登陆邮箱被破, Apple ID 被重置 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
FinalAir
V2EX    问与答

登陆邮箱被破, Apple ID 被重置

  •  
  •   FinalAir 2015-04-17 10:53:44 +08:00 10541 次点击
    这是一个创建于 3832 天前的主题,其中的信息可能已经有所发展或是发生改变。

    朋友的iPhone6 被盗,对应的Apple ID的登陆邮箱是一个qq邮箱,不到24小时,qq邮箱密码被破,Apple ID被重置。

    qq邮箱真的那么容易破解吗?破解一个邮箱密码的技术难点在哪?如何判断一家邮件服务提供商的邮件系统的安全性?

    第 1 条附言    2015-04-17 11:43:14 +08:00
    我把背景交代一下吧,手机被盗之后,第一时间报警,sim卡挂失,联系客服登记被盗IMEI,手机进入丢失模式。所以,不要在说什么手机找回密码什么的,如果对方没有抹掉Apple ID 或者破解Apple ID的密码,不可能使用手机。
    38 条回复    2015-04-18 18:29:27 +08:00
    soolby
        1
    soolby  
       2015-04-17 11:11:33 +08:00
    群里有个哥们就搞这个,有一次我同事的手机丢了。然后咨询了一下他,他的回复如下。

    1,QQ邮箱可以
    2,iCloud邮箱 没戏
    takato
        2
    takato  
       2015-04-17 11:16:27 +08:00
    SNOOPY963
        3
    SNOOPY963  
       2015-04-17 11:16:37 +08:00   1
    我是想问手机有解锁密码没有。 没有的话不是很简单嘛。看了下Apple ID是QQ邮箱。 QQ手机上估计也有。

    那么登陆me.com,填上QQ邮箱,选择忘记密码。邮件直接发到手机上。 OK game over 这根本就不是破解技术的问题。是一个从社会工程学上考虑的问题。
    blessme
        4
    blessme  
       2015-04-17 11:16:52 +08:00
    gmail邮箱呢?
    takato
        5
    takato  
       2015-04-17 11:18:22 +08:00
    那时候我室友也遇到了这种蹊跷事。。gmail被爆,而且2step验证的问题也很严重:你可以只用其中一把『钥匙』开门,然后把『房子』烧了,然后这把『双孔锁』还在
    takato
        6
    takato  
       2015-04-17 11:18:59 +08:00
    上文『2Step』指的是Apple ID 的 2Step
    FinalAir
        7
    FinalAir  
    OP
       2015-04-17 11:19:19 +08:00
    @SNOOPY963 sim卡被盗的时候就已挂失
    FinalAir
        8
    FinalAir  
    OP
       2015-04-17 11:21:35 +08:00
    @SNOOPY963 而且是有指纹密码索的,但是是4位密码
    FinalAir
        9
    FinalAir  
    OP
       2015-04-17 11:28:55 +08:00
    @takato 我没有用过两步认证。我在想一个问题,如果在手机被盗了之后,直接修改Apple ID 的登录邮箱地址是否有用,这样对方就不可能知道我修改之后的邮箱地址了。
    ahillgian
        10
    ahillgian  
       2015-04-17 11:33:22 +08:00
    他的QQ邮箱一定不是单独设置的密码. 而是跟QQ用的同一个密码. QQ密码被破, QQ邮箱也就被破了.. 建议QQ邮箱设置独立密码. 另外, 国产服务都一个德行... 有条件还是用国外靠谱的吧, yahoo,gmail,hotmail啥的
    FinalAir
        11
    FinalAir  
    OP
       2015-04-17 11:34:56 +08:00
    @ahillgian 问题是她的QQ密码没有被破
    hoogle
        12
    hoogle  
       2015-04-17 11:35:58 +08:00 via iPhone   2
    拿出手机卡, 换个手机, 各种找回密码
    9hills
        13
    9hills  
       2015-04-17 11:37:11 +08:00 via iPhone
    @FinalAir 有可能是撞库撞出来的。

    我的邮箱是Gmail ,丢了半年了,依然没破解
    FinalAir
        14
    FinalAir  
    OP
       2015-04-17 11:44:04 +08:00
    @9hills 撞库我排除了,因为这个QQ邮箱是第一次作为登陆账号使用
    Dawned
        15
    Dawned  
       2015-04-17 11:58:31 +08:00
    先破解你的4位密码(4位密码很好破解),接入自己的wifi,wifi里把apple设置成黑名单。就不怕你的找回功能了。

    之后微信可以代收QQ邮箱,或者存在QQ邮箱客户端?实在不行,从你手机里收集你的资料。通过你的资料社工下你的密码。
    cst4you
        16
    cst4you  
       2015-04-17 12:09:50 +08:00
    @Dawned 微信这招强啊
    xfnic
        17
    xfnic  
       2015-04-17 12:12:07 +08:00
    开启二步验证吧
    FinalAir
        18
    FinalAir  
    OP
       2015-04-17 12:21:19 +08:00
    @Dawned 不可能,微信默认只能同时登陆一台设备,被盗后,微信密码已改,同时登陆到新的手机
    codegear
        19
    codegear  
       2015-04-17 12:27:08 +08:00
    是不是只有我的点在“登录”VS“登陆”上?
    Dawned
        20
    Dawned  
       2015-04-17 12:54:45 +08:00
    @FinalAir 你都说了是QQ邮箱被破,那方法多的是,弱密码,老密码,各种社工库,手机上的资料。常用设备+常用IP QQ申诉。甚至有可能手机上安装了QQ令牌直接改你密码。

    反正都已经丢了。下次开通二次验证,手机设置一个强密码。不要用4位数字密码。更新最新系统。用iCloud作为主账号。
    sunyang
        21
    sunyang  
       2015-04-17 13:44:35 +08:00
    最好的方式 1password 每个网站独立密码,常用的重要的网站,每三个月重置一次,一方面更新密码,一方面防止忘记密码重置条件。
    Totoria
        22
    Totoria  
       2015-04-17 14:04:46 +08:00
    @Dawned 如何修改iCloud为主账号? 新注册不算
    icloudnet
        23
    icloudnet  
       2015-04-17 14:22:00 +08:00
    完全觉的是社工库,上次12306的22G社工库里面有全国2.9亿网民包括QQ,所以估摸就是社工库。
    为什么@icloud.com不能破解,因为国内用icloud的邮箱微乎其微,而且暂时还没有@icloud.com的邮箱泄漏。
    hjxx
        24
    hjxx  
       2015-04-17 14:29:47 +08:00
    看了之后默默的去把QQ密码修改为用1password生成的新密码
    FinalAir
        25
    FinalAir  
    OP
       2015-04-17 14:51:14 +08:00
    @Totoria Manage your Apple ID里面可以修改
    ghy459
        26
    ghy459  
       2015-04-17 15:39:40 +08:00 via iPhone
    @FinalAir 问两个问题:
    QQ邮箱被破,是指使用密码登录QQ邮箱,还是QQ密码被重置后登录?
    Apple ID用的密码是否有在其他网站上使用?
    Totoria
        27
    Totoria  
       2015-04-17 15:42:13 +08:00
    @FinalAir 我试了一下 依然有无法使用Apple的域名作为主邮件地址的规矩
    请问大家都是怎样做到用iCloud邮箱作为主地址的? 除了重新注册的那个办法
    FinalAir
        28
    FinalAir  
    OP
       2015-04-17 15:44:09 +08:00
    @ghy459 是qq邮箱密码被破解,然后通过qq邮箱,重置了apple ID的密码,从而解锁设备
    Totoria
        30
    Totoria  
       2015-04-17 16:08:07 +08:00
    @FinalAir 这是拥有一个iCloud邮箱的办法 但是我的主邮箱地址依然是Gmail啊
    FinalAir
        31
    FinalAir  
    OP
       2015-04-17 16:10:57 +08:00
    仔细看看里面有说明的,开启之后,就可以用iCloud的地址登陆了
    FinalAir
        32
    FinalAir  
    OP
       2015-04-17 16:11:16 +08:00
    @Totoria 仔细看看里面有说明的,开启之后,就可以用iCloud的地址登陆了
    Totoria
        33
    Totoria  
       2015-04-17 16:13:46 +08:00
    @FinalAir 可能我没说清楚 我想要的是iTunes地址主显示
    huobazi
        34
    huobazi  
       2015-04-17 16:32:17 +08:00
    淘宝上帮忙找回QQ密码的大把大把。
    9hills
        35
    9hills  
       2015-04-17 19:40:55 +08:00 via iPhone
    @Totoria Gmail 很安全啊,没必要用iCloud
    shinwood
        36
    shinwood  
       2015-04-17 20:55:43 +08:00
    我目前更换成了我自己名字域名的邮箱了…如果手机不幸丢失,我就直接删掉这个邮箱,等过一阵子再重新启用回来。
    kchum
        37
    kchum  
       2015-04-17 21:25:31 +08:00 via iPhone
    丢手机第一步,全系列邮箱账号修改密码!
    airzope
        38
    airzope  
       2015-04-18 18:29:27 +08:00
    和楼主同样的遭遇!
    先说下基本情况,6P设置了4位普通密码,邮箱是163的,不是QQ邮箱。
    今年3月31日在上海火车站过地铁闸机后发现6P没了,用朋友电话打过去,通了但是没人接电话,下载了find my iphone无法定位,于是选择进入丢失模式,并且留了朋友的手机号,一会儿短信来了问QQ号码,我还以为是被好心人捡到,没想就回过去了,之后再拨打手机关机,当晚上10:51,icloud无法登录,提示密码错误,邮箱收到邮件:find my iphone 已在“XX”上关闭。。。。
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     3490 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 25ms UTC 04:59 PVG 12:59 LAX 21:59 JFK 00:59
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86