在 iOS 设备上只要知道锁屏密码就可以轻松更改 Apple ID 密码

2018-10-11 19:57:43 +08:00
 Yunhao

有一台 iPad 国庆回家的时候放在表弟那儿给他玩,今天我的 iPhone 突然收到提示说有一台 iPad 激活了 iMessage,紧接着打开 Find My iPhone 发现无法登陆,打开 Gmail App 看到 Apple ID 密码已被更改的提示邮件(竟然没给我推送)。打电话回家核实了一下,果然是熊孩子改的。

我也没问他把密码改成了什么,就直接在手机上尝试重设密码,iOS 全程只让我输入了锁屏密码,然后就成功更新了密码,连个短信 /邮箱 /弹窗验证都没有。

想一想,我之前把锁屏密码告诉了熊孩子,应该是他在商店下载 App 的时候,多次输入 Apple ID 密码错误,点击了重置密码的按钮,凭借着锁屏密码更改了我的 Apple ID 密码。然后他就可以畅通无阻的游览 App Store 了。

还好他修改密码,iOS 没有立即弹出窗口让我在手机输入新密码否则就不给用的逻辑。

这样来说 Touch ID 和 Face ID 的权限是最低的,然后锁屏密码几乎就等同于 Apple ID 了?

如果有小孩的话还是给 TA 们单独申请 Apple ID,然后用苹果的家长控制比较可靠,否则绑定的银行卡里的前买起来真的是嗖嗖的快。

10322 次点击
所在节点    iPhone
11 条回复
lp10
2018-10-11 20:51:15 +08:00
信任设备啊
ahhui
2018-10-11 20:57:01 +08:00
打开访问限制,关闭账户更改的开关,然后再试试是否不能改密码了
ahhui
2018-10-11 20:58:37 +08:00
刚刚亲测,关闭了访问限制的更改账户,设置里的 iCloud 部分就灰了不能点了。家里有小孩的务必打开访问限制
ahhui
2018-10-11 21:02:22 +08:00
访问限制入口
iOS12 设置-屏幕使用时间-内容和隐私访问限制
iOS11 设置-通用-访问限制
mylab
2018-10-11 21:38:29 +08:00
这样是不是很不安全,被有所企图的人改掉密码,是不是所有设备就危险了?
Mitt
2018-10-11 23:42:22 +08:00
本质上手机是属于私密物品的,锁屏密码也是不应该给其他人知道的,苹果对于家庭用户的方针是人手一个苹果设备
Yunhao
2018-10-11 23:43:42 +08:00
@ahhui 这个方法也不错。不过我觉得修改密码的时候短信或邮箱验证一下会更好。
wohenyingyu03
2018-10-11 23:58:27 +08:00
我在手机上尝试更改密码,第一次需要输入原始密码,第二次什么都不需要……似乎密码正确后有一定时间才需要再次验证密码
ahhui
2018-10-12 07:27:15 +08:00
@Yunhao 这个是标准做法,而且不光可以限制切换账号,还能限制安装、卸载应用,限制使用应用内购买等。所有关于儿童的限制都应该在这里设定。至于短信和邮件提醒验证,那是多此一举,你想想你的手机来短信的时候也在孩子手上对吧,他看下短信不照样可以验证吗?邮箱同理,你手机多半也登录了你自己的常用邮箱的。
exceloo
2018-10-12 11:13:08 +08:00
开两步验证了吗?
Yunhao
2018-10-12 14:21:42 +08:00
一直开着两步验证,但是在自己的设备上修改密码貌似就是这样的逻辑。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/496829

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX