Security Professionals - ipfw add deny all from eindgebruikers to any

Alphanumeriek keyboard na restart Iphone 13

17-02-2023, 00:03 door Gilbert1993, 13 reacties
Hoi Allemaal,

hopelijk kan een van jullie mij helpen. Heb het volgende probleem sinds gisteren.

Mijn Iphone start op met een alphanumeriek toetsenbord ipv numeriek toetsenbord. Dit had ik nog nooit eerder gezien. Geen probleem dacht ik. Kwestie van passcode ingeven en klaar. Nu is het echter zo dat mijn passcode geweigerd wordt. Deze gebruikte ik meerdere keren dagelijks & heb hier niets aan veranderd. Dus denk dat het een bug is in de software van Apple.

Het grote probleem wat ik heb is dat ik geen back up heb van mijn toestel. Hij kan allicht volledig gereset worden, maar dan ben ik alles kwijt. Dat is het laatste wat ik wil. Heb mijn vraag ook gesteld aan de Apple community (zie link beneden), maar nog geen antwoord mogen ontvangen. Wellicht kan een van jullie mij helpen, mijn dank zou heel groot zijn & een vergoeding is dan natuurlijk op zijn plaats.

https://discussions.apple.com/thread/254646348
Reacties (13)
17-02-2023, 01:13 door Anoniem
Al geprobeerd om je invoertaal in te stellen op wat je normaal gebruikt (wereldbol)?

Ik heb je Engelstalige link gelezen en daar staat voldoende informatie voor bovenstaande vraag.

Op de beloofde beloning zal ik hier maar niet op ingaan... ;-)
17-02-2023, 09:27 door Erik van Straten - Bijgewerkt: 17-02-2023, 09:39
Om te beginnen is het de vraag of jij de legitieme eigenaar bent van deze iPhone. Ook als dief of ex-partner kun je een account aanmaken op deze site en in een netjes geformuleerde post schrijven wat je wilt.

Mijn iPhone start trouwens ook op met een volledig toetsenbord (omdat ik, naast vingerafdruk, een lang wachtwoord gebruik).

Inhoudelijk antwoord: tenzij je vanalles hebt uitgezet, heb je wél een back-up, namelijk in het iCloud-account horend bij deze smartphone. Daarvoor heb je op z'n minst de accountnaam en wachtwoord nodig. Als er geen ander gekoppeld Apple device is, moet je daarnaast door een procedure heen waarbij je specifieke informatie moet kunnen aanleveren.

Voor andere lezers met Apple device(s): erg duidelijk vind ik de info bij Apple nog niet (er zijn meerdere keren webpagina's en mogelijk procedures gewijzigd), maar ga er doorheen en zorg voor noodoplossingen om te voorkómen dat je buitengesloten wordt van jouw data als je Apple device plotseling niet meer toegankelijk is.

Met meer dan 1 Apple device gekoppeld aan hetzelfde iCloud account ben je al een stuk safer, maar dat kost wel serieus geld natuurlijk. En verouderde Apple devices zijn niet in alle gevallen een volledige oplossing.

Aanvulling 09:39, tip: probeer vanaf een willekeurige computer/smartphone (niet jouw eigen Apple device) met een webbrowser in te loggen op jouw iCloud account. Als dat je lukt zonder je Apple device te gebruiken, kun je ook bij een deel van jouw data als je echt geen gebruik meer kunt maken van jouw Apple device. Je hebt hiermee echter nog geen toegang tot versleutelde gegevens in jouw iCloud account, waaronder opgeslagen wachtwoorden en eventuele Passkeys. En als je "E2EE" back-ups hebt aangezet, kun je nergens meer bij - maar dat aanzetten kan, als ik het goed begrepen heb, niet zonder reddingsmogelijkheden te hebben aangezet.
17-02-2023, 10:04 door Anoniem
Ik ben niet zo bekend met Apple, maar bij Android is het in ieder geval zo dat als dit gebeurt, de oorzaak is dat de passcode van een PIN naar een Password veranderd is. Dat is iets wat je bij de instellingen kunt doen. Als er iemand in de buurt is die je passcode wist dan kan die deze veranderen in een Password en dan ben je dus buitengesloten (op vergelijkbare mogelijkheden als wat Erik aangeeft na).
Ook kan het zijn dat het toestel na een bepaalde tijd zelf komt met de aanwijzing dat de passcode veranderd moet worden en dat je dan heel makkelijk van een passcode naar een password kunt omschakelen, als je de meldingen niet helemaal goed leest of begrijpt. In dat geval gewoon password(s) van andere account(s) proberen want wellicht heb je die dan ingetikt omdat je dacht dat je password gevraagd werd om in te loggen, in plaats van om als nieuw password in te stellen.
17-02-2023, 11:23 door Gilbert1993
Door Anoniem: Al geprobeerd om je invoertaal in te stellen op wat je normaal gebruikt (wereldbol)?

