iPhone demande le mot de passe Mac (ou Mac demande le mot de passe iOS)

12

Lors de la mise à jour de l'iPhone vers iOS 10.3.1, on m'a demandé mon mot de passe en utilisant le nom de machine correct pour mon Mac mini. Pour être clair, la demande n'était pas pour mon mot de passe iCloud, mon mot de passe de compte d'utilisateur local réel pour macOS. Cela peut également se produire dans l'autre sens - la configuration d'un Mac peut demander une vérification pour que vous saisissiez votre mot de passe iPhone / iPad (et non votre mot de passe iCloud)

Je n'ai trouvé aucune information sur ce type d'accès. Je pensais que c'était la sécurité pour iCloud et peut-être lié à une autorisation en deux étapes ou une autorisation à deux facteurs. C'est la première fois que je peux penser que j'ai entré un mot de passe de bureau en dehors de ce bureau réel.

Je n'ai pas de capture d'écran mais je me souviens d'une implication selon laquelle certains fichiers de mon Mac sont cryptés et ont besoin de mon mot de passe. '... besoin d'entrer le mot de passe pour.'

Existe-t-il des paramètres que je peux contrôler en supposant qu'il s'agit d'une partie légitime du processus de configuration iCloud ou du processus de configuration iOS?

bauerMusic
la source
1
Cela semble louche. Avez-vous une capture d'écran? Comment le libellé expliquait-il qu'il voulait un "mot de passe de bureau"?
bmike
@bmike. Le libellé utilisait en fait le nom correct que j'utilise pour le MacMini. Quelque chose à voir avec certains fichiers de mon Mac est crypté et a besoin de mon mot de passe. '... besoin de saisir le mot de passe pour <mon nom Mac>.' J'aimerais avoir une capture d'écran. Le téléphone était pendant la configuration après l'installation, les «quelques étapes supplémentaires» avant que je puisse utiliser le téléphone.
bauerMusic
1
J'ai appris quelque chose de nouveau aujourd'hui - ce n'était pas en place la dernière fois que j'ai restauré un appareil. Cela semble certainement légitime maintenant que je l'ai reproduit.
bmike

Réponses:

5

Lorsque vous réinitialisez tous les paramètres ou restaurez une sauvegarde à partir d'iCloud (ou configurez un appareil comme nouveau), les paires de trousseau / iCloud et d'approbation USB locale sont supprimées et vous devez être invité à faire confiance au Mac lorsqu'il se connecte à votre iPhone.

Une fois que la boîte de dialogue des paramètres de confiance apparaît (si vous êtes connecté via USB), un écran vous demande maintenant de saisir votre mot de passe iCloud pour terminer la configuration de l'appareil iOS. Je n'ai jamais vu la page suivante sur le mot de passe / mot de passe jusqu'à aujourd'hui. Dans mon cas, il voulait le mot de passe sur un autre iPad et non sur un Mac (j'ai deux iPads, un iPhone, Apple Watch, deux Mac connectés à mon compte iCloud en tant que synchronisation des comptes principaux / trousseau activée sur tous).

Entrez le mot de passe pour un autre iPad

L'accès à votre compte est protégé par le mot de passe pour "iPad". Votre code d'accès est crypté et ne peut pas être lu par Apple.

Dans mon cas, l'iPad en question s'appelle iPad Air 2 et il y a un lien bleu avec le texte "Mot de passe iPad iPad 2 oublié?" Touchez qui me permet de sélectionner un autre appareil pour entrer un mot de passe. J'ai ensuite sélectionné mon Mac Pro et le texte devient:

Entrez le mot de passe Mac Pro

L'accès à votre compte est protégé par le mot de passe de "Mike's Mac Pro". Votre code d'accès est crypté et ne peut pas être lu par Apple.

J'ai l'authentification en deux étapes activée pour mon compte iCloud, cela semble donc un changement légitime qu'Apple a récemment mis en œuvre pour sécuriser les sauvegardes et / ou joindre un "nouvel" appareil ou système d'exploitation à la chaîne de synchronisation / confiance du trousseau.

