瑞星卡卡安全论坛

首页 » 综合娱乐区 » Rising茶馆 » apple ID双重验证效果实测
baohe - 2018-10-17 13:38:00
工具:

1、iphone 7,未越狱,已开启双重验证。14位锁屏密码加SIM卡PIN码。已设置好指纹解锁屏幕。



2、windows10笔记本,未授信为appleID登录时的双重验证受信设备。




测试(模拟appleID及密码被盗但手机仍在自己手中):


将windows10笔记本作为盗贼电脑,登录我那appledID:



 附件: 您所在的用户组无法下载或查看附件



此时,手机置于一旁,不理它。因为此时扮演盗号者。盗号者手里没我这部手机。


模仿贼登陆移动运营商网站,查看被贼开启的“短信保管箱”(貌似运营商早就废了这东东)拦截到的6位验证码,输入:



 附件: 您所在的用户组无法下载或查看附件







因超过时限,输入偷来的6位验证码无效!


此时,贼虽可以进入icloud界面,但一切都是“然并卵”



 附件: 您所在的用户组无法下载或查看附件




点击“设置”进入下一界面后,还是没戏!(页面上的管理按钮是死的)





 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/68.0.3440.106 Safari/537.36 OPR/55.0.2994.61
麦青儿 - 2018-10-17 17:45:00
要是碰巧不超过时限,就完了
baohe - 2018-10-18 9:25:00
是的

如果我手快点儿,就顺利登录了。
1
查看完整版本: apple ID双重验证效果实测