"60 분 이내에 비밀번호를 변경해야합니다"라는 메시지가 유효합니까?


63

몇 분 전에 휴대 전화 (iPhone 4, iOS 7.0.1)의 잠금을 해제 한 후 홈 화면에 대화 상자가 나타납니다.

비밀번호 요구 사항

60 분 이내에 비밀번호를 변경해야합니다

그리고 그렇게하도록 제안했습니다. 취소했습니다. 이 대화 상자를 본 적이 없으며 암호에 대한 맬웨어 낚시의 징후 일 수 있습니다. 심지어 아이폰 OS 9.1에,이 대화는 여전히 발생합니다 :

여기에 이미지 설명을 입력하십시오

이 메시지에 대해 Google에는 거의 없지만 다음과 같은 내용이 있습니다.

암호를 수동으로 변경했지만 여전히 대화 상자의 출처와 그 이유에 대해 걱정하고 있습니다. 확실한 대답이 있습니까?


2
이것이 맬웨어인지 확실하지 않은 경우 해당 대화 상자 대신 시스템 구성을 사용하여 암호를 수동으로 변경하십시오.
Daniel777

@ Daniel777 나는 당시에 했었지만 (마지막 단락 참조) 요점은 그것이 맬웨어인지 전혀 아는 것입니다. 그렇다면 암호를 변경하는 것보다 더 큰 문제가 있었을 것입니다.
David

시스템 환경 설정을 통해 암호를 수동으로 변경하고 암호 변경 요청이 사라졌습니다. 그것이 내가 멀웨어가 아니라는 것을 알게 된 방법입니다.
Daniel777

iOS 9.3에서 이것을 보았습니다. (이전에는 본 적이 없습니다.) 무시하고 마지막으로 "4 분 이내에 iPhone 잠금 해제 암호를 변경해야합니다"라고 세 번 더 경고했습니다. 나는 아직도 그것을 무시하고 이후 암호를 변경하지 않았으며 이후 다른 경고를 보지 못했습니다. MDM 또는 Exchange를 사용하고 있지 않으며 명확한 암호가 없습니다 (단 4 자리 임). 제 생각에는 이것은 여전히 ​​미해결 미스터리입니다.
leekaiinthesky 2016 년

@ Daniel777 멀웨어가 아니라는 것을 증명할 수는 없지만 멀웨어 일 가능성은 줄어들 수 있습니다.
Brad Thomas

답변:


23

이 메시지는 다음 중 하나에 해당합니다.

  • 장비가 MDM에 등록되어 있으며 배포 후 아래 이미지와 같은 내용이 표시됩니다 ( https://www.apple.com/iphone/business/it/management.html )
  • 비밀번호가 너무 명확하여 변경해야합니다
  • Microsoft Exchange는 iPhone에서 암호를 강요 할 수 있습니다 .

여기 이미지를보십시오

명백한 코드는 다음 숫자로 시작합니다.

  • 196 *
  • 197 *
  • 198 *
  • 199 *
  • 200 *
  • 201 *

또한 다음을 포함하십시오 :

  • 1234
  • 0000 (또는 4 개의 동일한 숫자 조합)
  • 0001 또는 0010 또는 0100 또는 1000 (또는이 패턴의 숫자)
  • 1379
  • 2580
  • 2468

2
MDM을 설정하지 않았습니다. "너무 명백하다"는 무엇입니까? 물론 여기에 쓰고 싶지는 않지만 분명하게 보이는 코드는 아닙니다. 예를 들어 "1234"또는 "2580"과 같은 패턴이 아닙니다.
David

1
이를 확실한 경우로 나열합니다. 출처? 나도 이것을보고 있으며, 어떤 경우라도 특별히 적용되지 않는다고 생각합니다. 내 개인적인 의심은 iOS가 시간이 지남에 따라 보안 관행을 강화하고 있다는 것입니다. 어느 것이 나쁘지는 않지만 ...이 메시지를 받기 전에 주변에 메시지가 있으면 좋을 수도 있습니다!
lindes

3
수수께끼는 것은 안전한 핀 코드가 무엇인지, 그리고 6 자리 핀을 가지고 있지만이 프롬프트가 표시 될 때 4 자리 핀을 재설정 할 수 있다고보고 한 사람들의 수에 대한 재평가를 유발 하는 것입니다.
bmike

2
방금 ios9.3에서 이것을 보았습니다. 사전 단어가 포함되어 있지만 영숫자 암호가 있습니다. 홀수, 이것은 내가 대화를 본 첫 번째이며 그 암호를 약간 사용했습니다.
Rich Homolka

7
나는 이것이 질문에 대답하지 않는다고 생각한다. 데이비드 M은 애플이 "암호가 너무 분명하고 변경이 필요하다"와 같은 정책을 시행한다고 주장하는 곳은 어디입니까? ). 이 질문은 여전히 ​​해결되어야합니다.
erikvold

14

설정 앱> 일반> 프로파일로 이동

  • 유지하지 않으려는 구성 프로파일을 삭제 한 다음 해당 제어 암호를 삭제하십시오.
  • 프로파일이 목록의 끝에 가까이 있지 않은 경우 (VPN 아래 및 재설정> 위) 프로파일이 없을 수 있으며 다음 단계를 계속할 수 있습니다.