Ik heb je Engelstalige link gelezen en daar staat voldoende informatie voor bovenstaande vraag.

Op de beloofde beloning zal ik hier maar niet op ingaan... ;-)

Helaas kan ik helemaal niets meer instellen. Het enige wat ik kan is proberen de code in te voeren. Zelfs de koppeling via een usb kabel met een pc doet hij niet. Dan zegt die "unlock iphone to use accesoire"

Echt balen dit. Mijn icloud storage is vol. Dus denk dat ik nu alles zal verliezen door een bug in het iOS systeem.
17-02-2023, 11:31 door Gilbert1993
Door Erik van Straten: Om te beginnen is het de vraag of jij de legitieme eigenaar bent van deze iPhone. Ook als dief of ex-partner kun je een account aanmaken op deze site en in een netjes geformuleerde post schrijven wat je wilt.

Mijn iPhone start trouwens ook op met een volledig toetsenbord (omdat ik, naast vingerafdruk, een lang wachtwoord gebruik).

Inhoudelijk antwoord: tenzij je vanalles hebt uitgezet, heb je wél een back-up, namelijk in het iCloud-account horend bij deze smartphone. Daarvoor heb je op z'n minst de accountnaam en wachtwoord nodig. Als er geen ander gekoppeld Apple device is, moet je daarnaast door een procedure heen waarbij je specifieke informatie moet kunnen aanleveren.

Voor andere lezers met Apple device(s): erg duidelijk vind ik de info bij Apple nog niet (er zijn meerdere keren webpagina's en mogelijk procedures gewijzigd), maar ga er doorheen en zorg voor noodoplossingen om te voorkómen dat je buitengesloten wordt van jouw data als je Apple device plotseling niet meer toegankelijk is.

Met meer dan 1 Apple device gekoppeld aan hetzelfde iCloud account ben je al een stuk safer, maar dat kost wel serieus geld natuurlijk. En verouderde Apple devices zijn niet in alle gevallen een volledige oplossing.

Aanvulling 09:39, tip: probeer vanaf een willekeurige computer/smartphone (niet jouw eigen Apple device) met een webbrowser in te loggen op jouw iCloud account. Als dat je lukt zonder je Apple device te gebruiken, kun je ook bij een deel van jouw data als je echt geen gebruik meer kunt maken van jouw Apple device. Je hebt hiermee echter nog geen toegang tot versleutelde gegevens in jouw iCloud account, waaronder opgeslagen wachtwoorden en eventuele Passkeys. En als je "E2EE" back-ups hebt aangezet, kun je nergens meer bij - maar dat aanzetten kan, als ik het goed begrepen heb, niet zonder reddingsmogelijkheden te hebben aangezet.

Snap inderdaad de twijfel. Die kan ik denk ik op geen manier wegnemen hier. Kan dat alleen aantonen door te vertellen welke foto's, apps & documenten ik op de telefoon heb staan. Maar daar kom je dan alleen achter als die unlocked is.
17-02-2023, 12:00 door Erik van Straten
Door Gilbert1993: Snap inderdaad de twijfel. Die kan ik denk ik op geen manier wegnemen hier. Kan dat alleen aantonen door te vertellen welke foto's, apps & documenten ik op de telefoon heb staan. Maar daar kom je dan alleen achter als die unlocked is.
Of door, zoals ik schreef, met een webbrowser op een ander device (waar je duidelijk toegang tot hebt, anders kon je hier niet posten) in te loggen op jouw iCloud-account.