Après avoir entré le mot de passe, il y a eu un long délai (l'écran de l'iPad s'est éteint) et l'étape suivante a été la boîte de dialogue Porte-clés iCloud, qui a également mis du temps à se poursuivre lorsque j'ai tapé dessus.

bmike
la source
Il n'y avait pas de mot d'appariement ou de «confiance» (que je connais bien). J'ai cherché sur le Web des photos de la configuration de la mise à jour, iCloud 2FA, bureau, mac, à peu près tous les mots pertinents auxquels je pouvais penser. Impossible de trouver cet écran spécifique.
bauerMusic
C'est ça! Brillant!
bauerMusic
Je ne sais pas pourquoi c'est la réponse acceptée car cet article d'Apple ne contient absolument aucune information sur la raison pour laquelle ils demandent d'autres mots de passe pour les appareils (encore une fois, comme @bauerMusic l'a dit, PAS iCloud Trust / password). De plus, je n'ai pas trouvé de documentation sur la façon dont ils hachent ces mots de passe afin de pouvoir les vérifier, mais pas vraiment les connaître (ou les contenir dans du texte sur des serveurs). Je suppose qu'ils suivent les meilleures pratiques, mais où ont-ils documenté cela? Ce n'est pas la bonne réponse. C'est d'ailleurs très important - car cela se produit lorsque iCloud est désactivé (mais était auparavant activé).
oemb1905
3

Je viens de vivre cela pour la première fois. Pour éviter d'entrer le mot de passe de l'autre appareil sur le nouvel appareil iOS, j'ai suivi ce processus:

  1. Appuyez sur le "Mot de passe [autre appareil] oublié?" lien.

  2. Après plusieurs dialogues de confirmation, cela devrait faire apparaître une liste d'autres appareils parmi lesquels choisir.

  3. Appuyez sur le lien "Mot de passe oublié pour tous les appareils" au bas de la liste.

  4. Après des boîtes de dialogue de confirmation supplémentaires, vous devriez recevoir une alerte sur votre ou vos autres appareils vous invitant à approuver le nouvel appareil.

  5. Suivez les invites sur l'un de vos autres appareils pour autoriser le nouvel appareil.

Dave MacLeay
la source
2

J'ai eu une demande de mot de passe similaire et j'ai une capture d'écran.

entrez la description de l'image ici

Cela me semble très étrange. Ils pourraient m'envoyer des codes d'identification à tous les appareils, mais pourquoi demandent-ils le mot de passe d'un autre appareil? À moins de voir un document officiel d'Apple, je n'entrerai aucun mot de passe. Je n'utilise pas icloud de toute façon.

Cette demande vient sans connexion au mac.

Alors, voici la solution: Appuyez simplement sur: "J'ai oublié le mot de passe". Le téléphone vous avertira que toutes les informations les plus secrètes du cloud seront supprimées. Mais si vous n'avez rien dans le cloud, vous pouvez ignorer cela en toute sécurité. Après cela, tout va bien. Je pense qu'Apple est un peu déroutant en demandant des choses dont il n'a pas besoin (dans le cas des utilisateurs qui n'utilisent pas icloud).

Stefan Müller
la source
Excellent. J'aurais aimé l'avoir su plus tôt. Cela n'a donc rien à voir avec des mots de passe stockés dans iCloud (dont je n'en ai pas)? Ou cela concerne-t-il également d'autres choses?
orome
Merci, cela a fonctionné pour moi. "J'ai oublié le mot de passe" était caché sous l'interface du clavier sur iPhone. Je ne savais pas que c'était là.
Franco
Bien sûr, vous pouvez choisir de dire "mot de passe oublié", mais l'essentiel est qu'Apple hache désormais les mots de passe des appareils sur leurs serveurs, que iCloud soit actuellement activé ou non. Quand je suis allé restaurer un ancien ordinateur Mac 2016 pour une revente - bien que j'aie désactivé iCloud et FindMyMac à l'avance et que je me suis déconnecté - cela m'a quand même demandé le mot de passe en mode de récupération lorsque j'ai fait une nouvelle installation. C'est une pratique ridicule et pire encore qu'ils n'ont aucune documentation transparente à ce sujet. Cela aurait du sens si vous êtes toujours connecté, mais pas dans les cas où le service icloud a été désactivé.
oemb1905
"Je pense qu'Apple est un peu déroutant en demandant des choses dont il n'a pas besoin (dans le cas des utilisateurs qui n'utilisent pas icloud)." - pire que cela, qui a autorisé Apple à hacher / stocker nos mots de passe de machine "LOCAUX" sur leurs serveurs en activant icloud et / ou après les avoir supprimés? C'est une violation majeure de la vie privée, bien sûr, mais je suis sûr qu'ils ont enfoui des clauses dans leur CLUF (brut).
oemb1905