • 197 *
  • 198 *
  • 199 *
  • 200 *
  • 201 *

Але також включайте:

  • 1234 рік
  • 0000 (або будь-яка 4 однакова кількість комбінацій)
  • 0001 або 0010, 0100 або 1000 (або будь-яке число з цією схемою)
  • 1379 рік
  • 2580 рік
  • 2468 рік

2
У мене не встановлено MDM. Що таке "занадто очевидно"? Я, звичайно, не хочу це писати тут, але це був не очевидний код (мені). Наприклад, це не був зразок, як "1234" або "2580", або щось інше.
Девід

1
Ви перераховуєте їх як остаточні випадки. Джерело? Я теж бачу це, і не думаю, що жоден із випадків особливо стосується. Моя особиста підозра, що iOS з часом просто посилює практику безпеки. Що не погано, але ... Можливо, буде добре, якщо навколо цього було якесь повідомлення, перш ніж це отримати!
lindes

3
Дивовижне - це те, що викликає цю передбачувану переоцінку того, що може бути захищеним пін-кодом, а також кількість людей, які повідомили, що мають шістьзначний штифт, але зможуть скинути чотиризначний штифт, коли їм буде запропоновано цей рядок.
bmike

2
Я щойно бачив це на ios9.3. У мене буквено-цифровий пароль, хоча він містить словникове слово. Як це не дивно, це перше, що я бачив діалогове вікно, і я трохи використовував цей пароль.
Багата Гомолка

7
Я не думаю, що це відповідає на питання. Де компанія Apple зазначає, що вона застосовує політику на кшталт "Ваш пароль є занадто очевидним і його потрібно змінити" Девід М сказав, що він не використовує MDM, і багато людей з тією ж проблемою сказали те саме (як посилання в цій темі показують ). Це питання ще потрібно вирішити.
erikvold

14

Перейдіть у додаток Налаштування> Загальне> Профілі

  • Видаліть будь-який профіль конфігурації, який ви не хочете зберігати, а потім видаліть будь-який контрольний пароль.
  • Якщо профілі не в кінці списку (нижче VPN та вище Reset>), у вас може бути відсутні профілі і ви можете перейти до наступного кроку.

Потім перейдіть у додаток Налаштування -> Пароль

  • введіть свій пароль, вимкніть його та знову встановіть його

Нарешті, сервери Exchange можуть встановити вимогу парольного коду, тому ви можете відключити будь-які облікові записи Exchange - тимчасово видаляючи їх з пристрою, щоб побачити, чи надсилає повідомлення сервер Exchange або встановлює якісь вимоги. Я не знаю, встановлює це профіль чи ні, але я буду редагувати речі, якщо зможу знайти посилання на те, як це працює на практиці.

Ви можете вибрати свій той самий контактний ще раз, але ОС, ймовірно, захоче нагадувати вам, що потрібна зміна, поки не знімете "попередження". Досить людей повідомили, що просто "змінити" пароль не може працювати, що щось повинно бути розроблено.

Якщо у вас є розбита машина, я можу трохи заздалегідь повернутись до фондової iOS і вибрати на деякий час зовсім більш складну парольну фразу на випадок, якщо це буде спроба фішингу. Тільки тому, що це вважається дуже малоймовірним, це не робить неможливим.


3
Дякую bmike Я не працював у джейлбрейку, ні в мене не було налаштовано Exchange, а також немає параметрів "Профілі" в моїх загальних настройках. Я вручну змінив свій пароль, як запобіжний засіб, але на цій сторінці параметрів нічого не було вказано, що мені потрібно змінити його.
Девід

2
@DavidM Коли iOS запитує про зміну шпильки, у програмі налаштувань ви нічого не бачите. Якраз це набридне спливаюче вікно та жоден інший видимий знак. Ви добре зробили домашнє завдання, тому я хотів підкреслити, що це може бути щось дивне, і "очікувану" поведінку перекласти в конкретні слова та кроки. Я не сумніваюся, що ви не маєте профілів (або принаймні, вони не відображаються в інтерфейсі). Моя підозра, що ваша зміна відхилить попередження, і вам не потрібно видаляти шпильку, як я описав.
bmike

1
Попередження не повторилося, тому, я думаю, ти маєш рацію - зміна, схоже, відхилила його. Я можу розслабитися :)
David

На iPhone немає профілів. Змінено пароль, дотримуючись вказівок вище. Тепер "Довіряти цьому комп’ютеру?" з'являється повідомлення з повідомленнями "Ваші налаштування та дані будуть доступні з цього комп’ютера при підключенні". І що тепер?

1
відхилено, оскільки це має бути правильна відповідь, оскільки тут є кроки, щоб вирішити цю проблему. досить неприємно, щоб ваш телефон вимагав змінити свій пароль ... це офіційно мене
налякало

4

У мене теж була ця проблема сьогодні ввечері. Я "кусав", перш ніж подумав, що це зловмисне програмне забезпечення, але, схоже, це не було програмним забезпеченням. Я змінив свій PIN-код і скидання телефону, потім новий PIN-код спрацював. Але ... телефон одразу попросив мене знову змінити PIN-код ... тепер я думав про зловмисне програмне забезпечення. Я постійно змінював PIN-код, і він постійно просив мене зробити це ще раз. Раніше я використовував підказку в цій темі про занадто простий PIN-код і спробував 9-значний PIN-код, і це спрацювало, повідомлення не повернулося. Найсмішніше те, що після цього я зміг зайти в налаштування і повернути PIN-код до 4-х значного PIN-коду, який я мав спочатку, більше ніяких повідомлень .... поки що.


1
У мого пристрою дуже захищений альфа-цифровий пароль, і я його регулярно змінюю, у мене немає MDM. Ще одна річ, яку я помітив із цим, це те, що коли він відхиляється, є дуже незвичайний чорний прямокутник, який скорочується разом із ним, це не схоже на будь-який інший діалог системи. Я теж дуже підозріло ставився до свого походження. Мені вдалося відкрити налаштування, і я видалив історію даних Safari & Перегляд, вона ще не повернеться через 3 дні. Я вважаю, що, можливо, я ухилився від кулі і сподіваюся, що інші можуть спробувати це також перед тим, як увійти в свою. Ви не можете сказати, чи він навіть зв’язаний із системою, не ввівши реальний пароль.
Девід Греко
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.