小偷是怎么解锁我妈的 iPhone 的?

2019-01-09 10:02:33 +08:00
 KillPaul
前些天我妈的 iPhone 7 被偷,万恶的贼,我当时登录网页 iCloud 锁定了手机,但是没有选择抹除数据。
然后昨天我妈就收到几封邮件,发我截图我看的确是 apple.com 的官方邮件,说手机定位到,还有密码已重设。我登录网页就看不到那个设备了,但是在账户管理页面能看到那个手机以及绑定了一个不认识的号码,打也没人接。

所以我很好奇,明明有双重验证,怎么就被破解了呢。
14874 次点击
所在节点    iPhone
37 条回复
yiFire
2019-01-09 15:50:43 +08:00
@KillPaul 我不是回你得帖子,,回的是 12 层的哥们...
l12ab
2019-01-09 16:27:36 +08:00
小偷需要破解 iCloud 密码,不需要两部验证的验证码。在没有两步验证码的情况下可以操作 iCloud 的 Find My iPhone
oxoxoxox
2019-01-09 16:36:49 +08:00
@KillPaul #18 只需要 iCloud 账号和密码就能关闭 Find My iPhone 了
另外邮件里面显示的 url 和你鼠标点击之后打开的 url 可以不一样,所以光看邮件显示的 url 没用,要看鼠标点击之后跳转过去的 url 是什么,然后 apple 的网站肯定有正规的 SSL 证书的,看看证书是不是签发给 iforgot.apple.com 这个域名的
nmsl
2019-01-10 07:53:14 +08:00
你看到 Apple 的 a 可能是希腊字母阿尔法
winfield
2019-01-10 08:07:43 +08:00
66beta
2019-01-10 09:28:22 +08:00
把你收到的邮件拉出来给大伙看看
yyyle
2019-01-10 10:58:48 +08:00
网易邮箱?可能撞库撞到了
wsstest
2019-01-10 16:22:22 +08:00
楼主,了解一下同形异字攻击。
apple.comapple.com 看上去一样?其实后面的 a 不是英文的 a,是不知道哪个国家的文字里面的 a,和第一个是完全不一样的域名(当然这里我受输入法限制,偷懒直接打的 a )
wsstest
2019-01-10 16:23:04 +08:00
建议看一下邮件的源 IP,确认是不是苹果官方的 IP 地址
chztv
2019-01-10 16:38:11 +08:00
@wsstest 好吧,我还看了半天,实在没看出二个 apple 有啥区别,结果最后看到了……
wsstest
2019-01-10 16:39:30 +08:00
@chztv #30 哈哈,你可以看下这篇文章 https://www.freebuf.com/news/132240.html
lieh222
2019-01-10 17:27:45 +08:00
邮件这种东西发件人不是随便填的吗?
kenniewwwww
2019-01-10 19:22:05 +08:00
太恐怖了,得多留神了
wsstest
2019-01-11 11:02:03 +08:00
@chztv #30 今天我找了个工具,能把字打出来了,你再看看
А
A
这两个有什么区别?
看上去完全一样,但上面一个 ascii 编码后是%A7%A1,下面一个是%41
上面一个是西里尔文大写字母,unicode 是 U+0410,下面一个就是我用最普通的输入法直接打的大写字母 A,你看是不是看不出任何区别?
wsstest
2019-01-11 11:10:17 +08:00
@chztv #30

这个呢,其实他是切罗基文字母,是不是长得也很像?
chztv
2019-01-11 22:14:14 +08:00
@wsstest 嗯,看起来确实是没区别,我记得以前也看到过类似的科普,看来黑产确实比较厉害。
monxiaolee
2019-02-18 23:53:05 +08:00
几年前当时用的是 iphone6
当时是晚秋冬初,天特别冷。当时头上动了个小手术,医生说伤口不能见风,就从医院带了个手术帽出院了。
出院的第二天晚上我就去公司上班了,自夸一下,当时我在公司是不可或缺的。
晚上加过班回家,到家都晚上十点左右了。当时出地铁走了一段路,需要下楼梯。风挺大的,我怕手术包被风吹掉。就用两个手扶着。结果下楼梯的时候,手机被盗了。
我是一个北漂,来北京打工都挺不容易的,那段时间刚好身份证也到期了。在老家补办的身份证需要半个月才能寄到公司。去营业厅想办个卡,他们也让出示身份证才给办,当时我带着手术包,地铁公交的跑了好几个营业厅都没办成。项目赶得还挺急,都没时间请假。
最后我只想说:偷我手机的,你真的很造孽。我希望你,诸事不顺~

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/525253

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX