1 BiteDXH 85 天前 你在这脑放不如试试行不行 |
![]() | 2 JYii 85 天前 你不锁定手机 or 卡,约等于把你家地址和钥匙一起丢出来,说这很不安全,好像没问题 |
![]() | 3 InDom 85 天前 这么说起来, 我自建域名邮箱, 安全性又高了一内内咯; |
![]() | 4 processzzp 85 天前 不能,锁屏密码的权限高于 Apple ID 的密码,凭借锁屏密码+常用设备可以直接修改 Apple ID 的密码,但是反过来不能破解锁屏读取数据 |
![]() | 6 harlanXue OP |
![]() | &nbs; 7 processzzp 85 天前 via iPhone @harlanXue 注意我的用词,我说的是“破解锁屏读取数据”,没说别人不能在 iCloud 上抹除你的手机 |
![]() | 8 movq 85 天前 iCloud 账户不就是 apple id 么,别人可以通过邮箱和手机号重置你的 iCloud 密码,那在 iCloud 抹除你的设备,然后用 apple id 登录被抹除的设备,就成功了? |
![]() | 9 bao3 84 天前 重要建议: 把 sim 卡设上 PIN …… |
![]() | 10 shervy 84 天前 这个没事吧,他解锁屏密码不得解半天? 没这个钥匙啥也操作不了啊。 |
![]() | 11 94 84 天前 ![]() 尝试了一下,在网页 iCloud 中尝试直接用手机号登陆时(常用地),也需要手机确认才可以继续。 iPhone 没有解锁的话,没办法确认也没办法看通知详情。 因为没有办法手机验证和二重验证码,所以改用其他方式验证登录。尝试了接听苹果拨打过来的验证电话,但是等了 5 分钟也没有接到电话。 又试了一下手机号无法使用的方式验证,会直接跳转到更换手机的页面,提示需要多天验证,也不是马上就可以更换的。 非专业户后续的步骤应该就和我一样卡在这里了。尝试到这里就没有继续了,正常人丢手机 1 天怎么也都发现了。 |
![]() | 12 94 84 天前 @dfkjgklfdjg #11 ,这个是我在知道自己 iCloud 账户邮箱和密码情况下的操作,正常如果选择忘记密码需要输入完整的邮箱地址,对于捡到手机的人来说获取这个信息是有一些难度的。 假设说可以获取到邮箱账户,通过短信验证码或者登录的对应的邮箱拿到了验证码,并且重置了密码。后面登录 iCloud 也会需要二次验证(之前这里有一个缺陷,就是可以使用短信验证码登录,把卡换到其他手机上就可以了)。 假设登录成功,但是在 iCloud 中移除 iPhone 的查找会提示 “无法移除 iPhone 。准备维修或折抵?此 iPhone 已与你的 Apple 账户关联,设备在线期间也无法被移除,但依旧可以维修或折抵。” “抹掉设备” 没有尝试,但是按照苹果之前的逻辑来说,抹掉 iPhone 并不会让 iPhone 回到出厂设置,已达到解锁 iPhone 的目的。 |
![]() | 13 fsq 84 天前 给了你远程锁定手机功能你不用,然后说验证流程漏洞? |
15 ZekeRuan 84 天前 苹果里面不插 icloud 绑定的手机卡 |
16 joeyzhou 84 天前 不 sim 看 |
17 someonelikeyouah 84 天前 apple id 没有设置双重认证的情况下确实是个漏洞 |
18 uuhhme 83 天前 via Android 只要不被钓鱼就不会,开了 2fa 都是手机号验证为主,但是这种还会验证屏幕密码,捡到的人不知道屏幕密码,得在 14 天后才能再次通过短信更改密码。 |
![]() | 19 charley008 83 天前 @dfkjgklfdjg 有没有一种可能,把 sim 卡拿出来,换到另外的手机上查收验证码? |
20 xmz8888 83 天前 via Android 子箱要求定手是一奴制 |
21 dilidilid 83 天前 @charley008 有没有一种可能,SIM 卡的 PIN 就是用来解决你说的这个问题的 |
![]() | 22 charley008 83 天前 @dilidilid 话是这么说,但大部分人都不设 pin 码 |
23 dilidilid 83 天前 @charley008 不设 PIN 的人说明不在乎这个风险呗,手机卡拔下来插别的机器上就能收短信应该是常识吧。ESIM 普及的话也解决这个问题了 |
![]() | 24 94 81 天前 @charley008 #19 ,看#12 ,已经尝试过了。抹掉设备就能解锁了吗? |