V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
FinalAir
V2EX  ›  问与答

登陆邮箱被破, Apple ID 被重置

  •  
  •   FinalAir · 2015-04-17 10:53:44 +08:00 · 10139 次点击
    这是一个创建于 3513 天前的主题,其中的信息可能已经有所发展或是发生改变。

    朋友的iPhone6 被盗,对应的Apple ID的登陆邮箱是一个qq邮箱,不到24小时,qq邮箱密码被破,Apple ID被重置。

    qq邮箱真的那么容易破解吗?破解一个邮箱密码的技术难点在哪?如何判断一家邮件服务提供商的邮件系统的安全性?

    第 1 条附言  ·  2015-04-17 11:43:14 +08:00
    我把背景交代一下吧,手机被盗之后,第一时间报警,sim卡挂失,联系客服登记被盗IMEI,手机进入丢失模式。所以,不要在说什么手机找回密码什么的,如果对方没有抹掉Apple ID 或者破解Apple ID的密码,不可能使用手机。
    38 条回复    2015-04-18 18:29:27 +08:00
    soolby
        1
    soolby  
       2015-04-17 11:11:33 +08:00
    群里有个哥们就搞这个,有一次我同事的手机丢了。然后咨询了一下他,他的回复如下。

    1,QQ邮箱可以
    2,iCloud邮箱 没戏
    takato
        2
    takato  
       2015-04-17 11:16:27 +08:00
    SNOOPY963
        3
    SNOOPY963  
       2015-04-17 11:16:37 +08:00   ❤️ 1
    我是想问手机有解锁密码没有。 没有的话不是很简单嘛。看了下Apple ID是QQ邮箱。 QQ手机上估计也有。

    那么登陆me.com,填上QQ邮箱,选择忘记密码。邮件直接发到手机上。 OK game over 这根本就不是破解技术的问题。是一个从社会工程学上考虑的问题。
    blessme
        4
    blessme  
       2015-04-17 11:16:52 +08:00
    gmail邮箱呢?
    takato
        5
    takato  
       2015-04-17 11:18:22 +08:00
    那时候我室友也遇到了这种蹊跷事。。gmail被爆,而且2step验证的问题也很严重:你可以只用其中一把『钥匙』开门,然后把『房子』烧了,然后这把『双孔锁』还在
    takato
        6
    takato  
       2015-04-17 11:18:59 +08:00
    上文『2Step』指的是Apple ID 的 2Step
    FinalAir
        7
    FinalAir  
    OP
       2015-04-17 11:19:19 +08:00
    @SNOOPY963 sim卡被盗的时候就已挂失
    FinalAir
        8
    FinalAir  
    OP
       2015-04-17 11:21:35 +08:00
    @SNOOPY963 而且是有指纹密码索的,但是是4位密码
    FinalAir
        9
    FinalAir  
    OP
       2015-04-17 11:28:55 +08:00
    @takato 我没有用过两步认证。我在想一个问题,如果在手机被盗了之后,直接修改Apple ID 的登录邮箱地址是否有用,这样对方就不可能知道我修改之后的邮箱地址了。
    ahillgian
        10
    ahillgian  
       2015-04-17 11:33:22 +08:00
    他的QQ邮箱一定不是单独设置的密码. 而是跟QQ用的同一个密码. QQ密码被破, QQ邮箱也就被破了.. 建议QQ邮箱设置独立密码. 另外, 国产服务都一个德行... 有条件还是用国外靠谱的吧, yahoo,gmail,hotmail啥的
    FinalAir
        11
    FinalAir  
    OP
       2015-04-17 11:34:56 +08:00
    @ahillgian 问题是她的QQ密码没有被破
    hoogle
        12
    hoogle  
       2015-04-17 11:35:58 +08:00 via iPhone   ❤️ 2
    拿出手机卡, 换个手机, 各种找回密码
    9hills
        13
    9hills  
       2015-04-17 11:37:11 +08:00 via iPhone
    @FinalAir 有可能是撞库撞出来的。

    我的邮箱是Gmail ,📱丢了半年了,依然没破解
    FinalAir
        14
    FinalAir  
    OP
       2015-04-17 11:44:04 +08:00
    @9hills 撞库我排除了,因为这个QQ邮箱是第一次作为登陆账号使用
    Dawned
        15
    Dawned  
       2015-04-17 11:58:31 +08:00
    先破解你的4位密码(4位密码很好破解),接入自己的wifi,wifi里把apple设置成黑名单。就不怕你的找回功能了。

