Recientemente mis textos fueron acceder de alguna manera y no estoy exactamente seguro de cómo esta persona lo hizo. Compartimos el mismo PC en casa, pero se han separado las cuentas de usuario con contraseñas en ellos. Mi iCloud y iTunes también está protegido por contraseña. Sin embargo, esta persona es el administrador de la PC. Hay archivos que esta persona tiene acceso a esa podría ser la de tener a mi iPhone automáticamente la copia de seguridad de iCloud, aunque de una conexión wifi? ¿Hay algo que pueda hacer para evitar que esto suceda en el futuro?
Respuesta
¿Demasiados anuncios?Suponiendo que el hablar acerca de Windows y el otro usuario tiene derechos de administrador:
Hay herramientas que pueden permitir a la cuenta de administrador de Windows (la que tiene acceso a todos los archivos en el equipo) para ver almacenados localmente copias de seguridad y extraer de ellos. Esto sólo será posible si los datos en este equipo, y no se cifran.
Si está seguro de que no es el caso –porque sólo copia de seguridad de iCloud, esta persona necesitará su ID de Apple y contraseña para acceder a tus datos de iCloud. Esta información puede ser almacenada en su período de sesiones (grabado por Chrome por ejemplo), pero es cifrada con una clave asociadas con la contraseña de Windows, por lo que no está accesible para el administrador.
Si el administrador cambia o sabía de su contraseña de usuario de Windows se puede acceder a su sesión, y prácticamente todos sus datos. Usted notará en el primer caso, porque él le ha pedido que vuelva a crearla, o utilizar uno nuevo. No parece posible que el administrador para ver su contraseña almacenada, sólo para restablecer.
Finalmente, alguien podría haber instalado un keylogger o alguna otra forma de monitoreo en este equipo, y toda la información introducida puede ser recuperada.
Por otro lado iMessage es el cifrado de extremo a extremo según Apple y otros, pero, probablemente, disponible para Apple o alguien con acceso a los servidores de Apple (ver esta respuesta en la Seguridad de la Información SE). Esnifar el tráfico en la red local y la extracción de iMessage desde allí no parece ser un posible vector de ataque.
Para evitar que esto ocurra:
- Cambiar su contraseña de ID de Apple. Revise su correo electrónico de recuperación y respuestas a preguntas de seguridad para ver si alguno de ellos se han cambiado.
Si el uso de la PC para acceder a iCloud
- Cambiar su contraseña de usuario de Windows.
- No guarde las contraseñas en Windows sesión de usuario (navegadores, principalmente). Al menos no su contraseña de iCloud o las contraseñas de las cuentas de correo electrónico asociadas a ella.
- Si usted sospecha que un keylogger u otras herramientas de supervisión, detener la entrada de la información asociada a iCloud en este equipo.