다음으로 설정 앱-> 비밀번호로 이동하십시오.

  • 암호를 입력하고 암호를 끈 다음 다시 설정하십시오

마지막으로 Exchange 서버는 암호 요구 사항을 지정할 수 있으므로 Exchange 메일 계정을 비활성화하여 장치에서 임시로 제거하여 Exchange 서버가 메시지를 보내거나 요구 사항을 설정했는지 확인할 수 있습니다. 이것이 프로필을 설정하는지 여부는 알 수 없지만 실제로 어떻게 작동하는지에 대한 참조를 찾을 수 있으면 내용을 편집합니다.

동일한 핀을 다시 선택할 수 있지만 OS는 "경고"를 지울 때까지 변경이 필요하다는 것을 계속 알려줄 것입니다. 많은 사람들이 암호를 "변경"하는 것만으로는 문제가되지 않는다고보고했습니다.

기기를 탈옥 한 경우 피싱 시도가 발생하는 경우를 대비하여 주식 iOS로 롤백하고 잠시 동안 더 복잡한 암호를 선택하는 것이 좋습니다. 이것이 매우 불가능하다고 여겨지더라도 불가능하지는 않습니다.


3
고마워 bmike. 탈옥하지 않았거나 Exchange를 설정하지 않았으며 일반 설정에 프로필 옵션이 없습니다. 사전에 예방책으로 이미 수동으로 비밀번호를 변경했지만 설정 페이지에서 비밀번호를 변경해야한다고 표시 한 내용이 없습니다.
David

2
@DavidM iOS에서 핀 변경을 요청하면 설정 앱에 아무것도 표시되지 않습니다. 잔소리가 들리고 다른 눈에 띄는 신호는 없습니다. 당신은 숙제를 잘 했으므로, 그것이 이상 할 수 있음을 강조하고 "예상 된"행동을 구체적인 단어와 단계에 넣기를 원했습니다. 나는 당신이 프로파일이 분명하지 않다는 것을 의심하지 않습니다 (적어도 UI에는 표시되지 않습니다). 내 의심은 당신의 변화가 경고를 무시하고 내가 설명한대로 핀을 제거 할 필요가 없다는 것입니다.
bmike

1
경고가 다시 발생하지 않았으므로 귀하가 옳다고 생각합니다. 변경하면 경고가 사라진 것 같습니다. 나는 휴식을 취할 수 있습니다 :)
David

iPhone에 프로파일이 없습니다. 위 지침에 따라 비밀번호를 변경했습니다. 이제 "이 컴퓨터를 신뢰하십니까?" "연결되면이 컴퓨터에서 설정 및 데이터에 액세스 할 수 있습니다"라는 메시지와 함께 메시지가 나타납니다. 그래서 지금 무엇?

1
여기에는 해결해야 할 단계가 있으므로 정답이되어야하므로 상향 조정되었습니다. 휴대 전화로 암호를 변경하도록 요구하는 것은 매우 당황 스럽습니다 ... 이것은 공식적으로 저를 놀라게했습니다
enorl76 03.

4

오늘 밤 에도이 문제가있었습니다. 멀웨어라고 생각하기 전에 "비트"했지만 멀웨어 인 것처럼 보이지 않습니다. PIN과 전화 재설정을 변경 한 후 새 PIN이 작동했습니다. 그러나 ... 전화가 즉시 PIN을 다시 변경하도록 요청했습니다 ... 지금은 Malware를 생각하고있었습니다. 나는 PIN을 계속 변경했고 계속 다시 요청했습니다. 나는이 스레드의 앞부분에서 너무 간단한 PIN에 대해 팁을 사용하고 9 자리 PIN을 시도했지만 작동했지만 메시지가 반환되지 않았습니다. 재미있는 것은 나중에 설정으로 가서 PIN을 원래의 4 자리 PIN으로 다시 설정할 수 있다는 것입니다.


1
내 장치에는 매우 안전한 영숫자 암호가 있으며 정기적으로 변경하며 MDM이 없습니다. 내가 이것에 주목 한 또 다른 것은 그것이 사라질 때, 매우 이상한 검은 사각형이 줄어들고 다른 시스템 대화 상자와는 다르다는 것입니다. 나도 그것의 기원을 매우 의심했다. 설정을 열 수 있었고 Safari 데이터 및 검색 기록을 삭제했는데 3 일이 지난 후에도 아직 반환되지 않습니다. 나는 총알을 피했을 수도 있고 다른 사람들도 총알을 입력하기 전에 이것을 시도 할 수 있기를 바랍니다. 실제 비밀번호를 입력하지 않아도 시스템에 연결되어 있는지 알 수 없습니다.
David Greco
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.