Zapomniałeś hasła do skarbca zdjęć? Opcje odzyskiwania wyjaśnione
Zapomniałeś hasła do skarbca zdjęć?
Zapomniałeś hasła do skarbca zdjęć. Twoje prywatne zdjęcia są za nim zablokowane i potrzebujesz ich z powrotem. To, czy odzyskiwanie jest możliwe, zależy całkowicie od sposobu, w jaki aplikacja przechowuje twoje dane. Aplikacje używające prawdziwego szyfrowania (AES-256) nie mogą być ominięte -- hasło jest kluczem. Aplikacje, które jedynie blokują dostęp za PIN-em, często mają ścieżki odzyskiwania przez resetowanie e-mailem, iCloud Keychain lub ponowną instalację.
Ten poradnik obejmuje opcje odzyskiwania dla najpopularniejszych aplikacji-skarbców, wyjaśnia, dlaczego niektóre hasła są nieodwracalne z założenia i prowadzi przez to, co zrobić dalej.
Dlaczego niektóre hasła do skarbców nie mogą być odzyskane
Odpowiedź sprowadza się do jednego rozróżnienia: kontrola dostępu a szyfrowanie.
Aplikacje kontroli dostępu stawiają ekran PIN przed twoimi zdjęciami. Same zdjęcia siedzą na twoim urządzeniu w czytelnym formacie, ukryte w przemianowanym folderze. Jeśli zapomnisz PIN, aplikacja (lub jej zespół wsparcia) często może go zresetować, ponieważ dane za PIN-em nigdy nie były zaszyfrowane. Podłącz telefon do komputera, a zdjęcia mogą siedzieć tam w systemie plików.
Aplikacje szyfrowania matematycznie przekształcają twoje zdjęcia za pomocą hasła jako klucza. Bez prawidłowego hasła zaszyfrowane pliki są nieodróżnialne od losowego szumu. Nie ma backdoora, klucza głównego ani zespołu wsparcia, który może pomóc -- ponieważ zdolność do odszyfrowania bez hasła nie istnieje. To nie jest wybór polityczny. To ograniczenie matematyczne.
| Typ | Jak dane są przechowywane | Odzyskiwanie hasła możliwe? | Przykładowe aplikacje |
|---|---|---|---|
| Kontrola dostępu (bramka PIN) | Niezaszyfrowane w ukrytym folderze | Zazwyczaj tak (reset e-mail, reinstalacja, wsparcie) | Keepsafe (darmowy poziom), Hide It Pro, większość skarbców kalkulatorów |
| Szyfrowanie (prawdziwe) | AES-256 lub podobny szyfr | Tylko z frazą odzyskiwania lub kopią zapasową | Vaultaire, 1Password, Cryptomator |
| Hybrydowe (częściowe szyfrowanie) | Niektóre pliki zaszyfrowane, metadane nie | Różni się w zależności od aplikacji | Keepsafe Premium, Private Photo Vault |
Opcje odzyskiwania według aplikacji
Keepsafe
Keepsafe oferuje resetowanie hasła przez e-mail dla darmowych kont. Otwórz aplikację, naciśnij „Zapomniano PIN", i sprawdź e-mail w poszukiwaniu linku do resetowania. Użytkownicy Premium Keepsafe z włączoną funkcją „bezpiecznego wysyłania" mogą mieć dodatkowe odzyskiwanie przez zespół wsparcia Keepsafe. Darmowy poziom Keepsafe nie używa szyfrowania end-to-end, więc reset działa, ponieważ firma może zweryfikować twoją tożsamość bez potrzeby odszyfrowywania twoich plików.
Private Photo Vault
Private Photo Vault przechowuje e-mail odzyskiwania podczas konfiguracji. Jeśli zapomniałeś hasła, naciśnij ekran blokady, wybierz „Zapomniano hasła" i postępuj zgodnie z weryfikacją e-mail. Jeśli pominąłeś konfigurację e-mail, skontaktuj się z zespołem wsparcia z pokwitowaniem Apple ID jako dowodem zakupu. Skuteczność odzyskiwania jest różna.
Aplikacje-skarbce kalkulatorów (Calculator#, Secret Calculator, itp.)
Większość aplikacji-skarbców kalkulatorów używa prostego PIN-u bez szyfrowania za nim. Odinstalowanie i ponowna instalacja aplikacji czasami resetuje PIN, ale może też usunąć przechowywane zdjęcia. Sprawdź dokumentację konkretnej aplikacji przed ponowną instalacją. Niektóre skarbce kalkulatorów synchronizują się z kontem w chmurze, które zachowuje zdjęcia między resetami.
Vaultaire
Vaultaire wyświetla narysowany wzór na całym urządzeniu Keychain sól do PBKDF2-HMAC-SHA512 w celu uzyskania lokalnego klucza skarbca. Klucz ten uwierzytelnia zaszyfrowany indeks i rozpakowuje oddzielny losowy klucz główny używany do AES-256-GCM szyfrowanie plików. Zaszyfrowana baza danych odzyskiwania w Keychain zawiera chroniony wzór i materiał do odzysku, dlatego wzór nie jest dokładnie opisany jako „nigdzie przechowywany”. Vaultaire nie świadczy usługi resetowania konta ani nie posiada klucza odzyskiwania dostawcy.
