苹果手机丢失,别人能通过手机号解开手机吗 ?

66 天前
 harlanXue
手机丢失后,我未远程锁定手机或 SIM 卡。如果有人通过手机登录 iCloud ,查看绑定的邮箱服务商,再前往该邮箱服务商的网站,通过手机号重置邮箱密码,然后返回 iCloud 修改密码,是否就能解锁手机?这是否暴露了苹果验证流程的漏洞?
2812 次点击
所在节点    Apple
24 条回复
BiteDXH
66 天前
你在这脑放不如试试行不行
JYii
66 天前
你不锁定手机 or 卡,约等于把你家地址和钥匙一起丢出来,说这很不安全,好像没问题
InDom
66 天前
这么说起来, 我自建域名邮箱, 安全性又高了一内内咯;
processzzp
66 天前
不能,锁屏密码的权限高于 Apple ID 的密码,凭借锁屏密码+常用设备可以直接修改 Apple ID 的密码,但是反过来不能破解锁屏读取数据
harlanXue
66 天前
@BiteDXH 目前测试 qq 邮箱通过了,然后走 icloud 忘记密码 也通过了 手机验证码和邮箱验证码,确认之后,提示第二天给通知
harlanXue
66 天前
@processzzp 刚才看,iCloud 上可以抹除
processzzp
66 天前
@harlanXue 注意我的用词,我说的是“破解锁屏读取数据”,没说别人不能在 iCloud 上抹除你的手机
movq
66 天前
iCloud 账户不就是 apple id 么,别人可以通过邮箱和手机号重置你的 iCloud 密码,那在 iCloud 抹除你的设备,然后用 apple id 登录被抹除的设备,就成功了?
bao3
65 天前
重要建议:
把 sim 卡设上 PIN ……
shervy
65 天前
这个没事吧,他解锁屏密码不得解半天?
没这个钥匙啥也操作不了啊。
dfkjgklfdjg
65 天前
尝试了一下,在网页 iCloud 中尝试直接用手机号登陆时(常用地),也需要手机确认才可以继续。
iPhone 没有解锁的话,没办法确认也没办法看通知详情。


因为没有办法手机验证和二重验证码,所以改用其他方式验证登录。尝试了接听苹果拨打过来的验证电话,但是等了 5 分钟也没有接到电话。
又试了一下手机号无法使用的方式验证,会直接跳转到更换手机的页面,提示需要多天验证,也不是马上就可以更换的。

非专业户后续的步骤应该就和我一样卡在这里了。尝试到这里就没有继续了,正常人丢手机 1 天怎么也都发现了。
dfkjgklfdjg
65 天前
@dfkjgklfdjg #11 ,这个是我在知道自己 iCloud 账户邮箱和密码情况下的操作,正常如果选择忘记密码需要输入完整的邮箱地址,对于捡到手机的人来说获取这个信息是有一些难度的。
假设说可以获取到邮箱账户,通过短信验证码或者登录的对应的邮箱拿到了验证码,并且重置了密码。后面登录 iCloud 也会需要二次验证(之前这里有一个缺陷,就是可以使用短信验证码登录,把卡换到其他手机上就可以了)。

假设登录成功,但是在 iCloud 中移除 iPhone 的查找会提示 “无法移除 iPhone 。准备维修或折抵?此 iPhone 已与你的 Apple 账户关联,设备在线期间也无法被移除,但依旧可以维修或折抵。”
“抹掉设备” 没有尝试,但是按照苹果之前的逻辑来说,抹掉 iPhone 并不会让 iPhone 回到出厂设置,已达到解锁 iPhone 的目的。
fsq
65 天前
给了你远程锁定手机功能你不用,然后说验证流程漏洞?
harlanXue
65 天前
@bao3 之前自己瞎玩给锁上了,最后去营业厅解的
ZekeRuan
65 天前
苹果里面不插 icloud 绑定的手机卡
joeyzhou
65 天前
不 sim 看
someonelikeyouah
65 天前
apple id 没有设置双重认证的情况下确实是个漏洞
uuhhme
65 天前
只要不被钓鱼就不会,开了 2fa 都是手机号验证为主,但是这种还会验证屏幕密码,捡到的人不知道屏幕密码,得在 14 天后才能再次通过短信更改密码。
charley008
64 天前
@dfkjgklfdjg 有没有一种可能,把 sim 卡拿出来,换到另外的手机上查收验证码?
xmz8888
64 天前
電子郵箱要求綁定手機號是一種奴隸制

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1145898

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX