1

Apple ID 的密码被静默修改

 1 year ago
source link: https://www.v2ex.com/t/916838
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

V2EX  ›  Apple

Apple ID 的密码被静默修改

  windirt · 4 小时 31 分钟前 · 862 次点击

我的 icloud 帐号和 apple store 帐号是分开使用的,apple store 帐号是 gmail.com ,开启了两步验证(授信设备验证或者短信验证码)

今天查看 gmail 邮箱的时候,发现一封苹果发来的邮件说昨天下午 17:44 的时候,这个 gmail 的 apple id 密码被重设成功,此时间段我未收到任何授信设备登录提醒以及短信。gmail.com 帐号是开启了谷歌高级数据保护的,需要刷 yubikey 才能登录的。

于是我使用这个帐号登录 icloud.com ,显示帐号和密码错误。

找回帐号的过程中,需要验证手机号,这个通过了,然后苹果说在我其他所有登录过这个帐号的设备上会弹出授信登录和六位数字,结果无论是 iPhone 还是 Macbook 都没有任何弹出,选择其他方式,继续验证短信和邮箱,输入两次六位代码以后,一个工作日以后通过邮箱告知结果。

现在好奇的是 Apple 修改密码没有任何验证的? 我的密码是怎么被修改的?

第 1 条附言  ·  3 小时 26 分钟前

刚才在 Macbook 上,打开 App Store ,选择重置密码,果然是输入 MacBook 解锁密码直接就让输两次密码给重置了,期间没有任何其他验证,100%做实了家里老头瞎戳戳的证据。

第 2 条附言  ·  3 小时 0 分钟前

破案了
是我妈,昨天老太太路过面包店,有饿了吗的地推在搞下载饿了吗 app ,送 20 元礼品,我妈不懂怎么搞,就把手机给人操作,我妈确认了过程中输入了一次解锁密码。应该是地推下载 app 的时候不知道密码,索性重置了。

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK