Является ли сообщение «Вы должны изменить свой пароль в течение 60 минут» действительным / не вредоносным?


63

Несколько минут назад, после разблокировки телефона (iPhone 4, iOS 7.0.1), я получил диалоговое окно на главном экране:

Требование пароля

Вы должны изменить свой пароль в течение 60 минут

и он предложил мне сделать это. Я отменил. Я никогда не видел этот диалог раньше, и я боюсь, что это может быть признаком того, что вредоносный код ищет мой пароль. Даже на iOS 9.1 этот диалог все еще происходит :

введите описание изображения здесь

В Google очень мало об этом сообщении, но есть:

Я изменил свой пароль вручную, но все еще беспокоюсь об источнике диалога и почему он появился. Есть ли окончательный ответ?


2
Если вы не уверены, что это вредоносная программа, измените пароль вручную, используя конфигурацию системы вместо этого диалогового окна.
Daniel777

@ Daniel777 Я сделал в то время (см. Последний абзац), но дело в том, чтобы выяснить, было ли это вообще вредоносным ПО. Если бы это было так, были бы большие проблемы под рукой, чем изменение пароля.
Дэвид

Я изменил пароль вручную (через системные настройки), и запрос на изменение пароля исчез. Вот так я и понял, что это не вредоносная программа.
Daniel777

Я только что видел это на iOS 9.3. (Я никогда не видел его раньше.) Я проигнорировал его, и он предупредил меня еще три раза, последний из которых сказал: «Вы должны изменить код разблокировки iPhone в течение 4 минут». Я по-прежнему игнорировал это, с тех пор не изменил свой пароль и больше не видел ни одного предупреждения. Я не использую MDM или Exchange, и при этом у меня нет явного пароля (хотя это только 4 цифры). На мой взгляд, это все еще неразгаданная тайна.
leekaiinthesky

@ Daniel777 Это не доказывает, что это не вредоносное ПО, хотя это может снизить вероятность того, что это вредоносное ПО
Брэд Томас,

Ответы:


23

Это сообщение является случаем, когда либо:

  • Ваше устройство зарегистрировано в MDM, и после развертывания на нем будет отображаться что-то вроде изображения ниже ( https://www.apple.com/iphone/business/it/management.html ).
  • Ваш пароль слишком очевиден и должен быть изменен
  • Microsoft Exchange может принудительно установить пароль на вашем iPhone.

Смотрите изображение здесь

Очевидные коды начинаются со следующих цифр:

  • 196 *
  • 197 *
  • 198 *
  • 199 *
  • 200 *
  • 201 *

Но также включают в себя:

  • 1234
  • 0000 (или любая комбинация из 4 одинаковых номеров)
  • 0001 или 0010 или 0100 или 1000 (или любое число с этим шаблоном)
  • 1379
  • 2580
  • 2468

2
У меня не настроен МДМ. Что "слишком очевидно"? Конечно, я не хочу писать это здесь, но это был не тот код, который казался (мне) очевидным. Это был не шаблон, например, «1234», «2580» или что-то подобное.
David

1
Вы перечисляете это как окончательные случаи. Источник? Я тоже это вижу и не думаю, что какой-либо из случаев особенно применим. Мое личное подозрение в том, что iOS со временем только усиливает меры безопасности. Что не так уж и плохо, но ... Может быть, было бы хорошо, если бы вокруг было какое-то сообщение, прежде чем получить это!
Линде

3
Что удивительно, так это то, что вызывает эту предполагаемую переоценку того, каким может быть безопасный пин-код, а также количество людей, которые сообщили, что имеют шестизначный пин-код, но могут сбросить четырехзначный пин-код, когда им предлагается это приглашение.
bmike

2
Я только что видел это на ios9.3. У меня есть буквенно-цифровой код доступа, хотя он содержит слово из словаря. Странно, это первый раз, когда я видел диалоговое окно, и я немного использовал этот пароль.
Rich Homolka

7
Я не думаю, что это отвечает на вопрос. Где Apple заявляет, что применяет такую ​​политику, как «Ваш пароль слишком очевиден и его необходимо изменить» Дэвид М сказал, что он не использовал MDM, и многие люди с такой же проблемой сказали то же самое (как показывают ссылки в этой теме). ). Этот вопрос еще предстоит решить.
Эрикволд

14

Выберите «Настройки»> «Основные»> «Профили».

  • Удалите любой профиль конфигурации, который вы не хотите хранить, затем удалите любой, управляющий паролем.
  • Если Профили не находятся в конце списка (ниже VPN и выше Сброс>), то у вас может не быть профилей, и вы можете перейти к следующему шагу.

Далее, зайдите в Настройки приложения -> Пароль

  • введите свой пароль, выключите пароль и снова установите его

Наконец, серверы Exchange могут устанавливать требования к паролю, поэтому вы можете отключить любые почтовые учетные записи Exchange - временно удалив их с устройства, чтобы посмотреть, отправлял ли сервер Exchange сообщение или устанавливали ли какие-либо требования. Я не знаю, устанавливает ли это профиль или нет, но отредактирую вещи, если смогу найти ссылку на то, как это работает на практике.

Вы можете снова выбрать тот же самый пин-код, но ОС, скорее всего, будет постоянно напоминать вам о необходимости изменения до тех пор, пока вы не сбросите «предупреждение». Достаточно людей сообщили, что просто «изменение» пароля не работает, что-то должно быть.

Если вы сделали джейлбрейк устройства, я мог бы на некоторое время откатиться на стандартную iOS и выбрать на какое-то время более сложную фразу-пароль на случай, если это будет попытка фишинга. То, что это считается маловероятным, не делает его невозможным.


3
Спасибо, Бмике. У меня не было джейлбрейка, я не настроил Exchange, и в моих общих настройках нет опции «Профили». Я уже вручную изменил свой пароль в качестве меры предосторожности, но на этой странице настроек не было ничего, что указывало бы на необходимость его изменения.
David

2
@DavidM Когда iOS запрашивает изменение пин-кода, вы ничего не видите в приложении настроек. Просто этот нытье всплывающее окно и никаких других видимых признаков. Вы хорошо выполнили свою домашнюю работу, поэтому я хотел бы подчеркнуть, что это может быть что-то странное, и поместить «ожидаемое» поведение в конкретные слова и шаги. Я не сомневаюсь, что вы свободны от профилей (или, по крайней мере, они не отображаются в пользовательском интерфейсе). Я подозреваю, что ваши изменения отклонят предупреждение, и вам не нужно снимать булавку, как я описал.
bmike

1
Предупреждение не повторялось, так что я думаю, что вы правы - похоже, изменение изменило его. Я могу расслабиться :)
Дэвид

Нет профилей на iPhone. Сменил пароль, следуя инструкциям выше. Теперь "Доверяй этому компьютеру?" появляется сообщение «Ваши настройки и данные будут доступны с этого компьютера при подключении». И что теперь?

1
проголосовал, потому что это должен быть правильный ответ, так как здесь есть шаги, чтобы решить его. очень расстраивает, что ваш телефон требует, чтобы вы изменили свой пароль ... это меня официально
взволновало

4

У меня тоже была эта проблема сегодня вечером. Я «укусил», прежде чем подумал, что это вредоносная программа, но, похоже, она не была вредоносной. Я изменил свой PIN-код и сбросил настройки телефона, после чего новый PIN-код сработал. НО ... телефон сразу попросил меня снова сменить ПИН-код ... теперь я думал о вредоносном ПО. Я продолжал менять PIN-код, и он продолжал просить меня сделать это снова. Ранее в этой теме я использовал подсказку о слишком простом ПИН-коде и попробовал 9-значный ПИН-код, и это сработало, сообщение не вернулось. Забавно то, что после этого я смог зайти в настройки и установить PIN-код на 4-значный PIN-код, который был у меня изначально, никаких дальнейших сообщений… пока нет.


1
У моего устройства очень безопасный буквенно-цифровой пароль, и я регулярно его меняю, у меня нет MDM. Еще одна вещь, которую я заметил при этом, заключалась в том, что когда он отклоняется, появляется очень странный черный прямоугольник, который сжимается вместе с ним, в отличие от любого другого системного диалога. Я тоже очень подозрительно относился к его происхождению. Мне удалось открыть настройки и я удалил историю данных и просмотра Safari, но она должна вернуться через 3 дня. Я полагаю, что, возможно, увернулся от пули, и надеюсь, что другие могут попробовать это, прежде чем войти в свои. Вы не сможете определить, подключен ли он к системе, не введя свой реальный пароль.
Дэвид Греко
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.