瑞星卡卡安全论坛

首页 » 综合娱乐区 » Rising茶馆 » 之所以被黑了还是因为你自己给贼留了后门!
baohe - 2018-10-18 11:08:00
设置了双重认证的appleID依然被黑了!

事主没彻底检讨自己,还对appleID的双重验证露出一副完全不屑的样子。


以下是事主帖子的截图:



 附件: 您所在的用户组无法下载或查看附件

 附件: 您所在的用户组无法下载或查看附件




事主注册他老婆的appleID时,用了他自己的邮箱。这是潜在漏洞!
然后,他老婆的手机又被贼偷了!这时,若事先未设SIM卡PIN码,您那被盗手机的锁屏密码设置的再复杂也没用!贼可以把事主老婆手机的SIM卡卸下,装到贼自己的手机上。


既然手机都不在自己掌控下了,贼要搞到您那appleID及其密码都不算个事儿!


接下来,贼登录那被盗手机的appleID,再进行下图所示的操作,您那ID被黑就是分分钟的事儿!



 附件: 您所在的用户组无法下载或查看附件










 附件: 您所在的用户组无法下载或查看附件






 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_0) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/69.0.3497.100 Safari/537.36 OPR/56.0.3051.52 (Edition Baidu)
dg1vg4 - 2018-10-18 11:34:00
该用户帖子内容已被屏蔽
过客2007 - 2018-10-18 12:22:00
居然还有这种操作。。

是不是手机丢了之后,第一件事,就是挂失手机卡??然后那个手机卡就没用了?
baohe - 2018-10-18 12:37:00
是的。
若事先未给自己的SIM设置PIN码,手机丢了之后,第一件事,就是挂失手机卡。但这需要一个过程。如果你的操作没贼操作得那么利索.............:kaka6:

所以,安全起见,还是给你的SIM卡设个PIN码吧。不是啥难事。如果你怕忘记PIN码,PIN码可以使用你爹娘的生日,或你家座机的后4位、或。。。。,
办法总是有的。
baohe - 2018-10-18 13:00:00
另请注意:设置了SIM卡PIN码后,还要保存好你那手机卡运营商网站你自己的账户名与登录密码。
PIN码三次输错后,SIM卡锁死。这时需要输入你那SIM卡的PUK码解锁该SIM卡,或持手机和身份证到营业厅办理SIM卡解锁手续。

之所以强调“保存好你那手机卡运营商的账户名与登录密码”,是因为:有的运营商支持PUK码网络查询。如果你事先在运营上网站注册过账户,此时登录运营商的网页,即可查到你的PUK码(下图)。如果你泄露了自己SIM卡运营商网站的用户名和登录密码,贼也可通过此途径解锁你那张被锁死的SIM卡。


 附件: 您所在的用户组无法下载或查看附件
天月来了 - 2018-10-19 13:51:00
说到底,每一样玩意都支持收到手机短信验证码后捣鼓。

这一关必须想办法封住
1
查看完整版本: 之所以被黑了还是因为你自己给贼留了后门!