iPhone 隱私與安全完整設定指南:手機掉了、被偷、被詐騙都不怕

先看結論

iPhone 安全防護按重要性排:一、Apple 帳號開「兩步驟驗證」並設強密碼(這是總鑰匙);二、開「尋找」與「啟用鎖定」,手機掉了能定位、別人也無法清除盜用;三、開「失竊裝置防護」,就算密碼被看到,敏感操作仍需 Face ID;四、收緊 App 的定位與追蹤權限、善用內建「密碼」App 管理強密碼;五、養成防詐騙觀念,不點可疑連結。把前三項設好,就算手機掉了也幾乎不會釀成災難。

字級

手機裡裝著我們的一切——照片、訊息、信箱、銀行、行動支付。萬一它掉了、被偷了,或哪天你點到一個假網址,會不會釀成大災難,幾乎全看你「事前」有沒有把幾個關鍵設定設好。好消息是:iPhone 的安全工具其實很完整,你只要花二十分鐘按重要性設一次,就能把防線拉得很滿。

這篇不是把所有開關列給你自己猜,而是按「最重要 → 次要」排好順序。如果你時間有限,就從第一項開始往下做,做到哪都是賺到。我們先講「手機真的掉了會怎樣」,因為那最能說明每個設定為什麼重要。

最優先:Apple 帳號,是你所有資料的總鑰匙

在談手機掉了之前,要先理解一件事:真正要守住的不是「手機」,是你的 Apple 帳號。 手機掉了還能再買,但 Apple 帳號一旦被盜,對方能看你 iCloud 裡的照片、定位你其他裝置、甚至把你鎖在自己的帳號外。所以第一優先,永遠是顧好這個帳號。

兩個動作:

  1. 開兩步驟驗證:到「設定 →〔你的名字〕→ 登入與安全性」,開啟「兩步驟驗證」。之後任何人想在新裝置登入你的帳號,除了密碼,還得通過你信任裝置上跳出的驗證碼——光有密碼沒用。這是擋住帳號被盜最有效的一招,設定方式可看兩步驟驗證教學
  2. 設一組強密碼:而且是別的地方都沒用過的密碼。理由後面講密碼管理時會詳述。

把這兩件事做好,你的安全就贏在起跑點了。

手機掉了會怎樣?看你有沒有開這三道防護

現在來談最讓人焦慮的情境:手機不見了。掉手機的結果是「虛驚一場」還是「人財兩失」,取決於你事先開了沒這三道防護。

防護一:「尋找」——能定位、能遠端處理

到「設定 →〔你的名字〕→ 尋找」,把「尋找我的 iPhone」「尋找網路」「傳送最後的位置」都打開。這樣手機掉了,你能用另一台裝置或電腦登入 iCloud 的「尋找」,在地圖上看它在哪。

更重要的是「尋找網路」:就算你的手機沒電、離線,附近其他人的 Apple 裝置也能以加密匿名的方式幫你偵測到它的位置,你看得到、但沒有人知道是誰幫忙中繼的。這套機制的原理,可參考尋找 Find My 的說明。

防護二:「啟用鎖定」——讓小偷拿到也沒用

這是最關鍵、卻最多人不知道的一道。「啟用鎖定」會在你開啟「尋找」時自動生效:撿到或偷走手機的人,沒有你的 Apple 帳號密碼,就無法清除手機、無法重新啟用、無法當二手賣掉。 對他而言,那支被偷的 iPhone 就是一塊不能用的磚。

正因如此,現在偷 iPhone 的「變現價值」很低,這道防護大幅降低了你的手機被盜用的風險。確認它是開著的(開了尋找通常就有),是掉機防護的核心。

防護三:「失竊裝置防護」——堵住「密碼被看到」的漏洞

前兩道防的是「沒密碼的陌生人」。但有一種更陰險的狀況:小偷在咖啡廳、捷運上先偷看你輸入解鎖密碼,再搶走手機。這時他有了密碼,就能在設定裡改你的 Apple 帳號密碼、關掉尋找、把手機洗白——前兩道防護瞬間失效。

「失竊裝置防護」就是來補這個洞的。到「設定 → Face ID 與密碼 → 失竊裝置防護」打開後,在不熟悉的地點做敏感操作(如更改帳號密碼)時,會強制要求 Face ID、不能用密碼替代,最關鍵的操作還會加上一小時延遲+二次驗證。這樣就算小偷有你的密碼,也動不了你的帳號。這道防護強烈建議開啟,詳見失竊裝置防護

三道防護一句話總結:尋找讓你找得到、啟用鎖定讓小偷用不了、失竊裝置防護讓偷看密碼也沒用。三道都開,手機掉了也幾乎不會釀成災難。

萬一真的掉了,當下這樣做

事先設好,事發時就有牌可打:用另一台裝置登入 iCloud「尋找」→ 標示為「遺失模式」(遠端鎖定、顯示聯絡訊息、暫停 Apple Pay)→ 看位置嘗試尋回 → 確定找不回再「抹除」。事後記得改 Apple 帳號密碼、通報電信商停話。

平常的隱私:收緊定位與 App 追蹤

掉機防護是「最壞情況」的保險;接下來是「每天都在發生」的隱私防護——別讓 App 過度蒐集你的行蹤和行為。

定位權限:到「設定 → 隱私權與安全性 → 定位服務」,逐一檢查每個 App。原則是:

  • 地圖、外送、叫車這種「本來就要知道你在哪」的,給「使用 App 期間」就好,不要給「永遠」。
  • 那些沒道理需要定位的(某些遊戲、工具、購物 App),直接關掉,完全不影響使用。
  • 一堆 App 在背景默默定位,既耗電又是隱私漏洞,值得花五分鐘清一遍。

