如何在 iPhone、iPad 或 Mac 被盗后远程删除数据
多年前添加到 macOS 和 iOS 的最强大功能之一是”查找我的 iPhone”以及 iPad 和 Mac。通过 iCloud 连接的服务,您可以追踪意外丢失的物品,并有可能找回被盗的物品。
当该服务在设备上处于活动状态时,您可以使用 macOS、iOS 或 iPadOS 版的”查找”或通过 iCloud.com 来抹掉您的电脑、手机或平板电脑,或者在设备下次启动时排队等待擦除信号。在互联网上。
具有 Secure Enclave 的 iPhone 和 iPad 以及启用了 FileVault 的 Mac,只需删除用于存储的加密密钥即可。这使得数据无法检索。 (它不会影响您的本地或 iCloud 备份,所以不用担心。)在配备 T2 安全芯片或 M1 Apple 芯片的 Mac 上,即使 FileVault 未启用,磁盘加密也始终处于启用状态,从而允许 Secure Enclave 销毁数据即使禁用 FileVault,磁盘加密密钥也会立即生效。
早于 T2 安全芯片并禁用 FileVault 的 Pre-Secure Enclave iPhone、iPad 和 Mac 需要更长的时间来删除文件,因为每个数据字节都必须被覆盖。
如果您不确定您的 iPhone、iPad 或 Intel Mac 是否具有 Secure Enclave,请参阅 Apple 在此处提供的列表。您可以通过转到”安全和隐私”首选项窗格的 FileVault 选项卡来确定是否启用 FileVault。
如何擦除设备
当您要远程擦除 Mac 时,Apple 会警告您相关后果。
苹果对其本机应用程序的流程进行了轻微调整,但多年来 iCloud.com 几乎没有受到任何影响。
在 macOS、iOS 或 iPadOS 中,启动”查找我的”应用。点击”设备”选项卡,然后点击您的硬件。 (如果您启用了”家人共享”,您还可以看到家庭成员的设备。)在 iPhone 或 iPad 上,点击”删除此设备”并按照提示操作。在 Mac 上,右键单击该设备并选择擦除此设备。
通过 iCloud.com,登录您的帐户并点击”查找 iPhone”链接 – 那里没有”我的”。如果出现提示,请再次输入您的 iCloud 密码。单击”所有设备”菜单并选择您的硬件:
- 对于 Mac,请单击”擦除 Mac”并按照提示操作;您会注意到文本显示”可能需要一天才能完成”,这是最坏情况的示例,适用于配备硬盘、未启用 FileVault 且既没有 T2 也没有 M1 芯片的 Mac。
- 对于 iPhone 或 iPad,只需点击”擦除 iPhone”或”擦除 iPad”即可。
如果设备通过其可用的任何方法(Wi-Fi、蜂窝网络、网络共享、……拨号调制解调器)连接到互联网,则在 Mac 收到通过 Apple 服务器中继的信号后,就会立即开始擦除。在上述情况下,驱动器或闪存几乎立即变得无法恢复。
擦除命令由 Apple 排队,因此如果设备短暂返回互联网,它会自行擦除。一旦您的设备开始擦除数据,就无法再通过”查找”找到其位置。
对于那些不擅长离线或放入金属盒中的设备,它们可能永远不会返回在线状态以接收擦除命令。但对于具有 Secure Enclave 的 iPhone、iPad 和 Mac,除非有人也获得了密码,否则无法对存储的数据进行交互。 (对于正在运行的 Mac,可能存在有效的破解方法,但这不太可能;如果关闭电源并启用 FileVault,则实际上是不可能的。)
通过”查找”,您可以查看所有设备并在其中进行选择以用于多种目的(包括擦除)。
它可以被擦除,从而安全地删除您的数据,然后激活锁就会启动,这是”查找我的”的一部分。 (Mac 有一些额外要求。)激活锁可防止在不知道 iCloud 密码的情况下再次设置已擦除的设备与打开”查找我的”的帐户关联。
犯罪团伙显然已经找到了至少在某些情况下绕过激活锁的方法,但这些方法仍然需要擦除设备,因此您的数据仍然无法访问。
远程擦除的未来?
我可以想象未来”查找我的网络”也可以用来触发删除。目前,该系统完全用作无源中继:AirTag 跟踪器和大多数 Apple 设备都可以通过蓝牙以仔细加密的方式广播其位置。附近启用”查找我的网络”的 Mac、iPhone 和 iPad 通过 Apple 中继此数据,这样您就可以获得有关位置的更新,而中继方不知道您是谁或哪个设备正在传输。
但 AirTags 指出了潜在的双向流程。如果 Apple 确定您随身携带了 AirTag,并且您不是它的所有者,则会在 iPhone 或 iPad 上向您显示一个对话框,让您播放声音。该命令通过蓝牙传递。
随着时间的推移,如果 iPhone 发现带有未知的 AirTag,它可以发送信号以提示对 AirTag 采取操作。
COVID-19 暴露通知系统指向一个更复杂的系统,该系统可以保护隐私,但也可以用于设备擦除。在苹果和谷歌的联合通知系统中,你的智能手机会记录你周围所有特殊格式的蓝牙信号,并保留一段时间;这与 Apple 设备的”查找我的网络”发出的信号非常相似。
如果您附近的人收到了新冠肺炎诊断结果,并在其医疗保健提供者提供的智能手机中输入了代码,相关的加密蓝牙 ID 就会上传到数据库,您所在地区或国家/地区的所有设备都会定期下载该数据库,与存储的 ID 相比。
现在,考虑一下:如果您可以报告您的设备被盗并且您希望将其删除,该怎么办?然后,该信号将以加密形式分发到您所在区域或扩展区域内的所有 Apple 硬件。如果这些设备中的任何一个接收到匹配的加密蓝牙信号,它们就可以传输类似的加密擦除指令。窃贼试图禁用设备上的所有无线功能,但蓝牙通常比 Wi-Fi 或蜂窝网络更难阻止。
围绕这一点的保障措施必须是强有力的,但这并不牵强——只是影响深远!
这篇 Mac 911 文章是对 Macworld 读者 Romy 提交的问题的回应。
询问 Mac 911
我们整理了最常被问到的问题列表,以及答案和专栏链接:阅读我们的超级常见问题解答,看看您的问题是否得到解答。如果没有,我们总是在寻找新的问题来解决!通过电子邮件将您的信息发送至 mac911@macworld.com,包括适当的屏幕截图以及您是否希望使用您的全名。并非所有问题都会得到解答,我们不会回复电子邮件,也无法提供直接的故障排除建议。