Se requiere una contraseña sospechosa para actualizar la configuración de ID de Apple

Mi iPhone (con iOS 12.1) me informa que debo "Actualizar la configuración de ID de Apple" porque, de lo contrario, "Algunos servicios de la cuenta no estarán disponibles hasta que vuelva a iniciar sesión".

Cuando abro Settings> Update Apple ID SettingsiOS primero me pide mi "Contraseña de ID de Apple", luego "Código de acceso de iPhone" y luego "Contraseña de Mac". La descripción del último dice: "Ingrese la contraseña que usa para desbloquear la Mac...".

¿A qué contraseña se refiere? Dudo en escribir muchas contraseñas sin una mejor información sobre lo que está pasando aquí. Tengo un iPhone y un MacBook y uso la misma cuenta de ID de Apple en ambos.

Le sugiero que llame a Apple Care sobre esta extraña solicitud. Esta es una mala interfaz de usuario que carece de la información mínima para confiar en ella o un error grave. [regresar] Tu reacción es bastante saludable: nunca obedezcas nada que te pida una contraseña o información privada cuando no tengas pruebas suficientes en las que confiar. él.
^^ @danielAzuelos Estoy de acuerdo, excepto por lo que puedo decir, esta contraseña se solicita en la aplicación de configuración oficial. Dado lo bloqueado que está iOS, es difícil imaginar que la aplicación Configuración sea secuestrada de alguna manera. Suena seguro.
Hola tienes razon! esta parte parece sospechosa "Enter the password you use to unlock the Mac ...".en el iPhone. A menos que tengas una Mac que esté vinculada a un iPhone. Tú ?
@Buscar Vinculado a iPhone de que manera? ¿Qué verificación específica debo realizar para determinar si o no en el sentido al que te refieres?
Normalmente, solo necesitaría una ID de Apple para iniciar sesión en su cuenta. Y por favor responde mi pregunta. ¿Tienes una Mac y la usas para administrar tu iPhone de alguna manera?
@Buscar웃 Sí, tengo una Mac (como se indicó anteriormente) y la conecto al iPhone a través de USB de vez en cuando, por ejemplo, para sincronizar podcasts o realizar actualizaciones de iOS. Los dos también están "vinculados" en el sentido de que cuando inicio sesión en mi cuenta de ID de Apple en un dispositivo, tengo que proporcionar un código numérico que presenta el otro (tal vez a eso se refería).
lo siento me perdí eso. Como dije, normalmente el único paso es usar su ID de Apple para iniciar sesión en su cuenta. Ninguno de los otros. Entonces, ¿hace eso por usted? Inicie sesión en la cuenta de ID de Apple sin proporcionar el código de acceso del teléfono o la contraseña de Mac.
@Buscar웃 El mensaje en cuestión apareció mientras iniciaba sesión con mi ID de Apple en iOS. No me he desconectado y vuelto a conectar. El inicio de sesión ahora también me solicita mi "Contraseña de Mac", pero me permite omitir el paso (y proporcionarlo más tarde). No recuerdo esa pregunta de intentos de inicio de sesión anteriores. Así que ahora he iniciado sesión de nuevo, pero el aviso permanece.
[bis] Le sugiero que llame a Apple Care sobre esta extraña solicitud. Este es un problema de seguridad demasiado serio como se ha expuesto. Te responderán aunque no tengas ningún problema de hardware en garantía.
@danielAzuelos creo que tienes razón. Lo intentaré y tal vez informe aquí.

Respuestas (2)

Debe ignorar esto y hacer clic en cancelar. Esta pantalla es una parte no documentada de las prácticas de seguridad de Apple (es decir, no la mencionan en su propia documentación en ninguna parte) y lo expone al riesgo de que Apple almacene o pueda comprometer (posiblemente como resultado de una orden judicial) su contraseña para su dispositivo local.

Esto se documenta más aquí https://privacylog.blogspot.com/2019/05/security-flaws-with-apples-two-factor.html

Apple realmente debería, como mínimo, proporcionar documentación para este proceso para legitimarlo. Sin soporte oficial parece sospechoso desde la perspectiva del usuario.

Así que el misterio ahora aparentemente está resuelto. La tercera contraseña requerida (aparentemente) era la contraseña de usuario de macOS de la cuenta donde uso la misma ID de Apple en mi Mac.

Esta contraseña no fue aceptada en el tercer paso de verificación en mi caso (aparentemente) porque había usado la misma ID de Apple (en parte con fines de prueba en relación con este mismo problema) con diferentes cuentas de usuario en esa Mac. Este es claramente un caso de esquina, porque la mayoría de las Mac presumiblemente solo tienen cuentas individuales instaladas.

El problema desapareció al elegir "¿Olvidó la contraseña de Mac?" y luego "Restablecer datos cifrados" cuando iOS solicite la tercera contraseña. La descripción detallada de los últimos pasos dice lo siguiente:

Los datos cifrados de extremo a extremo almacenados en iCloud se eliminarán de forma permanente. Esto puede incluir Mensajes en iCloud, contraseñas guardadas y datos del hogar. Estás seguro de que quieres continuar?

Me han dicho que, a pesar de esta descripción, lo que se eliminaría son solo las credenciales, y el hecho de que todavía puedo ver, por ejemplo, los elementos del calendario compartidos a través de iCloud tanto en mi iPhone como en mi Mac después de realizar este procedimiento parece confirmarlo.

Después de esta intervención, iOS ya no me recuerda que debo "Actualizar la configuración de ID de Apple" y todo parece volver a la normalidad.

Después de hacer clic en "¿Olvidó la contraseña de Mac?", el botón "Usar otro dispositivo" me permitió aprobar la solicitud de mi otra PC Mac.