Jednakże Vaultaire generuje niestandardowe słowo zawierające 9 oddzielnych słów fraza odzyskiwania dla każdego skarbca. Tak nie jest BIP-39 i nie koduje klucza skarbca. PBKDF2 wyprowadza klucz odzyskiwania ze znormalizowanej frazy, a klucz ten otwiera plik AES-GCM zaszyfrowana koperta zawierająca istniejący klucz skarbca. Jeśli zachowałeś frazę, wprowadź ją w aplikacji, aby odzyskać dostęp lub przywrócić dostępne zaszyfrowane iCloud kopia zapasowa.
Jeśli żadne z poświadczeń nie jest dostępne, odzyskiwanie zależy od tego, co jest chronione Keychain dane, odblokowane urządzenia, eksporty lub inne kopie zawierające klucze nadal istnieją. Wraxle nie ma klucza resetowania konta, który mógłby ominąć te ścieżki. Utrata wszystkich możliwych do wykorzystania ścieżek deszyfrowania i odzyskiwania sprawia, że zaszyfrowanych danych nie da się odzyskać.
1Password / Cryptomator / Inne aplikacje z prawdziwym szyfrowaniem
Ten sam audyt dotyczy innych zaszyfrowanych aplikacji. Sprawdź klucz odzyskiwania, zaufane urządzenie, kopię zapasową hasła głównego, zestaw awaryjny lub zaszyfrowaną kopertę z kluczem. Projekt ślepy na dostawcę może zapewnić odzyskiwanie bez konieczności przechowywania klucza pliku w postaci zwykłego tekstu, ale dane uwierzytelniające odzyskiwania i przechowywana koperta stają się częścią modelu zagrożenia.
Krok po kroku: co zrobić teraz
Krok 1: Sprawdź frazę odzyskiwania lub klucz kopii zapasowej
Przed próbowaniem czegokolwiek innego, poszukaj mechanizmu odzyskiwania. Większość aplikacji szyfrujących generuje frazę odzyskiwania, zestaw awaryjny lub klucz kopii zapasowej podczas wstępnej konfiguracji. Sprawdź e-mail w poszukiwaniu wiadomości potwierdzających konfigurację, aplikację notatek, menedżer haseł lub papier, gdzie mogłeś to zapisać.
Krok 2: Wypróbuj warianty wzoru i hasła
Jeśli ustawiłeś rysowany wzór (Vaultaire) lub hasło, wypróbuj warianty, których zwykle używasz. Pamięć mięśniowa jest często bardziej niezawodna niż świadome przypomnienie wzorów -- spróbuj rysować na siatce bez nadmiernego myślenia. W przypadku haseł tekstowych, wypróbuj typowe hasła z typowymi zastosowaniami wielkich liter i zastępowania liczb.
Krok 3: Sprawdź kopie zapasowe w chmurze
Jeśli aplikacja oferowała kopię zapasową w chmurze (iCloud, Google Drive, Dropbox), twój zaszyfrowany skarbiec może mieć kopię zapasową. Przywrócenie z kopii zapasowej nie omija szyfrowania, ale zapewnia zachowanie danych, gdy pracujesz nad przypomnieniem sobie hasła. W Vaultaire zaszyfrowane kopie zapasowe iCloud mogą być przywrócone na nowym urządzeniu -- nadal potrzebujesz wzoru lub frazy odzyskiwania do odszyfrowania.
Krok 4: Skontaktuj się z pomocą techniczną aplikacji (tylko aplikacje z kontrolą dostępu)
W przypadku aplikacji używających kontroli dostępu opartej na PIN-ie bez szyfrowania, zespół wsparcia może być w stanie pomóc. Dostarcz dowód zakupu i wszelką weryfikację tożsamości, której żądają. W przypadku aplikacji szyfrujących wsparcie nie może pomóc z założenia.
Krok 5: Zaakceptuj wynik
Jeśli aplikacja używa prawdziwego szyfrowania i utraciłeś zarówno hasło, jak i frazę odzyskiwania, dane są utracone. Żadna ilość hakowania, brute-forcingu ani eskalacji wsparcia tego nie zmienia. To jest cena prawdziwego bezpieczeństwa. Ten sam mechanizm, który chroni twoje zdjęcia przed atakującymi, chroni je też przed tobą, jeśli stracisz klucz.
Jak zapobiec temu w przyszłości
- Zapisz frazę odzyskiwania. Zapisz ją na papierze i przechowuj w fizycznie bezpiecznym miejscu. Nie przechowuj jej jako zrzutu ekranu na tym samym urządzeniu, na którym jest skarbiec.
- Używaj menedżera haseł. Przechowuj hasło do skarbca lub frazę odzyskiwania w 1Password, Bitwarden lub wbudowanej aplikacji Hasła Apple.