Nb. een pincode of wachtwoord om je iPhone te ontgrendelen heeft niets te maken met jouw "Apple ID". Dat laatste bestaat uit jouw iCloud e-mailadres plus wachtwoord en de een of andere MFA (Multi-Factor Authenticatie) maatregel, en daarmee log je o.a. in op jouw iCloud account (die credentials kunnen ook nodig zijn om sommige of alle Apps uit de App Store te kunnen installeren). Als je die gegevens ook niet weet omdat je deze vergeten bent, heb je vette pech (en als je niet de rechtmatige eigenaar van de iPhone bent, is dit nana-nanana).
17-02-2023, 13:27 door Anoniem
Door Erik van Straten: (en als je niet de rechtmatige eigenaar van de iPhone bent, is dit nana-nanana).
Waarbij "rechtmatig" in dit geval niet is "juridisch rechtmatig" maar "volgens Apple".
Immers als je een iPhone koopt van de rechtmatige eigenaar dan ben je gewoon rechtmatig eigenaar, maar dan zal
Apple (of Samsung of wie het ook is) dat niet erkennen als de vorige eigenaar het device niet ontkoppeld heeft van zijn
account.
18-02-2023, 14:38 door Anoniem
Door Erik van Straten: (..) Inhoudelijk antwoord: tenzij je vanalles hebt uitgezet, heb je wél een back-up, namelijk in het iCloud-account horend bij deze smartphone.
TS heeft aangegeven dat hij geen back-up heeft, hij heeft dus het maken van een back-up, die in Apple's Cloud bewaart wordt, uitgezet. (Je kunt zelfs het apparaat gebruiken zònder een account bij Apple aan te maken - zo heb ik mijn iPhone XR een tijdje gebruikt - aangenomen dat dat bij latere modellen nog kan).
18-02-2023, 17:42 door Erik van Straten - Bijgewerkt: 18-02-2023, 17:53
Door Anoniem:
Door Erik van Straten: (..) Inhoudelijk antwoord: tenzij je vanalles hebt uitgezet, heb je wél een back-up, namelijk in het iCloud-account horend bij deze smartphone.
TS heeft aangegeven dat hij geen back-up heeft, hij heeft dus het maken van een back-up, die in Apple's Cloud bewaart wordt, uitgezet. (Je kunt zelfs het apparaat gebruiken zònder een account bij Apple aan te maken - zo heb ik mijn iPhone XR een tijdje gebruikt - aangenomen dat dat bij latere modellen nog kan).
Ik heb een steeds sterker vermoeden dat de TS niet de rechtmatige eigenaar is van de iPhone die hij "in handen" heeft, gezien de optelsom van:

1) Gilbert1993 heeft speciaal hiervoor een account aangemaakt op security.nl.

2) Bovenaan schrijft hij:
Het grote probleem wat ik heb is dat ik geen back up heb van mijn toestel.
[...]
Wellicht kan een van jullie mij helpen, mijn dank zou heel groot zijn & een vergoeding is dan natuurlijk op zijn plaats.
Naar verluidt idd geen back-up. Vergoedingen zijn uiterst ongebruikelijk, en hoe ga je met elkaar in contact komen?

3) In https://security.nl/posting/786055 schrijft Gilbert1993:
Mijn icloud storage is vol. Dus denk dat ik nu alles zal verliezen door een bug in het iOS systeem.
Hij heeft dus wél een back-up (mogelijk incompleet - maar hij verliest niet "alles"). Het is, als rechtmatige eigenaar, geen "eitje" om in je iCloud account te komen zonder gekoppeld Apple device, maar zeker niet onmogelijk.

4) In https://security.nl/posting/786056 negeert Gilbert1993 volledig mijn suggestie om op iCloud in te loggen, in plaats daarvan schrijft hij, reagerend op mijn twijfel of hij de rechtmatige eigenaar is:
Snap inderdaad de twijfel. Die kan ik denk ik op geen manier wegnemen hier. Kan dat alleen aantonen door te vertellen welke foto's, apps & documenten ik op de telefoon heb staan. Maar daar kom je dan alleen achter als die unlocked is.
Dat is totale onzin. Iedereen weet zich vast wel iets te herinneren wat op haar of zijn telefoon staat wat een dief (die er niet in kan) niet kan weten. Maar zelfs als je weet dat er selfie van jou en prinses Maxima op staat, hebben wij niets aan die informatie, want wij kunnen dat helemaal niet controleren.

5) Ook op mijn vervolg-post (https://security.nl/posting/786066) komt geen inhoudelijke reactie waarom Gilbert1993 geen toegang heeft tot "zijn" iCloud-account (terwijl hij wel weet dat die "iCloud storage vol is").

6) Als er een wachtwoord op die iPhone zit, waar het op lijkt, is het - zolang er geen kwetsbaarheid bekend is of wordt - onmogelijk om toegang te krijgen tot die iPhone. Dit is vragen naar de bekende weg (en hopen in contact te komen met slimme security-mensen die willen bijverdienen met andere "zaakjes"), hopen dat iemand reageert die een 0day kent (lijkt me kansloos omdat je daar veel geld voor kunt vangen) of ontzettend naiëf. Maar het verhaal rammelt teveel voor dat laatste.

7) Vervolgens bump jij, Anoniem @14:38,deze draad met een zwamverhaal: ben jij Gilbert1993 en wil je niet dat wij dat weten, of ben je jouw security.nl wachtwoord vergeten?

Voor serieuze lezers
Naarmate smartphones steeds vaker onze volledige identiteit vertegenwoordigen (https://security.nl/posting/786164), verwacht ik een toename van pogingen om toegang te krijgen tot gestolen toestellen plus aanvullende ontgrendelcodes - en wellich ook dit soort verzoeken om hulp.

Laat je niet voor het karretje van criminelen spannen, en zeker niet tegen beloning!
18-02-2023, 23:51 door Anoniem
Door Erik van Straten:
Door Anoniem, vandaag 14.38:
Door Erik van Straten: (..) Inhoudelijk antwoord: tenzij je vanalles hebt uitgezet, heb je wél een back-up, namelijk in het iCloud-account horend bij deze smartphone.
TS heeft aangegeven dat hij geen back-up heeft, hij heeft dus het maken van een back-up, die in Apple's Cloud bewaart wordt, uitgezet. (Je kunt zelfs het apparaat gebruiken zònder een account bij Apple aan te maken - zo heb ik mijn iPhone XR een tijdje gebruikt - aangenomen dat dat bij latere modellen nog kan).
(..) 7) Vervolgens bump jij, Anoniem @14:38,deze draad met een zwamverhaal: ben jij Gilbert1993 en wil je niet dat wij dat weten, of ben je jouw security.nl wachtwoord vergeten?
Hier @Anoniem: 14.38; kun je een beetje dimmen? Ik heb een integere reactie gegeven en ik ben niet Gilbert1993.

Verder ben ik het met je eens dat het verhaal van Gilbert rammelt, zo vind ik het een onwaarschijnlijke combinatie om een volle iCloudstorage te hebben en alles te bewaren sinds 2019 (volgens zijn verhaal op Apple Community), maar géén back-up te hebben.
En zijn zin: "hij kan allicht volledig gereset worden" klopt niet, daarvoor moet hij in de instellingen komen of via Find my iPhone (toegang tot iCloud nodig) het apparaat wissen. Bovendien wil hij niet wissen/resetten want dan raakt hij alles kwijt, wat weer suggereert dat hij waarde hecht aan zijn volle iCloudstorage..... maar desondanks geen back-up.

Dat Gilbert niet reageert op het tot twee maal toe suggereren om in te loggen op het bij de iPhone behorende iCloud account (jouw punten 4 en 5) vind ik ook raar en versterkt de indruk dat hij niet de beschikking heeft over de inloggegevens die bij dit account horen. In zijn Engelse verhaal op Apple Community staat een foto van de iPhone die hij met zijn iPad gemaakt heeft; ik neem aan dat hij een bij de iPad behorend iCloud account heeft en wel hetzelfde als waar zijn iPhone op staat.
Ik ga ervan uit dat het gemakkelijker is om m.b.v. Apple Support in je vergrendelde iPhone te komen wanneer je twee vertrouwde apparaten aan je account gekoppeld hebt waarvan één het vergrendelde exemplaar is.
19-02-2023, 08:04 door Ilja. _V V
“Just because you’re paranoid doesn’t mean they aren’t after you.” – Joseph Heller, Catch-22…

Ik heb even anders gezocht, & het lijkt erop dat het zowel een 'bug' als ook een 'glitch' kan zijn.

Daaruit blijkt dat als een update niet volledig na bijvoorbeeld een herstart is uit/doorgevoerd een iPhone kan blijven "hangen".

De gebruiker gaat dan in paniekmode & probeert van alles om zich toegang te verschaffen.
Met averechts effect.
Meestal is volledig uitschakelen & inschakelen voldoende om het euvel te verhelpen.

Ik heb de link https://discussions.apple.com/thread/254646348 gegeven door de OS in de gaten gehouden, & er is één reactie van iemand die de rang van 'Community Specialist' blijkbaar verdiend heeft, & die verwijst naar de Apple Support page.
Met een oplossing.

Dat de iCloud 'vol' is, maakt voor de backup van het apparaat niet uit. Geldt voor Galaxy, iPhone, Pixel, Surface.
Er is altijd een aparte ruimte voor een backup. Voor elk apparaat. Zelfs onder hetzelfde account.

Ik heb alle begrip voor de terughoudendheid alhier. Ik verwacht in dit geval niet anders.
Ik begrijp dat het ook zomaar anders kan zijn, of wel terecht een vraag om hulp.

Ik ben in het verleden hier ook eens goed geholpen.

Het is hier geen helpdesk. Er worden veel telefoons gestolen.

Ilja. _\\//

P.S: @Erik: Wellicht staat er in de een na laatste alinea een typo. Voordeel van niet Anoniem. ;-)
19-02-2023, 09:45 door Erik van Straten
“Just because you’re a security guy doesn’t mean they aren't after you.” – Erik van Straten, security.nl.

Nb. dit is wel de site waarop velen om het hardst roepen hoe stom je bent als je bankrekening geplunderd is nadat je gebeld werd door een "medewerker van de bank".

Vertrouwen is ingewikkeld en meestal subjectief. We kunnen niet zonder en dat maakt ons kwetsbaar. Maar er wordt m.i. veel vaker misbruik gemaakt van vertrouwen dan de meeste mensen (willen) vermoeden. Vooral "online" (maar ook in de politiek).

Vaak ben ik, op deze site, bereid en geweest om te helpen. Maar dat gebeurt dan wel op mijn voorwaarden. Ik zit er wel eens hartstikke naast, maar hier staan weinig seinen op groen.

Door Ilja. _V V: Dat de iCloud 'vol' is, maakt voor de backup van het apparaat niet uit. Geldt voor Galaxy, iPhone, Pixel, Surface. Er is altijd een aparte ruimte voor een backup. Voor elk apparaat. Zelfs onder hetzelfde account.
Dank, dat had ik mij niet gerealiseerd - logisch natuurlijk!

Daarnaast waardeer ik jouw overpeinzingen. Er zitten vaak "meerdere kanten" aan een verhaal, en het kan erg afhangen vanuit welk perspectief dat verhaal geschreven werd én en vanuit welk perspectief dat verhaal gelezen wordt.
20-02-2023, 10:36 door Gilbert1993
Hi Erik,

Snap je gedachten natuurlijk & snap ook waarom je denkt dat mijn verhaal niet waterdicht is. Ben op dit forum terechtgekomen via een vriend.

De IT afdeling van het bedrijf waar ik voor werk heeft mijn Iphone gereset naar fabrieksinstellingen. Dure les geleerd, volgende keer maar die euro per maand betalen voor de icloud opslag.

Wat ik wel nog even aan jou wil vragen is: hoe laat je iemand aantonen dat een Iphone wel van iemand is? Jij geeft hier niet echt een antwoord.

Heb in december een reis gemaakt naar Nieuw-Zeeland. Reisadvies was:
"Geef thuisblijvers ook het IMEI-nummer van uw telefoon: in geval van nood kan uw mobiele provider daarmee uw telefoon terugvinden of blokkeren. De makkelijkste manier om dit nummer te achterhalen: *#06# intoetsen op uw telefoon. Daarna verschijnt het nummer op uw scherm."

Heb dit gedaan. Zou je dat als "bewijs" zien dat de Iphone van mij was?

Hoor graag,
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.