好吧 我手贱 绑了安全钥匙 丢了苹果账号

55 天前
 flashlight

日了个🐶

大概 8 个月前吧,心血来潮买了一对儿 Yubikey 物理安全钥匙 Security Key )想着能安全一些不是?就绑了我用了 10 年的 Apple 账号,一开始确实是觉得慢慢的安全感!

不过弱智的地方来了!因为一一对钥匙不是很贵嘛,于是乎给女友的账号让她也绑上了。

昨天卖手机,iCloud 备份确认,擦除手机,然后拿到新手机要登陆发现要要钥匙了。

然后她给我我说她找不到钥匙了??然后我说没事儿我还有备用的,她就说她上次找不到的时候就拿了备用的了,这次找不到的就是备用的。我就日了狗了,给这家里有个后门?

苹果客服给的解决方案是,建一个新号。

我也没有其他的苹果信任设备了,苹果电脑都卖了一段时间了。我当时就是应该听劝,大家就说把自己锁上的机会,比被黑的机会大得多。行吧,我认了,希望过几天她能找到然后把号找回来吧,也希望大家能从我这个弱智的 case 中学到一些。

5561 次点击
所在节点    分享发现
68 条回复
danhahaha
54 天前
让商家赶紧出一款备备用钥匙
flashlight
54 天前
@lanhl 你说的那个是 advance protection 的密钥。那个和这个是分开的。那个是找回密码的这里密码和 2FA 是两回事儿,我密码没有忘,我知道自己密码呀。

@vain 学习一下? Mac iCloud 多开得多开好几个用户对吧?这一点我倒是真的没想到。而且主要也不太想在单位电脑上信任设备鬼知道单位装了什么 profile

@treo 不知道你的情况 我反正是知道现在找个女的一愿意一起过 还是挺容易的说
fds
54 天前
没懂,备用的你不是自己保管?她用了你都不知道?然后她用了没放回原处?

另外一般也是新手机配置好了,再清除旧手机。你这就备份了一下,万一有什么软件不备份到 icloud 那就丢数据了。不过女生确实一般只是用相册。
zbowen66
54 天前
这样就交出去了。。太儿戏了。

数据备份还要分三份呢,更何况物理钥匙。
zhhmax
54 天前
买个 AirTag
flashlight
54 天前
@fds 这个确实是我的问题啊!我想这大家共用 2 个钥匙是吧?所以我的备份也是她的备份呀 就没有自己保管了。我是有个坏习惯就是每次换手机重新装,对我来说就是一个重新开始的机会 ... 一般联系人呀,照片呀啥的同步好了我的数据就可以了

@zbowen66 嗨...所以这部说出来给大家分享一下 别像我这样了 哎
laydown
54 天前
不就是一个两步验证器吗,不用搞那么复杂的吧。
Admstor
54 天前
@joy33 你自己还活着就行了啊,可以增加候补人选的
nicaiwss
54 天前
硬件要假设会丢掉,硬盘要假设会坏掉
testver
54 天前
OP 成功的劝退了我对 Yubikey 这类物理安全钥匙的念想。。。
totoro625
54 天前
我有 4 个 yubikey ,互为备份,还总是担心被一锅端

但是近期发现我的 Google 账户,验证 yubikey 有问题了,有点恼火
wangpao
54 天前
说白了还是安全意识不到位,在安全意识不到位的情况下,强加密还不如若加密,至少省事
GeekGao
54 天前
感觉 op 可以写点科普文了,这是难得的经历。
lanhl
54 天前
@flashlight 查了下苹果的文档,如果我没理解错,就是同一个 Recovery key 吧,(在设置安全密钥的时候和开 advance protection 的时候都会提示你生成 Recovery key 或者是设置一个 Recovery contact )。如果有这 2 项中的一个,可以用找回密码的方式来重置账号,这样原来的 2FA 会被清除。(没实际试过这个流程
7VO54YYGvw3LOF9U
54 天前
涉密不上网,上网不涉密。非常实用的一句话在这里送给你
wellerman
54 天前
哈哈,以前用国信 CA 加密了一些文件,然后这个 CA 到期了,去续了期后之前加密的文件都打不开了。每次想用 Yubikey 干点“正事”,我都会想起这个事。除了会丢,还有可能会坏,得多准备几个,多地备份才行。
HojiOShi
54 天前
你女朋友拿了备用的都不告诉你,这么严重的原则问题,这不分还等什么?
gorira
54 天前
更证明了这玩意有多安全
ZE3kr
54 天前
拿另一个已经登录了 iCloud 的 iPhone 、iPad 和 Mac 就可以关闭物理密钥。有多个 iPhone 、iPad 和 Mac 的人不必担心,但如果只有 iPhone 那会有这个风险。
ShikiSuen
54 天前
好了,你想删东西都删不掉了,icloud 照片,通讯录,云盘等大概率永久保留数据。如果你没开高级数据保护(端到端加密),只有工作人员能看了,你自己都不能看。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1037786

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX