O Face ID do álbum Oculto do iPhone pode ser contornado?
O álbum Oculto do iPhone pode pedir o Face ID, o que o faz parecer bloqueado. Não está. O bloqueio controla a visibilidade, não a encriptação, e há várias formas fáceis de o contornar. Eis exatamente o que protege e o que não protege.
Sim, o bloqueio Face ID do álbum Oculto pode ser contornado. Apenas controla se o álbum abre, por isso qualquer pessoa que conheça o seu código pode desligar o bloqueio nas Settings ou desbloquear o álbum diretamente, e um Mac ou PC pode ler as fotos ocultas através de um cabo. As fotos estão ocultas, não encriptadas. Para manter uma foto privada mesmo a alguém com o seu código, precisa de um cofre encriptado, não do álbum Oculto.
O que é realmente o bloqueio do álbum Oculto
Quando ativa o Use Face ID para o álbum Oculto, o iPhone pede o seu rosto ou código antes de mostrar esse álbum. Essa é a funcionalidade completa. Decide se o álbum é visível, e não faz nada às fotos em si. As imagens permanecem armazenadas como ficheiros normais, exatamente como o resto da sua biblioteca, apenas escondidas atrás de um toque extra.
Esta é a diferença entre ocultar e encriptar, e é o cerne da questão. A encriptação embaralha um ficheiro de forma a ficar ilegível sem uma chave. O ocultamento apenas move um ficheiro legível para algum lugar menos óbvio e opcionalmente pede uma verificação antes de o mostrar. O álbum Oculto faz a segunda coisa. Quando compreende isso, as formas de o contornar tornam-se óbvias.
Quem pode contorná-lo e como
O contorno mais simples é o seu código. Qualquer pessoa que o conheça pode abrir as Settings, tocar em Photos e desligar o Use Face ID, o que torna o álbum Oculto novamente visível para todos. Pode também simplesmente desbloquear o álbum da forma normal, uma vez que o código satisfaz o mesmo pedido que o seu rosto. Um parceiro, familiar ou qualquer pessoa que o tenha visto digitar o código pode fazê-lo em segundos.
O segundo contorno não precisa de código nenhum. Conecte o iPhone a um Mac ou PC e as fotos ocultas aparecem no Finder, no Image Capture ou numa ferramenta de importação de fotos como qualquer outra imagem, porque não estão encriptadas. Lojas de reparação e ferramentas forenses acedem-lhes da mesma forma. O pedido Face ID existe apenas dentro da aplicação Photos, por isso qualquer coisa que leia o armazenamento a partir do exterior nunca o vê.
Para que serve o álbum Oculto
Nada disto significa que a funcionalidade seja inútil. Para a privacidade quotidiana, funciona bem. Se entregar o telemóvel a um amigo para mostrar uma foto, ou uma criança estiver a deslizar pelo rolo da câmara, o álbum Oculto mantém as fotos sensíveis fora da grelha principal e atrás de uma verificação rápida. Isso cobre a situação mais comum, um olhar casual de alguém que não está a tentar entrar.
O erro é confiar nele para mais do que isso. O álbum Oculto é uma cortina, não um cofre. Aumenta ligeiramente o esforço para um visualizador casual e de forma alguma para alguém com o seu código, um cabo ou uma ferramenta de reparação. Se o custo de uma determinada foto vazar for alto, o álbum Oculto é o lugar errado para ela.
A solução que realmente funciona
Quando uma foto tem de permanecer privada mesmo de alguém que está a segurar o seu telemóvel desbloqueado, a resposta é a encriptação, não o ocultamento. Um cofre encriptado armazena cada foto como dados embaralhados que são ilegíveis sem a sua chave, por isso um código não ajuda um atacante e um cabo não mostra nada além de ruído. A foto está protegida pela matemática, não por estar escondida da vista.
O Vaultaire foi criado para isso. Desenha um padrão numa grelha de cinco por cinco para gerar uma chave AES 256 no dispositivo, move as fotos sensíveis para dentro e apaga os originais das Photos e dos Recently Deleted. Não há conta e não há cópia na nuvem que não pediu. Mesmo que alguém conheça o seu código e esteja a segurar o seu telemóvel desbloqueado, as fotos permanecem ilegíveis sem o seu padrão, que é exatamente o que o álbum Oculto não pode prometer.
Leitura relacionada:
- Como funciona o álbum de fotos Ocultas
- Como proteger com palavra-passe fotos individuais no iPhone
- As aplicações de cofre de fotos são seguras
- Melhores aplicações de cofre de fotos para iPhone
Fontes
- Apple Support: Ocultar fotos no iPhone
- Apple Support: Importar fotos para o Mac ou PC
- Apple Support: Configurar e usar o Face ID
Perguntas frequentes
Alguém pode abrir o meu álbum Oculto se souber o meu código?
Sim. O pedido Face ID também aceita o seu código, e qualquer pessoa com o código pode desligar completamente o bloqueio do álbum Oculto nas Settings, Photos. O bloqueio não cria uma barreira real contra alguém que conheça o seu código, porque controla a visibilidade em vez de encriptar os ficheiros.
As fotos do álbum Oculto estão encriptadas?
Não. As fotos no álbum Oculto são armazenadas como ficheiros normais e legíveis. A definição Use Face ID apenas decide se o álbum é mostrado dentro da aplicação Photos. As próprias imagens não estão encriptadas, razão pela qual um computador as pode ler através de um cabo.
Um Mac ou PC pode ver as minhas fotos ocultas do iPhone?
Sim. Conecte o iPhone por cabo e as fotos ocultas aparecem no Finder, no Image Capture ou em qualquer ferramenta de importação, porque o pedido Face ID existe apenas na aplicação Photos e os ficheiros não estão encriptados. Ocultar uma foto não a oculta de um computador ligado.
Como posso tornar as fotos ocultas verdadeiramente privadas?
Use encriptação em vez de ocultamento. Mova as fotos para um cofre encriptado e apague os originais das Photos e dos Recently Deleted. O Vaultaire usa AES 256 com um padrão que desenha no dispositivo, por isso as fotos permanecem ilegíveis mesmo a alguém com o seu código ou um cabo.