App 追蹤:到「設定 → 隱私權與安全性 → 追蹤」,把「允許 App 要求追蹤」關掉。這樣 App 就不能跨 App 追蹤你的行為去拼湊你的輪廓、投放廣告。關掉後 App 照常能用,只是少了被追蹤。原理可參考 App 追蹤透明度。你也可以看看隱私權報告,了解 App 到底在背後存取了什麼。

密碼管理:別再「一組密碼走天下」

安全鏈最常斷的一環,其實是密碼。最大的風險叫「撞庫」——你在某個不起眼的小網站用的密碼若外洩,駭客會拿同一組去試你的信箱、銀行、社群,一處淪陷、全部遭殃。

所以鐵則是:每個網站用不同的高強度密碼。 你不用自己記——iPhone 內建的「密碼」App 會幫你產生、保管、登入時自動填入,你只要顧好手機的解鎖就好。更進一步,能用通行密鑰的服務就用——它用 Face ID 取代密碼,連可以被偷的密碼都不存在,還天生防釣魚。

定期做一次健檢也好:到「設定 → 密碼」,它會標出哪些密碼外洩過、重複用、強度太弱,順著清單改掉即可。也可參考 Apple 帳號安全檢查

最後一道、也最重要:防詐騙觀念

把上面全設好,技術上你已經很安全了。但要記住一個殘酷的事實:現在多數人受害,不是手機被「破解」,而是自己被「騙著交出鑰匙」。

點了假物流簡訊的連結、在做得跟官網一模一樣的假登入頁輸入帳密、把簡訊驗證碼念給假冒客服的人聽——再強的系統,也擋不住你親手把門打開。所以技術和觀念要兩手並進。

幾條保命原則:

  • 任何要你點的連結,先查、再決定點不點。 收到可疑網址,先用查詐騙網站的方法比對,確認安全再說。
  • 絕不在簡訊連結進入的頁面輸入帳密。 要登入就自己打開官方 App。
  • 驗證碼絕不告訴任何人,包括自稱客服、銀行、警察的人。
  • 記住:Apple、銀行、政府機關,都不會用簡訊短連結叫你登入或索取驗證碼。

需要更高強度的防護(例如你是記者、公眾人物、可能被針對的對象),iPhone 還有鎖定模式這種極端防護可開,一般人用不到,但知道它存在是好的。


把這份指南照順序設一遍:先顧 Apple 帳號(兩步驟+強密碼)→ 開三道掉機防護(尋找、啟用鎖定、失竊裝置防護)→ 收緊定位與追蹤 → 管好密碼 → 養成防詐觀念。 二十分鐘的設定,換來的是「手機掉了不慌、被偷了沒用、被詐騙騙不到」的安心。安全這種事,永遠是事前花的力氣最划算——別等出事了才後悔沒設。

操作步驟

跟著做,點一下打勾

常見問題

如果 iPhone 掉了或被偷,我第一時間該做什麼?

用另一台裝置或電腦登入 iCloud 的「尋找」,先在地圖上看位置,把它標示為「遺失模式」——這會遠端鎖定手機、顯示你的聯絡訊息、並暫停 Apple Pay。確定找不回來時,再考慮遠端「抹除」。只要你事先開了「尋找」和「啟用鎖定」,撿到的人沒有你的帳密就無法清除使用,等於一塊磚,被盜用的風險很低。事後也記得改 Apple 帳號密碼、通報電信商停話。

「失竊裝置防護」是什麼,跟一般的解鎖密碼差在哪?

一般密碼只要被看到,別人解鎖後就能在設定裡改你的 Apple 帳號密碼、關掉尋找,把手機洗白。失竊裝置防護就是堵這個漏洞:在不熟悉的地點,做這些敏感操作時會「強制要求 Face ID」而不能用密碼替代,並對最關鍵的操作加上一小時延遲+再次驗證。這樣就算小偷偷看到你輸入密碼、再搶走手機,也來不及動你的帳號。強烈建議開啟。

把 App 的定位和追蹤權限關掉,App 還能用嗎?

絕大多數能正常用。地圖、外送這類「本來就需要知道你在哪」的 App,給「使用 App 期間」就夠了,不必給「永遠」;至於那些沒道理需要定位的 App(如某些遊戲、工具),關掉完全不影響功能。而「允許 App 要求追蹤」關掉後,App 只是不能跨 App 追蹤你的行為來投放廣告,App 本身照常運作。收緊權限幾乎沒有副作用,是性價比很高的隱私防護。

我記不住那麼多不同密碼,有必要每個網站都用不同密碼嗎?

非常有必要,而且你不需要自己記。最大的風險是「一處外洩、全部淪陷」——你在某個小網站用的密碼若外洩,駭客會拿它去試你的信箱、銀行、社群。解法是讓每個網站用不同的高強度密碼,全部交給 iPhone 內建的「密碼」App 保管、登入時自動填入,你只要記得解鎖手機的方式就好。更進一步可以用「通行密鑰」,連密碼都不必有。

iPhone 已經很安全了,為什麼還會有人被詐騙、被盜帳號?

因為多數受害不是手機被「技術破解」,而是使用者被「騙著自己交出鑰匙」——點了假網址、在假登入頁輸入帳密、把驗證碼告訴假客服。再強的系統也擋不住你親手把門打開。所以技術設定(兩步驟、防護)和觀念(先查再點、不外洩驗證碼)要兩手並進。記住一句:Apple、銀行、政府都不會用簡訊連結叫你登入或要驗證碼。

這篇有幫助嗎?
問 AI
外觀