好吧 我手贱 绑了安全钥匙 丢了苹果账号

43 天前
 flashlight

日了个🐶

大概 8 个月前吧,心血来潮买了一对儿 Yubikey 物理安全钥匙 Security Key )想着能安全一些不是?就绑了我用了 10 年的 Apple 账号,一开始确实是觉得慢慢的安全感!

不过弱智的地方来了!因为一一对钥匙不是很贵嘛,于是乎给女友的账号让她也绑上了。

昨天卖手机,iCloud 备份确认,擦除手机,然后拿到新手机要登陆发现要要钥匙了。

然后她给我我说她找不到钥匙了??然后我说没事儿我还有备用的,她就说她上次找不到的时候就拿了备用的了,这次找不到的就是备用的。我就日了狗了,给这家里有个后门?

苹果客服给的解决方案是,建一个新号。

我也没有其他的苹果信任设备了,苹果电脑都卖了一段时间了。我当时就是应该听劝,大家就说把自己锁上的机会,比被黑的机会大得多。行吧,我认了,希望过几天她能找到然后把号找回来吧,也希望大家能从我这个弱智的 case 中学到一些。

5435 次点击
所在节点    分享发现
68 条回复
Nnup
43 天前
所以我不喜欢过度加密
undertheros3
43 天前
手头上有俩 yubikey 一直不敢用,就是怕出现这个情况
flashlight
43 天前
我觉得这次出问题是出在了想省钱 把钥匙给公用了 如果是我自己保管 我估计也不会出这档子事儿 哎 日防夜防家贼难防呀喂
libilibi
43 天前
没有绝对的安全
ck65
43 天前
事后诸葛,我两把钥匙都自用,支持登记 Passkey 的服务永远同时绑俩,一个平时用一个备份。遇到过一两个网站只让绑一把钥匙,就没绑。
hefish
43 天前
还好的,不是你老婆把自己丢了。。
flashlight
43 天前
确实 这样想把两个钥匙放在不同距离远的地方确实是有意义的呀 至少在找不到第一把钥匙的时候会告诉我需要另一把因为太远了耶所以耶需要专们去拿 像这种在 A 屋子找不到就去 B 屋子拿的情况真的是 哎呀日了
ysc3839
43 天前
所以我希望账号绑定安全密钥只是作为便利措施,用安全密钥+短 PIN 码就能登录,同时长密码也能登录,而不是变成仅安全密钥能登录。
processzzp
43 天前
应该是忘在某个包包里面了,或者放公司里忘了拿回来,在家里仔细找找应该能找出来
tediorelee
43 天前
好惨哈哈哈哈
NoOneNoBody
43 天前
逻辑没问题,业务逻辑有问题
逻辑是没有 key 解不了,直到目前都达到了
业务逻辑是,人、机、key 三者需要“齐全”,显然只考虑了机
flashlight
43 天前
@processzzp @tediorelee 过了 24 小时了 我现在比较释然了 我觉得也是有可能找到吧 不过这个女人呀 女人呀 乱丢东西呀 我是知道的 我是万万没料到会这样呀 如果苹果能允许软 Passkey 的话这个也许也不会这个尴尬吧

@NoOneNoBody 其实如果有另一个信任设备是可以解除钥匙的 但是好巧不巧 我单位电脑就没登陆,就是不信任嘛,iPad 前段时间也因为要出新机卖了,结果就是一个信任设备都没有了。这个巧合凑的了哟。
NoOneNoBody
43 天前
@flashlight #12
逻辑并不是“某次安全登录成功全等于帐号安全”
所以我说你只考虑了机,你再细想想,试试穷举一下所有变数
1423
43 天前
还好没有用它来加密虚拟货币钱包
Tianao
43 天前
@flashlight #3 不是的,丢钥匙是人之常情,问题出在钥匙丢了不通报、不重建备份、不恢复冗余?就好像 RAID 1 一块盘炸了不要紧,但是磁盘都亮红灯了不你换备盘就任由它跑着等第二块盘炸带着整个阵列全炸完???
Tianao
43 天前
这故事真的是看得我血压升来了妈的,要是生产环境碰上这种同事真的是……
flashlight
43 天前
@Tianao 是啊 我也是以为 备份还在呀 这个人确实是出了问题不通报呀 我当时听到 “找不到的就是备份” 确实是一股气差点没过去 无语死了
flashlight
43 天前
@1423 物理钱包可以 phrase 恢复的呀
cruzzz
43 天前
……她就说她上次找不到的时候就拿了备用的了。
😷😷😷😷😷😷😷😷😷😷😷😷😷😷😷😷😷
callmesmc
43 天前
真想吐槽...你女朋友真的上过班吗😂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1037786

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX