Eliminé el código de acceso de mi iPhone antes de la reparación, ¿se han comprometido mis datos?

Hace unos días entregué mi iPhone 6 a una tienda para cambiar la batería. La persona me pidió que elimine el código de acceso para poder verificar el estado de la batería. Recogí el iPhone más tarde cuando se arregló la batería.

Pero ahora creo que no fue una decisión inteligente eliminar mi contraseña y darle el teléfono a otra persona. Ahora me preocupa que posiblemente haya llevado la copia de seguridad de mi iPhone a su iTunes y luego la restaure en otro iPhone. ¿Conseguirá todos mis datos en otro iPhone?

¿Hay algo que pueda hacer ahora para evitar esto?

No es una respuesta, pero solo debe permitir que Apple realice cualquier reparación o mantenimiento en su hardware Apple. No evitará por completo este tipo de cosas, pero al menos los empleados de Apple tienen reglas estrictas que seguir, y si se descubre que un empleado de Apple está abusando de la confianza de los clientes de esta manera, sería una gran noticia/un escándalo.
Y para evitar que eso suceda, puede hacer una copia de seguridad de su teléfono y luego simplemente borrarlo. Restaurarlo cuando lo recuperes. Sí, eso es un poco molesto, pero garantiza que sus datos estén seguros.
Cada vez que llevo CUALQUIERA de mis dispositivos/sistemas para que los reparen, hago una copia de seguridad y luego realizo un reinicio o una instalación limpia del sistema operativo. Este es un consejo posterior al hecho, pero honestamente, no confíes en nadie que no seas tú interactuando con tu dispositivo... Incluso si ese "alguien" es Apple.
@JMK Apple tiene un enfoque terrible para las reparaciones ... por ejemplo, no repararán una placa base rota, incluso si el problema se encuentra fácilmente en un capacitor roto de 2 $ que se puede reemplazar fácilmente; reemplazarán toda la placa base y le cobrarán cientos de dólares en lugar de alrededor de 50 dólares por el trabajo que podría solucionar el problema.
consulte también apple.stackexchange.com/questions/310010/… es normal que los empleados del taller de reparación escaneen su dispositivo en busca de contenido erótico
Como se discutió en otras respuestas, una de las principales preocupaciones es que una persona puede realizar una autenticación de dos factores y obtener acceso a toda su información bancaria y/o robarle su identidad. Pero otra cosa a considerar es que pueden vincular su PC a su cuenta de iTunes y continuar sincronizando sus datos en los años venideros. Lo que debe hacer es ir a su cuenta de iTunes y verificar qué computadoras están autorizadas y eliminar las que no deberían estarlo. (Pero para ser honesto, este es un escenario muy poco probable ya que de alguna manera necesitarían eludir su contraseña de iTunes, pero aún así lo verificaría).

Respuestas (2)

Debe considerar que todo el contenido del dispositivo está comprometido y es demasiado tarde para evitarlo.

Al eliminar el código de acceso, cualquier computadora nueva a la que esté conectado el dispositivo puede ser 'confiable' sin ninguna autenticación adicional. Se puede hacer una copia de seguridad del dispositivo en iTunes y todo el contenido del dispositivo está disponible para navegar o restaurarse en un nuevo dispositivo.

Si la copia de seguridad se creó 'encriptada', esto incluye todas las contraseñas en el dispositivo que pueden incluir su contraseña de ID de Apple.

Debe cambiar las contraseñas que están vinculadas al dispositivo, como el ID de Apple y las contraseñas de las cuentas de correo electrónico.

No solo debe considerar "robados" todos los datos del teléfono (es decir, asumir que el atacante los tiene), sino también todos los datos almacenados en las cuentas (por ejemplo, iCloud, Dropbox, Facebook, Twitter, todas sus cuentas de correo electrónico) conectadas a el teléfono. Además, dado que el atacante tenía acceso a su teléfono y a su correo electrónico (en su teléfono), incluso habría podido realizar acciones que requieren autenticación de dos factores a través de SMS, como enviar solicitudes de restablecimiento de contraseña para casi todas las cuentas que tiene. y alguna vez tuve. Deberías considerar todo comprometido. Este es realmente el peor de los casos...
… escenario en cuanto a seguridad.
@ JörgWMittag No diría el peor de los casos, ya que conoces a la persona que tuvo acceso ilimitado a tu teléfono. Esto no solo le da la oportunidad de medir la confianza de la persona, sino que también le da a alguien a quien señalar a la policía si es necesario. Entonces, tal vez uno o dos pasos por debajo de lo peor;p
Esto no es 100 % correcto: "Si la copia de seguridad se creó 'encriptada', incluye todas las contraseñas del dispositivo que pueden incluir la contraseña de su ID de Apple". En realidad, si las copias de seguridad se encriptaron antes de eliminar el código de acceso, todas las copias de seguridad futuras estarán protegidas con contraseña. por una contraseña que es independiente del código de acceso y no se puede descifrar.
@Josh Toda esta respuesta es el peor de los casos. El porcentaje de personas que usan copias de seguridad de iTunes es minúsculo, y aquellos que las encriptan aún más. Hay muchos 'si has hecho x , entonces y debería estar a salvo', pero eso suena demasiado idealista. Por ejemplo, se puede navegar por todo el contenido del dispositivo con acceso USB directo al dispositivo cuando se confía en la computadora, incluso sin una copia de seguridad de iTunes, negando completamente su punto. Hay demasiados vectores posibles de fugas de datos cuando se elimina el código de acceso que no vale la pena clasificar incluso ciertas cosas como "seguras".