- Włącz kopię zapasową w chmurze. Zaszyfrowane kopie zapasowe w chmurze (jak kopia zapasowa iCloud Vaultaire) chronią przed utratą urządzenia. Nie pomagają w przypadku zapomnianego hasła, ale zapobiegają utracie danych z powodu awarii urządzenia.
- Wybierz łatwe do zapamiętania poświadczenia. Vaultaire używa rysowanych wzorów zamiast haseł tekstowych, ponieważ pamięć mięśniowa jest trwalsza niż pamięć deklaratywna. Pamiętasz jak jeździć na rowerze dziesiątki lat później. Klucze oparte na wzorze wykorzystują ten sam mechanizm kognitywny.
- Przetestuj swoją frazę odzykiwania. Po stworzeniu skarbca, zamknij aplikację i ponownie ją otwórz używając tylko frazy odzykiwania. Sprawdź, czy działa, zanim będziesz jej potrzebować.
Najczęściej zadawane pytania
Czy mogę wynająć kogoś, kto złamie hasło do skarbca?
Jeśli aplikacja korzysta z uwierzytelnionego szyfrowania z prawidłowo skonfigurowaną funkcją wyprowadzania klucza na podstawie hasła, odzyskanie zależy od siły uwierzytelnienia i zmierzonego kosztu każdego odgadnięcia. Przy dokładnie 1 ms na kandydata, 1 000 000 000 zgadnięć zajmuje 1 pracownikowi około 11,6 dni, a nie lat. Wyższy współczynnik pracy może spowolnić każdego kandydata, podczas gdy sprzęt równoległy może przetestować więcej kandydatów jednocześnie. Usługi odzyskiwania haseł, które obiecują uniwersalny skrót, albo celują w słabą implementację, albo zgłaszają twierdzenia, których nie mogą obsłużyć.
Czy przywrócenie fabrycznych ustawień telefonu pomaga?
Nie. Przywrócenie fabrycznych ustawień usuwa wszystko, w tym zaszyfrowane dane skarbca. Nie ujawnia hasła ani niczego nie odszyfrowuje. Jeśli masz kopię zapasową w chmurze, kopia zapasowa przeżywa przywrócenie fabrycznych ustawień, ale nadal potrzebujesz hasła do jej odszyfrowania.
Czy Apple lub Google pomoże mi odzyskać dane aplikacji-skarbca?
Apple lub Google mogą przechowywać kopię zapasową systemu operacyjnego, zapis w chmurze, metadane konta lub inną kopię powiązaną z aplikacją innej firmy. To, czy będą mogli odczytać zawartość pliku, zależy od szyfrowania po stronie klienta aplikacji i ścieżki klucza. Odzyskiwanie konta platformy samo w sobie nie odtwarza brakujących poświadczeń skarbca ani klucza zawartości w postaci zwykłego tekstu.
Czy jest różnica między zapomnieniem PIN-u skarbca a hasłem do skarbca?
Funkcjonalnie tak. Czterocyfrowy PIN ma 10 000 kombinacji. Przestrzeń wzoru 5x5 może być znacznie większa, ale ludzki wybór może zajmować tylko przewidywalną jej część. Hasło tekstowe różni się w zależności od długości i metody wyboru. Można odgadnąć zarówno dane uwierzytelniające bramki dostępu, jak i dane wejściowe klucza kryptograficznego; uwierzytelniony tekst zaszyfrowany zapewnia weryfikator offline, podczas gdy KDF podnosi zmierzony koszt każdego odgadnięcia kryptograficznego.
Dlaczego aplikacje szyfrujące nie oferują odzyskiwania hasła?
Zaszyfrowane aplikacje mogą oferować odzyskiwanie bez podawania dostawcy klucza pliku w postaci zwykłego tekstu. Typowe projekty szyfrują zawartość lub klucz odblokowujący za pomocą klucza odzyskiwania pochodzącego z frazy lub autoryzują inne zaufane urządzenie. Kwestią bezpieczeństwa jest to, kto może otworzyć tę kopertę, jakie metadane przechowuje dostawca i czy jakakolwiek ścieżka resetowania konta może zastąpić dane uwierzytelniające. Nasz przewodnik po szyfrowaniu z wiedzą zerową wyjaśnia tę granicę dostawcy.
Podsumowanie
To, czy uda Ci się odzyskać zdjęcia, zależy od dostępu aplikacji, szyfrowania, pakowania kluczy i projektu odzyskiwania. Vaultaire zwykle odblokowuje się za pomocą wzoru i oferuje niestandardową frazę, która otwiera zaszyfrowaną kopertę odzyskiwania; Przywracanie w chmurze wymaga również pasujących, zaszyfrowanych rekordów kopii zapasowych. Wraxle nie może zastąpić żadnego z danych uwierzytelniających resetem konta. Zanim potraktujesz zaszyfrowane dane jako utracone, sprawdź każde ocalałe urządzenie i udokumentowaną ścieżkę odzyskiwania.
Zapisz frazę odzykiwania. Przetestuj ją raz. Przechowuj ją w bezpiecznym miejscu. Twoje przyszłe ja będzie ci wdzięczne.