1
BiteDXH 14 天前
你在这脑放不如试试行不行
|
![]() |
2
JYii 14 天前
你不锁定手机 or 卡,约等于把你家地址和钥匙一起丢出来,说这很不安全,好像没问题
|
![]() |
3
InDom 14 天前
这么说起来, 我自建域名邮箱, 安全性又高了一内内咯;
|
![]() |
4
processzzp 14 天前
不能,锁屏密码的权限高于 Apple ID 的密码,凭借锁屏密码+常用设备可以直接修改 Apple ID 的密码,但是反过来不能破解锁屏读取数据
|
![]() |
6
harlanXue OP |
![]() |
7
processzzp 14 天前 via iPhone
@harlanXue 注意我的用词,我说的是“破解锁屏读取数据”,没说别人不能在 iCloud 上抹除你的手机
|
![]() |
8
movq 14 天前
iCloud 账户不就是 apple id 么,别人可以通过邮箱和手机号重置你的 iCloud 密码,那在 iCloud 抹除你的设备,然后用 apple id 登录被抹除的设备,就成功了?
|
![]() |
9
bao3 14 天前
重要建议:
把 sim 卡设上 PIN …… |
![]() |
10
shervy 14 天前
这个没事吧,他解锁屏密码不得解半天?
没这个钥匙啥也操作不了啊。 |
![]() |
11
dfkjgklfdjg 14 天前 ![]() 尝试了一下,在网页 iCloud 中尝试直接用手机号登陆时(常用地),也需要手机确认才可以继续。
iPhone 没有解锁的话,没办法确认也没办法看通知详情。 因为没有办法手机验证和二重验证码,所以改用其他方式验证登录。尝试了接听苹果拨打过来的验证电话,但是等了 5 分钟也没有接到电话。 又试了一下手机号无法使用的方式验证,会直接跳转到更换手机的页面,提示需要多天验证,也不是马上就可以更换的。 非专业户后续的步骤应该就和我一样卡在这里了。尝试到这里就没有继续了,正常人丢手机 1 天怎么也都发现了。 |
![]() |
12
dfkjgklfdjg 14 天前
@dfkjgklfdjg #11 ,这个是我在知道自己 iCloud 账户邮箱和密码情况下的操作,正常如果选择忘记密码需要输入完整的邮箱地址,对于捡到手机的人来说获取这个信息是有一些难度的。
假设说可以获取到邮箱账户,通过短信验证码或者登录的对应的邮箱拿到了验证码,并且重置了密码。后面登录 iCloud 也会需要二次验证(之前这里有一个缺陷,就是可以使用短信验证码登录,把卡换到其他手机上就可以了)。 假设登录成功,但是在 iCloud 中移除 iPhone 的查找会提示 “无法移除 iPhone 。准备维修或折抵?此 iPhone 已与你的 Apple 账户关联,设备在线期间也无法被移除,但依旧可以维修或折抵。” “抹掉设备” 没有尝试,但是按照苹果之前的逻辑来说,抹掉 iPhone 并不会让 iPhone 回到出厂设置,已达到解锁 iPhone 的目的。 |
![]() |
13
fsq 14 天前
给了你远程锁定手机功能你不用,然后说验证流程漏洞?
|
15
ZekeRuan 14 天前
苹果里面不插 icloud 绑定的手机卡
|
16
joeyzhou 13 天前
不 sim 看
|
17
someonelikeyouah 13 天前
apple id 没有设置双重认证的情况下确实是个漏洞
|
18
uuhhme 13 天前 via Android
只要不被钓鱼就不会,开了 2fa 都是手机号验证为主,但是这种还会验证屏幕密码,捡到的人不知道屏幕密码,得在 14 天后才能再次通过短信更改密码。
|
![]() |
19
charley008 13 天前
@dfkjgklfdjg 有没有一种可能,把 sim 卡拿出来,换到另外的手机上查收验证码?
|
20
xmz8888 12 天前 via Android
電子郵箱要求綁定手機號是一種奴隸制
|
21
dilidilid 12 天前
@charley008 有没有一种可能,SIM 卡的 PIN 就是用来解决你说的这个问题的
|
![]() |
22
charley008 12 天前
@dilidilid 话是这么说,但大部分人都不设 pin 码
|
23
dilidilid 12 天前
@charley008 不设 PIN 的人说明不在乎这个风险呗,手机卡拔下来插别的机器上就能收短信应该是常识吧。ESIM 普及的话也解决这个问题了
|
![]() |
24
dfkjgklfdjg 11 天前
@charley008 #19 ,看#12 ,已经尝试过了。抹掉设备就能解锁了吗?
|