メニューの順ではなく、影響で監査する

「設定」を上から下まで進めると、長い作業になり、改善はわずかです。最も重要な制御は散らばっており、最も重要でないものは数多いからです。

作業を帰結で順序づけてください。まずアカウントの乗っ取り、次に物理的なアクセス、次に広いアプリの権限、次に偶発的な共有。それ以外はすべて微調整です。

アカウントは最も帰結の大きい面

あなたの Apple アカウントを持つ攻撃者は、あなたの同期されたライブラリ、バックアップ、そしてしばしばあなたを締め出す能力を持ちます。どのローカルの設定も、それを補えません。

サインインしているデバイスを見直し、二要素認証が有効なことを確認し、復旧用の連絡先と信頼済みの電話番号が、依然としてあなたが管理するものであることを確認してください。古い復旧の経路は、標準的な攻撃の経路です。

次に物理的なアクセス

ロック画面のプレビュー、ウィジェット、コントロールセンターへのアクセスは、ロックされた電話を持つ人が、ロックを解除せずに何を読めるかを決めます。

特にメッセージのプレビューは、確認コードや会話の内容を、テーブルをちらりと見る誰にでも漏らします。

次に権限と共有

  • アプリごとの「写真」へのアクセスを見直し、ライブラリ全体へのアクセスより、選択した写真を優先します。
  • カメラ、マイク、位置情報、連絡先を、もはや必要としないアプリについて確認します。
  • 多くの人が開いたままにしている、AirDrop の受信の設定を見直します。
  • 共有アルバムへの参加と、あらゆる共有写真ライブラリを確認します。
  • リスクは低いが容易に得られる成果である、分析と広告の設定を見直します。

監査がうまくいかない2つの仕方

  • 何が壊れるか理解せずにサービスをオフにし、それから苛立ってすべてを有効にし直すこと。
  • より帰結の大きい制御であるアカウントの復旧を無視しつつ、アプリの権限を厳しくすること。

Noah はまず、機微でないデータでテストします。「Apple アカウントのデバイス、多要素認証、復旧を見直す」。次に Noah は2つ目の確認手順に従います。「写真、カメラ、マイク、位置情報、連絡先の権限を監査する」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。

  • 何が壊れるか理解せずに手当たり次第にサービスをオフにすること
  • アカウントの復旧を無視すること

プライバシーの設定は今どこにありますか?

現在のメニュー名はリリースによって異なります。「プライバシーとセキュリティ」とアプリ固有の設定から始めてください。

「実践的な iPhone のプライバシー設定の監査」に頼る前に何を確認すべきですか?

「実践的な iPhone のプライバシー設定の監査」については、完全にロックした後に保護された項目を検証し、残っているすべてのコピーを特定し、代替不可能な原本を削除する前に復旧を確認してください。正確な制御は、このガイドで説明する端末、オペレーティングシステムのバージョン、ストレージのモデルによります。

「実践的な iPhone のプライバシー設定の監査」は他のすべてのコピーを取り除きますか?

いいえ。「実践的な iPhone のプライバシー設定の監査」を検討する際は、エクスポート、クラウドライブラリ、メッセージ、ダウンロード、受信者、バックアップ、削除済み項目のフォルダを、それぞれ独自の見直しを要する別個のコピーやストレージの境界として扱ってください。

このガイドの一次情報源