cevincheung
V2EX  ›  iPhone

看了好多关于@qq.com, @gmail.com 秒解锁的帖子,马上把 AppleID 设置成了域名邮箱。保险吗 - -#

  •  
  •   cevincheung · Oct 6, 2014 · 54112 views
    This topic created in 4265 days ago, the information mentioned may be changed or developed.
    23 replies    2014-10-08 22:25:08 +08:00
    bingwenshi
        1
    bingwenshi  
       Oct 6, 2014
    域名邮箱其实并不安全, 之前有人通过黑掉域名服务商比如Godaddy, 然后进而控制其域名下的邮箱
    wzxjohn
        3
    wzxjohn  
       Oct 6, 2014 via iPhone
    我一直很奇怪秒解是怎么解的。。。求行内人教我。。。
    orvice
        4
    orvice  
       Oct 6, 2014
    @bingwenshi 不是所有的域名都在GD注册(
    fchypzero
        5
    fchypzero  
       Oct 6, 2014
    @wzxjohn 各種流出的數據庫,比如CSDN等,以及一些地下流傳的,放到數據庫查詢,然後用查詢到的密碼測試。
    cevincheung
        6
    cevincheung  
    OP
       Oct 6, 2014
    @fchypzero 那些包解锁的是咋回事,
    surftheair
        7
    surftheair  
       Oct 6, 2014
    @fchypzero 明显不是撞库,具体的方法还未知

    现在保险的方法就是把所有帐号都开启双因素验证,Apple ID开启双因素验证后就不能用邮箱重置密码了,苹果客服也不能
    wzxjohn
        8
    wzxjohn  
       Oct 6, 2014 via iPhone
    @fchypzero 但是怎么能保证秒解?我知道这些裤,可是都不全啊。。。
    surftheair
        9
    surftheair  
       Oct 6, 2014
    自己的域名邮箱其实多了两个有风险的环节,一个是域名注册商,这个被黑掉后可以改掉你的name server。一个是你的DNS服务提供商,黑掉后可以改掉你的MX记录。

    赶紧把能开启双因素验证的服务都开启吧,另外不同网站的密码千万不要用一样的了,你不知道地下黑市都有多少包含你的帐号的库在流通了。
    surftheair
        10
    surftheair  
       Oct 6, 2014
    @wzxjohn 未知的邮箱或者苹果0day漏洞+苹果内鬼
    peartail
        11
    peartail  
       Oct 6, 2014   ❤️ 1
    国外也有很多这样的服务,Google 上一搜 bypass iCloud activation lock 一大把,而且人家也没说限制邮箱。

    至于国内,淘宝这家已经说网易邮箱什么的都可以秒解了: http://item.taobao.com/item.htm?spm=a230r.1.14.25.BLDPHR&id=39110834113&ns=1#detail

    所以我感觉漏洞是苹果那面的...
    surftheair
        12
    surftheair  
       Oct 6, 2014
    @peartail 限制邮箱正说明可能和邮箱服务商有关系,你发的那家说的是只有网易的可以(全部?)秒解,其他的邮箱有几率。有几率的这个可能就是撞库了。
    peartail
        13
    peartail  
       Oct 6, 2014
    @surftheair "国外也有很多这样的服务,Google 上一搜 bypass iCloud activation lock 一大把,而且人家也没说限制邮箱。"
    crab
        14
    crab  
       Oct 6, 2014
    可能是漏洞来的。都有网页提供查询apple设备是否有开启找回功能。
    ghy459
        15
    ghy459  
       Oct 6, 2014
    想着想着也觉得是 Apple 方面的漏洞,就是不知道 apple id 开启两步认证有没有用。
    ps.id 对应的 gmail 已开启两步认证。
    Showfom
        16
    Showfom  
    PRO
       Oct 7, 2014 via iPhone
    Apple 有漏洞,再怎么还邮箱估计都不行。
    mornlight
        17
    mornlight  
       Oct 7, 2014
    我觉得Apple应该钓鱼试试,拿个测试账号看淘宝卖家是怎么解的。
    x86
        18
    x86  
       Oct 7, 2014   ❤️ 3
    多么希望库克来天朝访问然后手机被扒,紧接着收到Apple id被解的短信
    atao
        19
    atao  
       Oct 7, 2014
    十有八九是钓鱼网站而已
    none
        20
    none  
       Oct 7, 2014
    Apple ID是如何被别人知道的??
    dndx
        21
    dndx  
       Oct 7, 2014 via iPhone
    感觉是内部人员通过 GSX 或者相关系统直接解的。

    你们真以为随随便便黑掉一个 Gmail、QQ 邮箱的技术只值几十块钱?
    5up3r
        22
    5up3r  
       Oct 7, 2014
    关注,同好奇
    themachine
        23
    themachine  
       Oct 8, 2014
    @none 点错点成感谢了,囧。

    Apple ID是如何被别人知道的??

    http://www.v2ex.com/t/137420
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   6037 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 82ms · UTC 06:20 · PVG 14:20 · LAX 23:20 · JFK 02:20
    ♥ Do have faith in what you're doing.