Board logo

标题: 苹果机主都来看看:iPhone丢失后,小偷是怎样破解你的密码的 [打印本页]

作者: zecco2    时间: 2016-3-18 10:13     标题: 苹果机主都来看看:iPhone丢失后,小偷是怎样破解你的密码的

很多使用iPhone手机的朋友都会有这样一种感觉,那就是看着如今丢失率逐年下降的iPhone,渐渐放松了防范的心理,有些人甚至会认为,小偷们偷到了iPhone也无法破解,肯定不会选择偷窃iPhone了,加上内置的“查找我的iPhone”就算真的丢了,也可以找回,这种心理源于对苹果安全性的自信,同时,也是因为,手机遭窃,归根结底还是小概率事件。
不过这个世界上又哪有攻不破的防御呢?你有张良计,他有过墙梯,没法强攻,至少,小偷还可以智取。下面小编就来为大家介绍一下小偷们破解iPhone的手段,看过后,希望大家能够予以重视,毕竟小心方能驶得万年船。
当小偷拿到手机后第一件事是?关机!因为iPhone有“查找我的iPhone”功能的存在,失主在手机丢失后第一时间会打开丢失模式,手机被锁定无法激活,提供绑定的Apple ID和密码才能激活
而在激活界面是看不到完整的Apple ID账号的。

那么不法分子会怎样破解你的Apple ID呢?
第一步,获取丢失手机的Apple ID邮箱、手机号等信息,在这个什么都有可能发生的网络时代,很多地方都会提供这种信息。
查询的信息大致分为两种
1. Apple ID账号邮箱查询
2. 另一种是深度查询,能查询到Apple ID邮箱、手机号、地址等信息
下面分别讲解怎么盗取用户Apple ID,洗白脏机。
1. 得到Apple ID邮箱账号后,给用户发送“钓鱼”邮件。


这种钓鱼邮件一般是得到Apple ID账号、电话后给失主发送邮件、短信、打电话等。冒充苹果官方,声称查询到你的手机丢失,有不法分子正在刷机解锁你的手机,现在要阻止刷机解锁,然后为你要Apple ID账号和密码。
然后你信以为真,傻乎乎的把账号和密码,给他了,然后他解锁了你的iPhone,然后这个iPhone就可以出售了。
这个是早期的骗局,很多用户已经知道这个阴谋,但是不法分子技术已经升级。
那么就让我们来接着看看第二种骗局。
还是通过邮件告知你,你的手机是不是丢了,被我收到了,想要找回的话联系我,只要400元!

“你要是不要的话,我就拆配件卖了!”
如果你没有主动加他的QQ,过一段时间会有陌生人主动加你QQ。


一顿攀谈后,不法分子甩出一个链接……
打开后是这样的:

对,一个打不开的连接。
其实这是一个漏洞攻击连接,不法分子勾结黑客针对国内邮箱的漏洞进行定向攻击。
通过漏洞攻陷用户邮箱后,立刻重置你AppleID账号密码,然后在手机上激活、解绑,一部偷来或捡来的iPhone就“洗白”了。败给这样的对手,你服不?
那么,我们该如何应对呢?应对方案简单来说,只有这几项
1. 手机丢失后打开丢失模式。
2. 不要相信任何向你提供apple id的邮件、短信、电话。
3. 碰到上面的类似连接不要打开。
4. 若使用QQ邮箱作为Apple ID账号,给QQ邮箱开启独立密码。
5. 尽量还是不要使用国内邮箱。
6. Apple ID开启两步验证。
7. 看好自己的手机!
作者: beterhans    时间: 2016-3-18 10:28

posted by wap, platform: Chrome
强密码 + 好的邮箱
作者: 24241427    时间: 2016-3-18 10:32

posted by wap, platform: iPhone
2步验证
作者: 小文    时间: 2016-3-18 10:44

posted by wap, platform: Chrome
那么对方是如何知道Apple ID邮箱的呢?
作者: zhangyunsony    时间: 2016-3-18 10:45

posted by wap, platform: iPhone
骗子给我发了半年的钓鱼短信和邮件 甚至还有电话
最后在香港那消失了
作者: flywupeng    时间: 2016-3-18 10:48

第一步,获取丢失手机的Apple ID邮箱、手机号等信息,在这个什么都有可能发生的网络时代,很多地方都会提供这种信息。
查询的信息大致分为两种
1. Apple ID账号邮箱查询
2. 另一种是深度查询,能查询到Apple ID邮箱、手机号、地址等信息。

这一步具体怎么做到的?
作者: arranger    时间: 2016-3-18 10:49

前几天突然ICLOUD账号密码被改了
生日也不对 邮箱就是me的邮箱也根本进不去找回密码没办法用。。
作者: 真忘私绵    时间: 2016-3-18 11:43

posted by wap, platform: iPhone
不开救援邮箱
不知道问题答案他们有办法搞我账号吗
作者: 真忘私绵    时间: 2016-3-18 11:59

posted by wap, platform: iPhone
不开救援邮箱
不知道问题答案他们有办法搞我账号吗
作者: hanbynjjdhb    时间: 2016-3-18 12:05

两部验证很重要,Apple ID邮箱密码经常改,丢了第一时间改,网站认准官网www.icloud.com,不要和小偷有任何沟通,丢了基本上很难再找回了,早点死心
作者: fatehe    时间: 2016-3-18 12:10

posted by wap, platform: iPhone
现在小偷好厉害
作者: jjx01    时间: 2016-3-18 12:13

引用:
原帖由 flywupeng 于 2016-3-18 10:48 发表
第一步,获取丢失手机的Apple ID邮箱、手机号等信息,在这个什么都有可能发生的网络时代,很多地方都会提供这种信息。
查询的信息大致分为两种
1. Apple ID账号邮箱查询
2. 另一种是深度查询,能查询到Apple ID邮 ...
国内邮箱泄漏信息很容易吧
作者: zztg    时间: 2016-3-18 13:46

posted by wap, platform: iPhone
那个漏洞攻击链接,其实指的是跨域攻击,qq和搜狐邮箱都中招过。
作者: MIMURA    时间: 2016-3-18 13:51

+qq是怎么实现的?我的帐号又不是qq邮箱
虽然有qq但从来主动收过qq的信
作者: 自由无限    时间: 2016-3-18 14:14

posted by wap, platform: iPhone
开个两部验证,别妄想找回手机,任何这种邮件都不看,偷了捡了的人只能拆零件卖白菜价而已
作者: snakeason    时间: 2016-3-18 14:19

开了两步验证加gmail邮箱
作者: 杜斯坦    时间: 2016-3-18 14:19

posted by wap, platform: iPhone
丢失模式有什么用?对方到手就关机拔卡
作者: richiter    时间: 2016-3-18 14:26

posted by wap, platform: iPhone
丢了就当没了
作者: happydigua    时间: 2016-3-18 15:13

posted by wap, platform: iPhone
我的反正不知道他们怎么破的,除了两步验证没办法防的
作者: 寂静狼    时间: 2016-3-18 15:15

posted by wap, platform: iPhone
引用:
原帖由 @zztg  于 2016-3-18 13:46 发表
那个漏洞攻击链接,其实指的是跨域攻击,qq和搜狐邮箱都中招过。
点个链接就能盗号?
作者: eastwoodwest    时间: 2016-3-18 16:25

posted by wap, platform: Chrome
高智商妈的
作者: xuye    时间: 2016-3-18 17:19

posted by wap, platform: iPhone
这不叫破解  这叫骗
作者: norush    时间: 2016-3-18 17:34

你国骗子是正当行业......
作者: realbobo    时间: 2016-3-18 17:35

posted by wap, platform: Chrome
我不信点了那个链接就能怎么样
作者: ooo    时间: 2016-3-18 18:54

posted by wap, platform: iPhone
第一步,骗子如何知道你的apple id 邮箱地址,到现在还没看明白。
作者: idisleon    时间: 2016-3-19 21:22

有人告诉咱们首先要相信以待人,
但是,
无数楼主说的这种血的经验又告诉咱们不要相信任何人,
你们说,
咋地了?
作者: 寂静狼    时间: 2016-3-20 01:17

posted by wap, platform: iPhone
引用:
原帖由 @ooo  于 2016-3-18 18:54 发表
第一步,骗子如何知道你的apple id 邮箱地址,到现在还没看明白。
淘宝上搜gsx查询
其实还是苹果内部出来的
作者: 十步一杀    时间: 2016-3-20 12:14

引用:
原帖由 寂静狼 于 2016-3-20 01:17 发表
posted by wap, platform: iPhone
淘宝上搜gsx查询
其实还是苹果内部出来的
看了一眼喷了,这就是不给fbi破解,菊花严于铁的苹果。
作者: ooo    时间: 2016-3-20 21:14

posted by wap, platform: iPhone
我看了几个查询gsx的链接,没说能查出机主完整的apple id邮箱
作者: 爱骑车的胖子    时间: 2016-3-20 22:31

内部可查 凭借 IMEI 能查很多信息
作者: lancky    时间: 2016-3-20 22:47

gmail或hotmail+复杂密码+不与骗子交流。
其实偶想问不开两步认证的话破绽在哪里?
还有最重要的就是在tg丢不要心存找回的幻想吧,肢解卖白菜也能换回一顿麦当劳呢。。
作者: 天空の軌跡    时间: 2016-3-21 06:10

posted by wap, platform: iPad
你国zf封锁gmail和Google真是创造了不少骗子的工作岗位
作者: hisame    时间: 2016-3-21 09:40

posted by wap, platform: iPhone
引用:
原帖由 @flywupeng  于 2016-3-18 10:48 发表
第一步,获取丢失手机的Apple ID邮箱、手机号等信息,在这个什么都有可能发生的网络时代,很多地方都会提供这种信息。
查询的信息大致分为两种
1. Apple ID账号邮箱查询
2. 另一种是深度查询,能查询到Apple ID邮箱、手机号、地址等信息。

这一步具体怎么做到的?
1,直接给你发短信。因为可以拆出你的SIM卡,读卡就知道了你的电话号码。
短信内容是你手机被检测到正在哪哪被拆机破解如何如何,需要密码认证,然后给了我一个假链接。我还奇怪怎么不是ios通知,一度还输入了密码。好在当时就反应过来了,及时更改了icloud密码。




欢迎光临 TGFC Lifestyle (http://club.tgfcer.com/) Powered by Discuz! 6.0.0