    之后微信可以代收QQ邮箱,或者存在QQ邮箱客户端?实在不行,从你手机里收集你的资料。通过你的资料社工下你的密码。
    cst4you
        16
    cst4you  
       2015-04-17 12:09:50 +08:00
    @Dawned 微信这招强啊
    xfnic
        17
    xfnic  
       2015-04-17 12:12:07 +08:00
    开启二步验证吧
    FinalAir
        18
    FinalAir  
    OP
       2015-04-17 12:21:19 +08:00
    @Dawned 不可能,微信默认只能同时登陆一台设备,被盗后,微信密码已改,同时登陆到新的手机
    codegear
        19
    codegear  
       2015-04-17 12:27:08 +08:00
    是不是只有我的点在“登录”VS“登陆”上?
    Dawned
        20
    Dawned  
       2015-04-17 12:54:45 +08:00
    @FinalAir 你都说了是QQ邮箱被破,那方法多的是,弱密码,老密码,各种社工库,手机上的资料。常用设备+常用IP QQ申诉。甚至有可能手机上安装了QQ令牌直接改你密码。

    反正都已经丢了。下次开通二次验证,手机设置一个强密码。不要用4位数字密码。更新最新系统。用iCloud作为主账号。
    sunyang
        21
    sunyang  
       2015-04-17 13:44:35 +08:00
    最好的方式 1password 每个网站独立密码,常用的重要的网站,每三个月重置一次,一方面更新密码,一方面防止忘记密码重置条件。
    Totoria
        22
    Totoria  
       2015-04-17 14:04:46 +08:00
    @Dawned 如何修改iCloud为主账号? 新注册不算
    icloudnet
        23
    icloudnet  
       2015-04-17 14:22:00 +08:00
    完全觉的是社工库,上次12306的22G社工库里面有全国2.9亿网民包括QQ,所以估摸就是社工库。
    为什么@icloud.com不能破解,因为国内用icloud的邮箱微乎其微,而且暂时还没有@icloud.com的邮箱泄漏。
    hjxx
        24
    hjxx  
       2015-04-17 14:29:47 +08:00
    看了之后默默的去把QQ密码修改为用1password生成的新密码
    FinalAir
        25
    FinalAir  
    OP
       2015-04-17 14:51:14 +08:00
    @Totoria Manage your Apple ID里面可以修改
    ghy459
        26
    ghy459  
       2015-04-17 15:39:40 +08:00 via iPhone
    @FinalAir 问两个问题:
    QQ邮箱被破,是指使用密码登录QQ邮箱,还是QQ密码被重置后登录?
    Apple ID用的密码是否有在其他网站上使用?
    Totoria
        27
    Totoria  
       2015-04-17 15:42:13 +08:00
    @FinalAir 我试了一下 依然有无法使用Apple的域名作为主邮件地址的规矩
    请问大家都是怎样做到用iCloud邮箱作为主地址的? 除了重新注册的那个办法
    FinalAir
        28
    FinalAir  
    OP
       2015-04-17 15:44:09 +08:00
    @ghy459 是qq邮箱密码被破解,然后通过qq邮箱,重置了apple ID的密码,从而解锁设备
    Totoria
        30
    Totoria  
       2015-04-17 16:08:07 +08:00
    @FinalAir 这是拥有一个iCloud邮箱的办法 但是我的主邮箱地址依然是Gmail啊
    FinalAir
        31
    FinalAir  
    OP
       2015-04-17 16:10:57 +08:00
    仔细看看里面有说明的,开启之后,就可以用iCloud的地址登陆了
    FinalAir
        32
    FinalAir  
    OP
       2015-04-17 16:11:16 +08:00
    @Totoria 仔细看看里面有说明的,开启之后,就可以用iCloud的地址登陆了
    Totoria
        33
    Totoria  
       2015-04-17 16:13:46 +08:00
    @FinalAir 可能我没说清楚 我想要的是iTunes地址主显示
    huobazi
        34
    huobazi  
       2015-04-17 16:32:17 +08:00
    淘宝上帮忙找回QQ密码的大把大把。
    9hills
        35
    9hills  
       2015-04-17 19:40:55 +08:00 via iPhone
    @Totoria Gmail 很安全啊,没必要用iCloud
    shinwood
        36
    shinwood  
       2015-04-17 20:55:43 +08:00
    我目前更换成了我自己名字域名的邮箱了…如果手机不幸丢失,我就直接删掉这个邮箱,等过一阵子再重新启用回来。
    kchum
        37
    kchum  
       2015-04-17 21:25:31 +08:00 via iPhone
    丢手机第一步,全系列邮箱账号修改密码!
    airzope
        38
    airzope  
       2015-04-18 18:29:27 +08:00
    和楼主同样的遭遇!
    先说下基本情况,6P设置了4位普通密码,邮箱是163的,不是QQ邮箱。
    今年3月31日在上海火车站过地铁闸机后发现6P没了,用朋友电话打过去,通了但是没人接电话,下载了find my iphone无法定位,于是选择进入丢失模式,并且留了朋友的手机号,一会儿短信来了问QQ号码,我还以为是被好心人捡到,没想就回过去了,之后再拨打手机关机,当晚上10:51,icloud无法登录,提示密码错误,邮箱收到邮件:find my iphone 已在“XX”上关闭。。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3127 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 13:57 · PVG 21:57 · LAX 05:57 · JFK 08:57
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.