El propio consejo de Apple para mantener los datos seguros durante la reparación:

Para Mac: mantener sus datos confidenciales seguros durante la reparación del hardware

Cuando se reemplaza su disco duro, el disco duro anterior se devuelve a Apple y se restaura. Como parte del proceso de renovación, Apple borra y reformatea todos los discos duros para ayudar a abordar cualquier inquietud sobre la seguridad de los datos o el robo de identidad.

Puede enviar su computadora a reparar cuando el disco duro aún funciona, ya sea que la unidad funcione de manera intermitente o que su disco duro no sea el problema que requiere reparación. Si le preocupa la seguridad de los datos y su disco duro aún funciona, debe hacer una copia de seguridad de sus datos importantes y utilizar las funciones de borrado seguro en la Utilidad de Discos (descritas a continuación) para reformatear su unidad antes de enviar su computadora al servicio técnico.

Funciones de borrado seguro en la Utilidad de Discos

Sus opciones de borrado dependen de la versión de OS X que tenga en su computadora.

  • Mac OS X v10.4 y versiones posteriores incluyen opciones adicionales de borrado seguro en la Utilidad de Discos. Nota: Con OS X Lion v10.7 o posterior y una unidad SSD, Secure Erase y Erasing Free Space no están disponibles en Disk Utility. Estas opciones no son necesarias para SSD porque un borrado estándar dificulta la recuperación de datos de un SSD. Para mayor seguridad, considere activar el cifrado de FileVault cuando comience a usar un SSD. FileVault, disponible en Mac OS X v10.3 y posterior, evita que otros accedan fácilmente a cualquier información contenida en su carpeta de inicio, incluso si la unidad deja de funcionar inesperadamente o recibe servicio.
  • Mac OS X v10.3.x y anteriores incluyen una función Zero all Data en Disk Utility que puede usar para borrar completamente la unidad.

Recuerde siempre hacer una copia de seguridad de sus datos importantes antes de usar cualquier opción de borrado o cifrado, ya que cualquier reescritura de datos implica un riesgo de pérdida de datos.

Para dispositivos iOS: prepare su iPhone, iPad o iPod touch para el servicio

Antes de traer su dispositivo

Siga estos pasos antes de llevar su dispositivo a una tienda Apple, un proveedor de servicios autorizado de Apple o un proveedor. Si su dispositivo no se enciende o no responde, complete tantos pasos como sea posible:

  1. Haga una copia de seguridad de su dispositivo iOS.
  2. Tenga lista la contraseña de su ID de Apple. Para algunas reparaciones, necesitará su contraseña de ID de Apple para borrar su dispositivo y desactivar Find My iPhone.*
  3. Traiga su recibo de compra (si es posible), en caso de que su servicio requiera un comprobante de compra.
  4. Traiga su dispositivo y cualquier accesorio con el que necesite ayuda.
  5. Lleve una forma de identificación personal, como una licencia de conducir, pasaporte u otra identificación emitida por el gobierno.
  6. Si aún no lo ha hecho, llame para verificar si necesita una cita antes de ir a un lugar de servicio. Por ejemplo, programe una reserva de Genius Bar antes de ir a una Apple Store.

Antes de enviar su dispositivo

Siga estos pasos antes de enviar su dispositivo para reparación o reemplazo. Si no se enciende o no responde, complete tantos pasos como sea posible:

  1. Si necesita enviar un iPhone que está emparejado con un Apple Watch, desvincule sus dispositivos. Cuando desvincules, tu iPhone creará una nueva copia de seguridad de tu Apple Watch. Puede usar la copia de seguridad para restaurar su Apple Watch cuando su iPhone regrese del servicio.
  2. Haga una copia de seguridad de su dispositivo iOS.
  3. Ve a Configuración > Mensajes y apaga iMessage.
  4. Borra tu dispositivo. Vaya a Configuración > General > Restablecer > Borrar todo el contenido y la configuración. Si se le solicita, ingrese su código de acceso y la contraseña de ID de Apple. Si no puede borrar su dispositivo porque no se enciende o no responde, puede borrarlo de iCloud.com. Aprender cómo.
  5. Asegúrese de que el Bloqueo de activación esté desactivado.
  6. Retire cualquier tarjeta SIM, funda o protector de pantalla de su dispositivo y conserve el cable y el cargador.
Es una buena idea deletrear lo que sugieran los enlaces en su respuesta, al menos en forma abreviada, en caso de que los enlaces se corten y su respuesta se vuelva inútil.
Esta respuesta podría mejorarse eliminando las partes irrelevantes de la cita. La pregunta es sobre llevar un teléfono a reparar, por lo que la información sobre cómo limpiar el disco duro de una computadora o enviar el teléfono por correo no es útil aquí.