我檢查了我的ID可以正常登入但保險點1.先改了密碼2.更改了問答3.刪除掉信用卡4.退訂了官網的iPhone 5S 金色..5.取消了ID對電腦的全部授權,重設了我家的我記得幾個月前也收過密碼重設的郵件是直接刪除掉...我自己都是一個帳號一組密碼論壇就用通用密碼被盜用也不擔心的那種
小之煥 wrote:很多人是最近兩天要下載新app或登入帳號失敗才發現被盜...(恕刪) 沒錯就是這樣發現的且信箱也會收到apple通知Apple IDEmail 都遭異更新異動只是這信箱為何可以收到通知信卻收不到重置密碼信頻果怎麼設計的訊息流程的 弱斃了
xpuser wrote:沒錯就是這樣發現的且信箱也會收到apple通知Apple IDEmail 都遭異更新異動只是這信箱為何可以收到通知信卻收不到重置密碼信頻果怎麼設計的訊息流程的 弱斃了 因為通知信就是你改動mail時發出給舊mail的一封信,發完後就已經是變新的mail,當然你要重置密碼,就是發到新的mail裡面了,新的mail是被人挷走的,所以後續就都收不到了。
小之煥 wrote:01跟PTT已經哀鴻遍野有些論壇開始撰文報導加上這幾天沒登入沒發現的人我想最不願意公開此數字的就是蘋果公司...(恕刪) 最先進的蘋果總部還在睡覺中 還是休假中媒體只會報食品安全怎不報蘋果公司資安大事影響到多少用戶
xpuser wrote:這方法會顯示因為安全...(恕刪) 災民+1真的被告知 "天殺的ID@163.com"已停用...看到大大提醒已來不及>"<現在完全卡死只能被動的等奇蹟出現哎...現況iphone4ios最新版很少用itunes(懶得用) 私人電腦win7itools更是沒碰過id=yahoo信箱信用卡綁定←這是目前最堪慮的啊~
joyce3aj wrote:因為通知信就是你改動mail時發出給舊mail的一封信,發完後就已經是變新的mail,當然你要重置密碼,就是發到新的mail裡面了,新的mail是被人挷走的,所以後續就都收不到了。...(恕刪) 這流程跟本智商有問題通知信就是通知警惕卻又能修改郵箱那重置信發到篡改的郵箱又怎麼能重置叫人情何以堪駭客肯定知道流程有破洞
xpuser wrote:這流程跟本智商有問題通知信就是通知警惕確又能修改郵箱那重置信發到篡改的郵箱又怎麼能重置叫人情何以堪駭客肯定知道流程有破洞 一般網路的帳號設計大略都是這樣,修改e-mail那封信算是通知,重置是指要重置密碼,當然是發信給目前所挷定的mail,apple比較大的問題是apple id可以變更(和e-mail同),一般網路上的帳號是唯一的,mail可以變更,但帳號是不可變動的。另外如果帳號已停用的人的話更不用怕了,就表示apple已經把問題帳號鎖起來了,不能購買、不能使用,等有空再打電話跟apple反應吧