Chuỗi khóa iCloud được mã hóa hai đầu giữa tất cả các thiết bị của bạn và sử dụng iCloud chỉ để đồng bộ hóa mật khẩu của bạn và các mục nhập chuỗi khóa được chia sẻ khác. Như tôi đã viết trước đây trong “Tại sao Chuỗi khóa iCloud có thể nhắc bạn nhập mật khẩu thiết bị được sử dụng với phần cứng Apple khác mà bạn sở hữu”, Apple dựa vào mật mã thiết bị theo cách đặc biệt khi bạn thêm các thiết bị bổ sung vào bộ Chuỗi khóa iCloud.
Với thiết bị đầu tiên của bạn, bạn chỉ cần bật đồng bộ hóa. Apple yêu cầu bạn nhập mật khẩu hoặc mật mã trên thiết bị đó để khởi động máy bơm. Mật khẩu được mã hóa đó được sử dụng để bọc tất cả các mục nhập Chuỗi khóa iCloud của bạn. Thiết bị tiếp theo bạn thêm sẽ nhắc bạn nhập mật mã hoặc mật khẩu của thiết bị mà bạn đã khởi tạo Chuỗi khóa iCloud. Việc nhập bí mật sẽ mở khóa đồng bộ hóa Chuỗi khóa iCloud và thêm thiết bị mới của bạn vào nhóm đối tác đồng bộ hóa chuỗi khóa hợp pháp. Bởi vì bạn đang nhập mật khẩu hoặc cụm mật khẩu trên thiết bị dưới sự kiểm soát của mình, nên mật khẩu sẽ không bao giờ rời khỏi phần cứng của bạn: Apple không học điều đó; đó chỉ là một bí mật mà chỉ bạn biết để mở khóa thao tác đồng bộ hóa.
Tuy nhiên, một độc giả đã bị sốc khi khôi phục iPhone rằng họ được nhắc nhập mật khẩu của máy tính mà họ không còn sở hữu nữa—mật khẩu mà họ kiểm tra kỹ đã bị xóa khỏi bộ thiết bị đã đăng ký của họ. Chắc chắn đó là một rò rỉ an ninh? Họ lo ngại rằng bất cứ ai sở hữu chiếc máy tính cũ của họ có thể có quyền truy cập vào bí mật móc khóa của họ.
May mắn thay, đó không phải là trường hợp, mặc dù Apple chắc chắn phải có cách giải quyết vấn đề này khi thiết bị bị xóa khỏi iCloud—nhưng có thể không phải bằng bản sao lưu đã khôi phục. Chỉ có mật khẩu được mã hóa của thiết bị cũ hơn đó tồn tại, có khả năng nằm trong bản sao lưu iPhone. Khi được nhắc nhập nó, người đọc chỉ mở khóa bộ móc khóa cục bộ của họ.
Mặc dù yêu cầu này có vẻ sơ sài hoặc có vấn đề, nhưng nó được dán nhãn kém hơn là một lỗ hổng bảo mật.
Khi người đọc tắt Chuỗi khóa iCloud trên tất cả các thiết bị của họ và bật lại, họ sẽ không được nhắc nhập lại mật khẩu trên máy Mac cũ—hoặc bất kỳ mật mã nào nữa. Tất cả các thiết bị đều giữ lại đủ các yếu tố bảo mật chung được liên kết với danh tính iCloud mà không cần xác thực lại.
Bài viết về Mac 911 này là câu trả lời cho câu hỏi do độc giả Macworld Andrea gửi.
Hỏi Mac 911
Chúng tôi đã biên soạn một danh sách các câu hỏi mà chúng tôi được hỏi thường xuyên nhất, cùng với các câu trả lời và liên kết tới các cột: hãy đọc câu hỏi thường gặp của chúng tôi để xem câu hỏi của bạn có được giải đáp hay không. Nếu không, chúng tôi luôn tìm kiếm những vấn đề mới để giải quyết! Gửi email của bạn tới mac911@macworld.com, bao gồm cả ảnh chụp màn hình nếu thích hợp và liệu bạn có muốn sử dụng tên đầy đủ của mình hay không. Không phải mọi câu hỏi sẽ được trả lời, chúng tôi không trả lời email và chúng tôi không thể đưa ra lời khuyên khắc phục sự cố trực tiếp.