苹果账号通过重置密码邮件被盗,原因未知(网易邮箱内收到)

2020-04-27 15:24:29 +08:00
 amazingrise

今天收到了来自旧邮箱(网易邮箱)的两封邮件(邮箱开启了 smtp 和 pop3,在小米手机自带邮件客户端上面用)

第一封是"How to reset your Apple ID password."

第二封是“您的 Apple ID 密码已重设”

这两封邮件都是未读状态

然后我登录了一下苹果账号,无法登录,确认被盗。立马找回密码,找回成功。

接着我把旧的网易邮箱密码给改掉了。

请问各位 v 友,除了以上几步之外,我还有什么其他事情需要做?

另外 有没有 v 友知道,这波盗号是如何实现的? (注:旧的邮箱上是强密码,应该不是被暴力破解开的)

(我记得之前有一个提供邮箱服务的著名公司爆过类似事件,漏洞利用者可直接从服务器上读取到邮件)

1703 次点击
所在节点    信息安全
6 条回复
ctOS1H
2020-04-27 15:29:01 +08:00
撞库了?
kop1989
2020-04-27 15:32:40 +08:00
重新设置密码不光需要安全邮箱,还需要回答问题或者手机短信验证码。
如果手机没有收到对应的验证码,那就是被撞库了。

我的港服 appid 就被人花了 100 港币。充值了一个“狼人杀”的衣服,我怀疑这种 app 就是用来套现的。
amazingrise
2020-04-27 15:33:15 +08:00
@ctOS1H

应该不是苹果账号的问题,因为密码是被找回的。

另外,这个旧邮箱是强密码,而且近年刚改的,不太可能撞库吧。。( haveibeenpwned 上已经查过了,没有和这个邮箱密码有关的 pwn 记录)
kop1989
2020-04-27 15:33:26 +08:00
appid 可以改邮箱,安全起见改一个国外的邮箱。
amazingrise
2020-04-27 15:33:55 +08:00
@kop1989 因为是旧账号 没有绑定过手机,所以只有邮箱收到了重置密码的邮件。
HangoX
2020-04-27 16:31:11 +08:00
不要用网易邮箱就是正解了,之前网易邮箱都被拖库了,密码都出来了。重要邮箱我建议还是大厂的,outlook,gmail,icloud 。qq 邮箱的话。。。我建议你弄个独立邮箱密码,之前 QQ 在没有任何声响的情况下被盗了,在我开了设备锁的情况下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/666632

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX