3B014 wrote:所以,擁有自己三組安全問題答案的人就不用耽心了嗎?即使帳號被盜也隨時可以取回帳號嗎?這樣子感覺勒索的人很蠢啊辛苦盜帳號,冒風險勒索可苦主一下就破解...(恕刪) 所以勒索軟體會限時,短時間內沒收到比特幣,裝置就全洗掉了賭看看是苦主從Apple申請取回帳號快還是他按個鍵全刪掉快
雙步驟驗證原理:先問密碼,再問只有當事人才知道的問題,兩者皆正確才能登入。優點:被盜走密碼,仍可以安全問題取回取回帳號。手機被偷,亦可借用他人裝置尋回手機。缺點:釣魚網站也先問密碼再問安全問題,兩者容易同時被盜走。雙重驗證原理:從新的裝置登入時,先輸入現有裝置上顯示之隨機碼,才可從新裝置登入。優點:密碼與安全問題同時被盜走也無法在新裝置上登入。缺點:iPhone被偷後,無法臨時暫借他人裝置登入Find My Phone查詢位置。 因會要求輸入iPhone上的隨機碼,若iPhone被偷看不到代碼,反將自己阻擋在外。 由於必須使用自己慣用且曾驗證過的信任裝置才能登入, 若除了被偷裝置外,無其它驗證過之裝置,便難以取回帳號。 得先廢止被偷SIM卡,向電信公司以原電話號碼申請新SIM卡,透過簡訊取回帳號。
3B014 wrote:關注一下很好奇帳號是如何被盜??所以,擁有自己三組安全問題答案的人就不用耽心了嗎?即使帳號被盜也隨時可以取回帳號嗎?這樣子感覺勒索的人很蠢啊辛苦盜帳號,冒風險勒索可苦主一下就破解了 帳號如何被盗,講白了大概都是社交工程之類,不是軟硬體本身的漏洞。然後因為Apple ID是email,所以只要有你的email,只要別的網站用的密碼外流了,就可以拿來試。人都有惰性,密碼很多人都是不管什麼網站,什麼服務,都用同一組密碼!Apple的官網當然是很安全,但別的網站就不見得了。事實上一些網站,別把帳密拿去賣就很感激了,還想他們能保護好你的帳密?只要任何一個用email登入的網站把帳密外流了,駭客(其實根本不算駭客,只是買人家破解的資料來做勒索的)就會試著登入一些以email為ID的重點網站,就這様而己。所以一些重要服務的密碼,絕對不能跟其它服務的網站密碼一樣!另外三組安全密碼非常重要,那個真的只有本人知道而己!千萬不要亂填!一定要選自己一定記得住也答得出來的問題跟答案,例如自己畢業的小學等等。因為那是Apple最後能用來確認你身份的手段!!要改安全密碼也是要先答對原來的安全密碼。只要安全問題答對,客服就能重設你的密碼讓你取回帳號了。
lukwama wrote:缺點:釣魚網站也先問密碼再問安全問題,兩者容易同時被盜走。 這一點可以透過上官網查客服電話,透過電話取回帳號來解決。可以登記讓客服回撥電話,即使用手機也會撥過來,不用怕浪費電話費。