iCloud 上的已隐藏照片任何人都能看到吗?诚实的答案
iPhone 的「已隐藏」相册会将照片从主相册库中移除,但并不能让它们对所有共享您 Apple ID 或设备的人保持私密。
是的,在几种常见情况下,他人可以看到您的已隐藏照片。如果 iCloud 照片已开启,已隐藏照片会同步到登录了您的 Apple ID 的每台设备,包括保持登录状态的 iPad 和 Mac。任何能够访问这些设备之一的人都可以打开「已隐藏」相册。iPhone 上的 Face ID 锁定只保护该设备上的相册,对已登录的 Mac 或 iPad 毫无作用。已隐藏照片也包含在 iCloud 备份和设备备份中,不过从备份中提取需要刻意的努力。「已隐藏」相册可以防止随意浏览。它不是加密,也不是为此而设计的。
「已隐藏」相册设置在哪里以及它的作用
照片应用程序中的「已隐藏」相册会将照片从主相册视图中移除,放入单独的文件夹。自 iOS 16 起,Apple 默认为该文件夹添加了 Face ID 或 Touch ID 锁定。您可以通过前往「设置」,点击「应用程序」,再点击「照片」,然后检查「使用 Face ID」开关来确认或更改此设置。当开关开启时,在 iPhone 上打开「已隐藏」相册需要生物识别扫描。这是对 iOS 16(2022 年 9 月发布)之前工作方式的真正改进,当时「已隐藏」相册根本没有锁定,任何具有照片访问权限的应用程序都可以读取它。
Face ID 锁定不会对照片进行加密,也不会限制其他设备上的访问权限。该锁定仅适用于您特定 iPhone 上的「已隐藏」相册视图。它不能防止照片出现在已登录的 iPad、Mac 或共享您 Apple ID 的其他 iPhone 上的「已隐藏」相册中。此设置也不会将照片从 iCloud 备份中删除,也不会阻止它们通过 iCloud 照片同步。理解这一差距是回答 iCloud 上的已隐藏照片是否真正私密的关键。
隐藏照片实际上改变了什么
当您隐藏一张照片时,它会从主照片网格、「最近项目」相册和小组件中消失。这涵盖了最常见的情况:有人拿起您的手机并滚动浏览您的照片。他们不会偶然发现您隐藏的任何内容。为此,「已隐藏」相册完全按照描述工作。自 iOS 16 起,Face ID 要求增加了第二层保护,因此即使有人刻意导航到「已隐藏」相册文件夹,也需要您的生物特征才能在您的手机上打开它。
已隐藏的照片本身根本没有任何变化。这些文件保持原始格式,与手机上的其他每张照片以相同方式存储。如果 iCloud 照片已启用,它们会同步到 Apple 的服务器,并在您的其他设备上可用。如果您备份 iPhone,已隐藏的照片也是该备份的一部分。它们只是对随意浏览隐藏,而不是对您的 Apple 账户隐藏,不是对 Apple 的服务器隐藏,也不是对能够访问已登录设备或备份文件的任何人隐藏。这是隐藏所改变内容的真实范围。
谁仍然可以在 iCloud 上看到您的已隐藏照片
最常见的实际暴露风险是登录了您的 Apple ID 的另一台设备。如果您的 iPad、Mac 或家庭成员的 iPhone 使用您的 Apple ID 且 iCloud 照片已开启,「已隐藏」相册在那里是可见的。在运行 macOS 的 Mac 上,照片会在侧边栏中显示「已隐藏」相册。Mac 上没有系统级 Face ID,因此打开它只需要 Mac 处于解锁状态。伴侣、室友或任何能坐在您电脑前的人都可以在不需要您的 iPhone 的情况下打开您的已隐藏照片。家人共享本身不共享您的「已隐藏」相册,但共享 Apple ID 登录信息则是另一回事。
除共享设备外,还有其他几种情况值得注意。任何可以强迫您使用 Face ID 的人,包括边境执法人员或设备没收时的执法人员,都可以在您的手机上解锁「已隐藏」相册。访问设备存储的取证工具可以在不通过照片界面的情况下读取未加密的照片文件。iCloud 备份和本地 iTunes 备份包含已隐藏的照片,未加密的备份可以用商业数据恢复软件读取。Apple 的可选端对端 iCloud 加密 Advanced Data Protection 确实可以保护备份数据免受 Apple 和第三方的访问,但它不会改变来自其他已登录设备或拥有您解锁手机的人的访问风险。
如果「已隐藏」还不够私密该怎么办
对于大多数人来说,带有 Face ID 锁定的「已隐藏」相册是一个合理的选择。它可以阻止对 iPhone 的随意窥探。如果您没有与任何人共享您的 Apple ID 且您的其他设备是安全的,实际上通过 iCloud 造成的暴露风险是较低的。「已隐藏」相册是一个可见性工具,而不是安全工具。它在您的相册视图中隐藏照片,并且在您的 iPhone 上,对没有您面容的人隐藏。这就是它被设计用来做的工作,它在这些限制范围内做得很好。
如果您有真正不能被任何拥有您的 Apple ID、解锁设备或备份访问权限的人看到的照片,您需要的是加密而不是隐藏。Vaultaire 在每个文件接触存储之前使用 AES-256-GCM 单独加密每个文件。密钥使用 PBKDF2/HMAC-SHA512 在本地从您的解锁图案派生,且从不存储。该应用程序没有账户、没有电子邮件、没有默认的云连接,因此没有 Apple ID 同步路径会在其他设备上暴露您的照片。错误的解锁图案会将内容解密为噪音且不给出错误提示,这意味着即使在压力下应用程序也不会泄露任何信息。如果您将敏感照片移入 Vaultaire 并从 iCloud 相册库中删除,它们在任何设备上都无法再通过 iCloud 访问。
相关阅读:
参考来源
常见问题
有人可以访问我 iPhone 上的已隐藏照片吗?
自 iOS 16 起,「已隐藏」相册在 iPhone 上需要 Face ID 或 Touch ID 才能打开,因此拿起您锁定或解锁手机的人在没有您生物特征的情况下无法打开相册。但是,任何可以强迫您使用 Face ID 的人,或拥有绕过照片界面的取证工具的人,都可以访问底层文件。Face ID 锁定保护的是视图,而不是文件本身。
我的 iCloud 家人共享成员可以看到我的已隐藏照片吗?
家人共享不会与家庭成员共享您的「已隐藏」相册。每个人的「已隐藏」相册属于自己的 Apple ID,对其他家人共享成员不可见。风险在于另一点:如果家庭成员在其设备上(例如共享的 iPad 上)登录了您的 Apple ID,他们就可以在那里打开「已隐藏」相册。共享 Apple ID(而非家人共享本身)才是常见的信息泄露途径。
iPhone 上的已隐藏照片真的私密吗?
从密码学意义上讲,不是的。已隐藏照片会从主相册视图中移除,并在 iPhone 上通过 Face ID 锁定,这可以阻止随意访问。它们没有加密,因此在备份中、在其他 iCloud 同步设备上以及通过取证工具仍然可以读取。对于需要对手机外任何人都不可读的照片,专用加密保险库是唯一的选择。
已隐藏的照片会同步到 iCloud 吗?
是的。如果 iCloud 照片已开启,已隐藏的照片会同步到 iCloud,并出现在登录了相同 Apple ID 的每台设备上的「已隐藏」相册中。这包括您的 iPad、Mac 以及共享您账户的任何其他 iPhone。iPhone 上的 Face ID 锁定不会延伸到其他设备。