V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
liju1994
V2EX  ›  Apple

apple id 被盗

  •  
  •   liju1994 · 2016-06-25 10:41:16 +08:00 via iPad · 5184 次点击
    这是一个创建于 2862 天前的主题,其中的信息可能已经有所发展或是发生改变。

    苹果的安全性太差了吧,今天凌晨手机 gmail 收到邮件,苹果发的,说您的账号在一个新的设备上登录,设备 Windows 如不是您本人操作,请修改密码。我的账号开启的两步验证,且好多年没用过 Windows 系统,大概是我用的 gmail ,对方没法修改邮箱,最终没动账号,居然两步验证形同摆设

    30 条回复    2016-06-27 08:57:24 +08:00
    terence4444
        1
    terence4444  
       2016-06-25 11:05:18 +08:00   ❤️ 1
    首先要确定那封信是苹果发给你的
    Bardon
        2
    Bardon  
       2016-06-25 11:08:21 +08:00
    然后究竟是被盗了还是没被盗?
    我记得 apple id 连续输错密码,也是会登录的提醒邮件
    laydown
        3
    laydown  
       2016-06-25 11:14:07 +08:00 via iPhone
    邮件里写对方登录成功了?别动不动就说两步验证无效。
    milugt
        4
    milugt  
       2016-06-25 11:30:27 +08:00 via iPhone
    那么问题来了 你的意思是苹果泄漏还是谷歌泄漏的?
    SourceMan
        5
    SourceMan  
       2016-06-25 12:06:20 +08:00 via iPhone
    那么问题来了,是不是钓鱼邮件
    mhtt
        6
    mhtt  
       2016-06-25 12:24:30 +08:00 via iPhone
    请提供完整的邮件截图,方便判断!
    liju1994
        7
    liju1994  
    OP
       2016-06-25 12:26:42 +08:00 via Android
    @SourceMan 不是钓鱼邮件,是苹果发的,里面链接也的确是苹果的,我自己登录还要两步验证
    liju1994
        8
    liju1994  
    OP
       2016-06-25 12:27:33 +08:00 via Android
    @milugt 我估计是 iPhone 上软件泄漏的
    liju1994
        9
    liju1994  
    OP
       2016-06-25 12:27:53 +08:00 via Android
    @terence4444 是苹果发的,这点判断能力还是有的
    liju1994
        10
    liju1994  
    OP
       2016-06-25 12:28:30 +08:00 via Android
    @laydown 是登录成功了,不成功苹果不会发邮件,提示在陌生设备上登录
    liju1994
        11
    liju1994  
    OP
       2016-06-25 12:29:22 +08:00 via Android
    @mhtt 怎么上传图片
    liju1994
        12
    liju1994  
    OP
       2016-06-25 12:30:47 +08:00 via Android
    liju1994
        13
    liju1994  
    OP
       2016-06-25 12:31:34 +08:00 via Android
    @Bardon 您的 Apple ID (xx) 被用于在 Web 浏览器上登录 iCloud 。
    日期与时间: 2016 年 6 月 24 日,上午 4:48 PDT
    操作系统: Windows
    如果您看过上述信息,请忽略此电子邮件。
    如果您最近没有登录 iCloud ,并认为有人可能访问了您的帐户,您应该在“ Apple ID ” ( https://appleid.apple.com) 重设您的密码。
    此致
    Bardon
        14
    Bardon  
       2016-06-25 12:36:02 +08:00
    @liju1994 你自己测试下,浏览器中打开 icloud 网站,用自己 apple id 登陆,连续输错密码(放心,你设备不会被封的),你的邮箱就会收到你 13 楼的邮件。
    反正你有二次认证,解锁非常容易
    liju1994
        15
    liju1994  
    OP
       2016-06-25 12:38:16 +08:00 via Android
    @Bardon 我试过,并没有收过邮件,只有在新的设备上,比如安卓手机上成功登录,才会有这个邮件
    liju1994
        16
    liju1994  
    OP
       2016-06-25 12:39:13 +08:00 via Android
    @Bardon 这个邮件显然指的是被人成功登录了
    Bardon
        17
    Bardon  
       2016-06-25 12:39:55 +08:00
    @liju1994 我刚刚就测试了...确认收到登陆邮件。
    解锁后又试了一次,才在 14 楼回复你
    liju1994
        18
    liju1994  
    OP
       2016-06-25 12:43:14 +08:00 via Android
    @Bardon 那你的意思是,这个邮件是对方登录的时候,反复输错密码才触发的吗
    Bardon
        19
    Bardon  
       2016-06-25 12:47:13 +08:00
    Bardon
        20
    Bardon  
       2016-06-25 12:48:55 +08:00
    laydown
        21
    laydown  
       2016-06-25 13:32:11 +08:00
    @liju1994 那就是你的 id 和登录密码泄露了。登录 web 端的 iCloud 本不需要进行两步验证,你之后再登录里面的加锁项目,才需要两步验证。

    Apple 的两步验证的运作机制,得自己消化理解一下。
    ahhui
        22
    ahhui  
       2016-06-25 13:35:42 +08:00   ❤️ 1
    登录 iCloud 的网页版不需要两步验证,不使用两步验证的时候,可以使用 Find My iPhone 锁定和抹除手机。但是没有完成两部验证,不可以修改账户信息,也不可以操作 iCloud 中的其他内容。这样的设计是因为,如果手机是你的唯一二步设备,而手机随着账号一起丢失和被盗,在没有及时接受二步验证码的情况下,你无法登录 iCloud 的 Find My iPhone 锁定设备,所以仅此一个功能没有强制两步验证。为了避免进一步麻烦,建议楼主改掉密码,并且不要和其他账号使用相同的密码,且密码长度和复杂度足够安全。
    9hills
        23
    9hills  
       2016-06-25 13:54:08 +08:00   ❤️ 1
    @Bardon 从你的截图看,是你的密码泄露了,而且是双泄露, gmail 和 icloud ,你不要告诉我这两个你用的同一个密码

    另外 icloud web 登录是可以不用两部验证的,具体楼上有说。
    debiann
        24
    debiann  
       2016-06-25 14:40:50 +08:00
    @ahhui iCloud 也可以设置 2FA 。不用担心手机丢失会无法收到验证码,因为还有 recovery key 。
    debiann
        25
    debiann  
       2016-06-25 14:43:11 +08:00
    @debiann 我忘了 Apple ID 和 iCloud 的 2FA 是分开设置还是同时设置的,刚才试着登陆这两个账号,没有验证码一个都进不去
    bumz
        26
    bumz  
       2016-06-25 19:10:43 +08:00
    @Bardon 你泄露了自己的 AppleID 和注册邮箱。。。
    bumz
        27
    bumz  
       2016-06-25 19:11:34 +08:00
    @9hills Bardon 是在演示给楼主看。。。
    wand
        28
    wand  
       2016-06-25 19:49:01 +08:00 via iPhone
    @9hills 哈哈,请问你是怎么看出「密码泄露」的?还「双泄露」的?
    firefox12
        29
    firefox12  
       2016-06-25 22:20:51 +08:00
    为什么 我家的 icloud 都是要 2 步认证的? 难道 apple 对我特殊关怀?
    chztv
        30
    chztv  
       2016-06-27 08:57:24 +08:00
    请立即启用双重验证,不是两步。
    双重验证开启后在 Web 里登录,也需要验证,相对比较安全。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2662 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 30ms · UTC 01:58 · PVG 09:58 · LAX 18:58 · JFK 21:58
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.