apple id 严重有问题

2016-05-19 21:18:46 +08:00
 taevas

我的apple ID 被盗了. 手机变砖了...真是够了.

原因很多,可能密码管理不善。因为在多地注册,可能修改密码也就改个首位大小写。盗了就盗了。

但是,刚才重新注册了一个,测试了一下更改邮箱的功能, 发现一个严重的问题。

https://appleid.apple.com/account/home登陆界面,大家可以试试。


下面在帐号部分,点击编辑。下面出现一个编辑电子邮件地址。输进去一个邮箱。过程中,并没有什么其他验证,改个密码还要回答密保答案好吗!!!

在我提交的邮箱中,会收到一个验证码。输入上面那个 注意,是我提交的那个邮箱,也没有验证原邮箱

我真的很好奇,就这么简单的改掉了?


后面,我验证了一下原来那个邮箱。

当然,不负众望。连找回的机会都没了。

我就不知道苹果这么大个公司,这难道不算 bug ?连帐号都改了,告诉我,如何找回密码???


常识告诉我,这里面严重中有问题吧?

总结一下,也就是说,密码没了,你连找回的权利都没有?这合理么,何况,只是知道密码,二次验证何在?

别说用户自己管理不善,丢个密码谁没有? ok 。我都没办法找回了现在。

我的手机一直处 在此 iphone 已丢失并被抹掉,请使用抹掉此 iphone 的 apple ID 登录 的状态。当然, apple ID 邮箱都不是我本人的了。。。什么东西改不了...

=。=请重视下严重性啊。

11134 次点击
所在节点    Apple
124 条回复
jay_chiu
2016-05-19 21:20:42 +08:00
apple 的云服务能用??
taevas
2016-05-19 21:23:55 +08:00
@jay_chiu 我连账号都没了啊。哪个云服务。我不知道。我的 iclould 在 17 号早上被登录了。我当时没在意。还是在 IE 上。我草=。=今天发现手机不行。找回?看完上面的,找回无望了。
taevas
2016-05-19 21:27:52 +08:00
@jay_chiu 我其他没测试,我相信大多数人没什么事,不会去登录 apple id 吧。那界面挺难找的。跟简单的购买界面比起来,没法看清楚到底想要什么售后,怎么服务(下午登录在官网找 apple id 那些找回什么的界面的时候的第一感觉)。而且方法也很单一,就是打电话。
debiann
2016-05-19 21:28:02 +08:00
开了二步验证也可以改邮箱?他们是怎么想的
em70
2016-05-19 21:28:36 +08:00
上次网易邮箱被脱裤,我的 apple id 被盗,多台设备被锁,主账号被改,苹果客服一点办法都没有,给骗子交了 300 拿回了账号

有密码,账号主邮箱就可以随便改,这个设计太弱智了
taevas
2016-05-19 21:30:56 +08:00
@debiann 我没测试这个,我好像看到有个二步验证的。但是,重点是我在注册的时候,肯定需要输入密保问题,并且,在改密码的时候,也是需要输入密保问题的。这个都试过。修改帐号这么严重的问题,不通知原帐号,不需要密保问题。这严重性看不见么?
imn1
2016-05-19 21:35:54 +08:00
注意一个隐藏条件:是在注册的机器上执行修改的
应该换一台机器登录修改试试
taevas
2016-05-19 21:37:22 +08:00
@em70 不是自己去试真不知道那么坑。谁还天天进那种售后界面啊。手机就这样被锁了。好烦啊。丢个密码都能那么严重。内容没了就算了。
zander
2016-05-19 21:37:28 +08:00
修改邮箱要原邮箱验证,修改手机要原手机验证,还有比这两种更蠢的么。
Dvel
2016-05-19 21:37:59 +08:00
我原来有个 xxx@qq.com 的 Apple ID 。
后来我更改邮箱,整个账户都变成 xxx@gmail.com 了。
后来的后来,我又用曾佳的 xxx@qq.com 重新注册了一个。。。
taevas
2016-05-19 21:43:06 +08:00
@imn1 很高兴你提的这个问题。刚测试了。 ok 。**网络都不同的**。我在学校寝室,另一台没用过的电脑更改了我的帐号。跟上没一样。
taevas
2016-05-19 21:44:19 +08:00
@Dvel 对啊。我被人改了,现在测试用的就是之前的邮箱阿靠
debiann
2016-05-19 21:53:42 +08:00
@zander 有,就是可以不需要其他验证就更改
laoyur
2016-05-19 21:59:20 +08:00
如果开了两步验证,就算盗了密码他也登录不进去啊,更谈何改掉你的邮箱呢
zander
2016-05-19 21:59:51 +08:00
@debiann 我觉得在登陆的地方多验证下足够了。
VersusClyne
2016-05-19 22:00:00 +08:00
所以为啥你邮箱和 Apple ID 的两个密码都泄露了呢?
taevas
2016-05-19 22:01:58 +08:00
@VersusClyne 是我没讲清楚么。这是测试。**根本不需要我的原来邮箱密码啊!** 那个验证码是我将要设置的那个邮箱!也就是盗号的随便一个邮箱啊 。
taevas
2016-05-19 22:06:28 +08:00
@laoyur 当初注册,反正也没有强制开启二步验证。但是,我有密码,然后需要更改密码,那么我需要有密保问题的答案,我才能改密码。改邮箱不需要,合理么?
Jackiepie
2016-05-19 22:13:29 +08:00
1.对于很有信心密码不会泄漏的人,改邮箱?改密码?根本什么都不用担心。
2.对于认为密码泄漏很正常的人,如楼主,苹果提供了两步验证或双重认证。开了两步验证,你说的那些问题都是云烟。
taevas
2016-05-19 22:15:42 +08:00
@Jackiepie 密码丢了,总可以找回吧。东西丢了就算了,反正我是找回无门了。你觉得这些都不是问题么

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/279857

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX