Sobald Sie einen Passcode zum Entsperren eines iPhone definiert haben und für jede Anwendung, die nach einem Passwort fragt, zeigt ein iPhone beim Warten auf ein Passwort vorübergehend jedes Zeichen an, das Sie eingeben. Es ist klar, dass diese vorübergehende Anzeige absichtlich eingerichtet wurde, um Leuten zu helfen, die Probleme mit Passwörtern oder mit der Bildschirmtastatur haben. Diese vorübergehende Anzeige dauert 3 Sekunden, um ein zu großes Sicherheitsproblem zu vermeiden. Aber das reicht immer noch weitgehend aus, damit jeder hinter Ihnen es wirklich leicht lesen kann. Darüber hinaus kann diese vorübergehende Anzeige problemlos von jeder Kamera oder einer Software auf dem iPhone erfasst werden:
Ich werte dieses Echo jedes Passworts als ernsthaftes Risiko. Dieses Echo enthüllt teilweise ein Geheimnis.
Gibt es eine einfache Konfigurationsmethode, um diesen Mechanismus der vorübergehenden Anzeige eines beliebigen Passworts überall zu unterdrücken?
Zur Information habe ich dieses Sicherheitsproblem bei Apple gemeldet :
Sobald ich einen Passcode definiert habe, um mein iPhone zu schützen, und in jeder Anwendung, die mich nach einem Passwort fragt, zeigt iOS bei der Eingabe meines Passworts vorübergehend jedes Zeichen an, das ich eingebe. Ich vermute, dass diese vorübergehende Anzeige von Passwörtern absichtlich eingerichtet wurde, um Leuten zu helfen, die Probleme mit Passwörtern oder mit der Bildschirmtastatur haben. Diese vorübergehende Anzeige dauert 3 Sekunden, um ein zu ernstes Sicherheitsproblem zu vermeiden. Aber das ist immer noch ausreichend, damit jeder hinter Ihnen es wirklich leicht lesen kann.
Diese vorübergehende Anzeige kann leicht von einer Kamera erfasst werden, die heimlich von einem böswilligen Nachbarn aktiviert wird.
Ich habe keine einfache Möglichkeit gefunden, diese Sicherheitslücke mit iOS 7 bis iOS 9 zu blockieren.
Wie kann man diese vorübergehende Anzeige von Passwörtern unter iOS deaktivieren?
Sie können nicht, zumindest nicht in einer iOS-Version, die von Apple veröffentlicht wurde.
Ich verstehe, dass dies nicht die Antwort ist, nach der Sie gesucht haben.
Die Verwendung von TouchID ist die einzige Möglichkeit, dieses Problem zu umgehen, aber nach einem Neustart müssen Sie es immer noch eingeben. Selbst wenn Sie die erscheinenden Zeichen unterdrücken könnten, müssen Sie immer noch das Passwort EINGEBEN, und jeder, der die Buchstaben der nicht unterdrückten Eingabezeichenfolge sehen könnte, könnte auch sehen, was Sie eingeben, selbst wenn die Eingabezeichenfolge unterdrückt wurde. Daher ist TouchID wirklich die einzige Möglichkeit zu fliegen, außer Ihren Bildschirm zu verbergen.
Kent
Dan
0942v8653
Dan
Ziegel
Dan