V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
harlanXue
V2EX  ›  Apple

苹果手机丢失,别人能通过手机号解开手机吗 ?

  •  
  •   harlanXue · 14 天前 · 2481 次点击
    手机丢失后,我未远程锁定手机或 SIM 卡。如果有人通过手机登录 iCloud ,查看绑定的邮箱服务商,再前往该邮箱服务商的网站,通过手机号重置邮箱密码,然后返回 iCloud 修改密码,是否就能解锁手机?这是否暴露了苹果验证流程的漏洞?
    24 条回复    2025-07-21 08:21:31 +08:00
    BiteDXH
        1
    BiteDXH  
       14 天前
    你在这脑放不如试试行不行
    JYii
        2
    JYii  
       14 天前
    你不锁定手机 or 卡,约等于把你家地址和钥匙一起丢出来,说这很不安全,好像没问题
    InDom
        3
    InDom  
       14 天前
    这么说起来, 我自建域名邮箱, 安全性又高了一内内咯;
    processzzp
        4
    processzzp  
       14 天前
    不能,锁屏密码的权限高于 Apple ID 的密码,凭借锁屏密码+常用设备可以直接修改 Apple ID 的密码,但是反过来不能破解锁屏读取数据
    harlanXue
        5
    harlanXue  
    OP
       14 天前
    @BiteDXH 目前测试 qq 邮箱通过了,然后走 icloud 忘记密码 也通过了 手机验证码和邮箱验证码,确认之后,提示第二天给通知
    harlanXue
        6
    harlanXue  
    OP
       14 天前
    @processzzp 刚才看,iCloud 上可以抹除
    processzzp
        7
    processzzp  
       14 天前 via iPhone
    @harlanXue 注意我的用词,我说的是“破解锁屏读取数据”,没说别人不能在 iCloud 上抹除你的手机
    movq
        8
    movq  
       14 天前
    iCloud 账户不就是 apple id 么,别人可以通过邮箱和手机号重置你的 iCloud 密码,那在 iCloud 抹除你的设备,然后用 apple id 登录被抹除的设备,就成功了?
    bao3
        9
    bao3  
       14 天前
    重要建议:
    把 sim 卡设上 PIN ……
    shervy
        10
    shervy  
       14 天前
    这个没事吧,他解锁屏密码不得解半天?
    没这个钥匙啥也操作不了啊。
    dfkjgklfdjg
        11
    dfkjgklfdjg  
       14 天前   ❤️ 1
    尝试了一下,在网页 iCloud 中尝试直接用手机号登陆时(常用地),也需要手机确认才可以继续。
    iPhone 没有解锁的话,没办法确认也没办法看通知详情。


    因为没有办法手机验证和二重验证码,所以改用其他方式验证登录。尝试了接听苹果拨打过来的验证电话,但是等了 5 分钟也没有接到电话。
    又试了一下手机号无法使用的方式验证,会直接跳转到更换手机的页面,提示需要多天验证,也不是马上就可以更换的。

    非专业户后续的步骤应该就和我一样卡在这里了。尝试到这里就没有继续了,正常人丢手机 1 天怎么也都发现了。
    dfkjgklfdjg
        12
    dfkjgklfdjg  
       14 天前
    @dfkjgklfdjg #11 ,这个是我在知道自己 iCloud 账户邮箱和密码情况下的操作,正常如果选择忘记密码需要输入完整的邮箱地址,对于捡到手机的人来说获取这个信息是有一些难度的。
    假设说可以获取到邮箱账户,通过短信验证码或者登录的对应的邮箱拿到了验证码,并且重置了密码。后面登录 iCloud 也会需要二次验证(之前这里有一个缺陷,就是可以使用短信验证码登录,把卡换到其他手机上就可以了)。

    假设登录成功,但是在 iCloud 中移除 iPhone 的查找会提示 “无法移除 iPhone 。准备维修或折抵?此 iPhone 已与你的 Apple 账户关联,设备在线期间也无法被移除,但依旧可以维修或折抵。”
    “抹掉设备” 没有尝试,但是按照苹果之前的逻辑来说,抹掉 iPhone 并不会让 iPhone 回到出厂设置,已达到解锁 iPhone 的目的。
    fsq
        13
    fsq  
       14 天前
    给了你远程锁定手机功能你不用,然后说验证流程漏洞?
    harlanXue
        14
    harlanXue  
    OP
       14 天前
    @bao3 之前自己瞎玩给锁上了,最后去营业厅解的
    ZekeRuan
        15
    ZekeRuan  
       14 天前
    苹果里面不插 icloud 绑定的手机卡
    joeyzhou
        16
    joeyzhou  
       13 天前
    不 sim 看
    someonelikeyouah
        17
    someonelikeyouah  
       13 天前
    apple id 没有设置双重认证的情况下确实是个漏洞
    uuhhme
        18
    uuhhme  
       13 天前 via Android
    只要不被钓鱼就不会,开了 2fa 都是手机号验证为主,但是这种还会验证屏幕密码,捡到的人不知道屏幕密码,得在 14 天后才能再次通过短信更改密码。
    charley008
        19
    charley008  
       13 天前
    @dfkjgklfdjg 有没有一种可能,把 sim 卡拿出来,换到另外的手机上查收验证码?
    xmz8888
        20
    xmz8888  
       12 天前 via Android
    電子郵箱要求綁定手機號是一種奴隸制
    dilidilid
        21
    dilidilid  
       12 天前
    @charley008 有没有一种可能,SIM 卡的 PIN 就是用来解决你说的这个问题的
    charley008
        22
    charley008  
       12 天前
    @dilidilid 话是这么说,但大部分人都不设 pin 码
    dilidilid
        23
    dilidilid  
       12 天前
    @charley008 不设 PIN 的人说明不在乎这个风险呗,手机卡拔下来插别的机器上就能收短信应该是常识吧。ESIM 普及的话也解决这个问题了
    dfkjgklfdjg
        24
    dfkjgklfdjg  
       11 天前
    @charley008 #19 ,看#12 ,已经尝试过了。抹掉设备就能解锁了吗?
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5461 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 03:05 · PVG 11:05 · LAX 20:05 · JFK 23:05
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.