V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
harlanXue
V2EX  ›  Apple

苹果手机丢失,别人能通过手机号解开手机吗 ?

  •  
  •   harlanXue · 2025 年 7 月 17 日 · 3135 次点击
    这是一个创建于 184 天前的主题,其中的信息可能已经有所发展或是发生改变。
    手机丢失后,我未远程锁定手机或 SIM 卡。如果有人通过手机登录 iCloud ,查看绑定的邮箱服务商,再前往该邮箱服务商的网站,通过手机号重置邮箱密码,然后返回 iCloud 修改密码,是否就能解锁手机?这是否暴露了苹果验证流程的漏洞?
    24 条回复    2025-07-21 08:21:31 +08:00
    BiteDXH
        1
    BiteDXH  
       2025 年 7 月 17 日
    你在这脑放不如试试行不行
    JYii
        2
    JYii  
       2025 年 7 月 17 日
    你不锁定手机 or 卡,约等于把你家地址和钥匙一起丢出来,说这很不安全,好像没问题
    InDom
        3
    InDom  
       2025 年 7 月 17 日
    这么说起来, 我自建域名邮箱, 安全性又高了一内内咯;
    processzzp
        4
    processzzp  
       2025 年 7 月 17 日
    不能,锁屏密码的权限高于 Apple ID 的密码,凭借锁屏密码+常用设备可以直接修改 Apple ID 的密码,但是反过来不能破解锁屏读取数据
    harlanXue
        5
    harlanXue  
    OP
       2025 年 7 月 17 日
    @BiteDXH 目前测试 qq 邮箱通过了,然后走 icloud 忘记密码 也通过了 手机验证码和邮箱验证码,确认之后,提示第二天给通知
    harlanXue
        6
    harlanXue  
    OP
       2025 年 7 月 17 日
    @processzzp 刚才看,iCloud 上可以抹除
    processzzp
        7
    processzzp  
       2025 年 7 月 17 日 via iPhone
    @harlanXue 注意我的用词,我说的是“破解锁屏读取数据”,没说别人不能在 iCloud 上抹除你的手机
    movq
        8
    movq  
       2025 年 7 月 17 日
    iCloud 账户不就是 apple id 么,别人可以通过邮箱和手机号重置你的 iCloud 密码,那在 iCloud 抹除你的设备,然后用 apple id 登录被抹除的设备,就成功了?
    bao3
        9
    bao3  
       2025 年 7 月 18 日
    重要建议:
    把 sim 卡设上 PIN ……
    shervy
        10
    shervy  
       2025 年 7 月 18 日
    这个没事吧,他解锁屏密码不得解半天?
    没这个钥匙啥也操作不了啊。
    94
        11
    94  
       2025 年 7 月 18 日   ❤️ 1
    尝试了一下,在网页 iCloud 中尝试直接用手机号登陆时(常用地),也需要手机确认才可以继续。
    iPhone 没有解锁的话,没办法确认也没办法看通知详情。


    因为没有办法手机验证和二重验证码,所以改用其他方式验证登录。尝试了接听苹果拨打过来的验证电话,但是等了 5 分钟也没有接到电话。
    又试了一下手机号无法使用的方式验证,会直接跳转到更换手机的页面,提示需要多天验证,也不是马上就可以更换的。

    非专业户后续的步骤应该就和我一样卡在这里了。尝试到这里就没有继续了,正常人丢手机 1 天怎么也都发现了。
    94
        12
    94  
       2025 年 7 月 18 日
    @dfkjgklfdjg #11 ,这个是我在知道自己 iCloud 账户邮箱和密码情况下的操作,正常如果选择忘记密码需要输入完整的邮箱地址,对于捡到手机的人来说获取这个信息是有一些难度的。
    假设说可以获取到邮箱账户,通过短信验证码或者登录的对应的邮箱拿到了验证码,并且重置了密码。后面登录 iCloud 也会需要二次验证(之前这里有一个缺陷,就是可以使用短信验证码登录,把卡换到其他手机上就可以了)。

    假设登录成功,但是在 iCloud 中移除 iPhone 的查找会提示 “无法移除 iPhone 。准备维修或折抵?此 iPhone 已与你的 Apple 账户关联,设备在线期间也无法被移除,但依旧可以维修或折抵。”
    “抹掉设备” 没有尝试,但是按照苹果之前的逻辑来说,抹掉 iPhone 并不会让 iPhone 回到出厂设置,已达到解锁 iPhone 的目的。
    MisterQ
        13
    MisterQ  
       2025 年 7 月 18 日
    给了你远程锁定手机功能你不用,然后说验证流程漏洞?
    harlanXue
        14
    harlanXue  
    OP
       2025 年 7 月 18 日
    @bao3 之前自己瞎玩给锁上了,最后去营业厅解的
    ZekeRuan
        15
    ZekeRuan  
       2025 年 7 月 18 日
    苹果里面不插 icloud 绑定的手机卡
    joeyzhou
        16
    joeyzhou  
       2025 年 7 月 18 日
    不 sim 看
    someonelikeyouah
        17
    someonelikeyouah  
       2025 年 7 月 18 日
    apple id 没有设置双重认证的情况下确实是个漏洞
    uuhhme
        18
    uuhhme  
       2025 年 7 月 18 日 via Android
    只要不被钓鱼就不会,开了 2fa 都是手机号验证为主,但是这种还会验证屏幕密码,捡到的人不知道屏幕密码,得在 14 天后才能再次通过短信更改密码。
    charley008
        19
    charley008  
       2025 年 7 月 19 日
    @dfkjgklfdjg 有没有一种可能,把 sim 卡拿出来,换到另外的手机上查收验证码?
    xmz8888
        20
    xmz8888  
       2025 年 7 月 19 日 via Android
    電子郵箱要求綁定手機號是一種奴隸制
    dilidilid
        21
    dilidilid  
       2025 年 7 月 19 日
    @charley008 有没有一种可能,SIM 卡的 PIN 就是用来解决你说的这个问题的
    charley008
        22
    charley008  
       2025 年 7 月 19 日
    @dilidilid 话是这么说,但大部分人都不设 pin 码
    dilidilid
        23
    dilidilid  
       2025 年 7 月 19 日
    @charley008 不设 PIN 的人说明不在乎这个风险呗,手机卡拔下来插别的机器上就能收短信应该是常识吧。ESIM 普及的话也解决这个问题了
    94
        24
    94  
       2025 年 7 月 21 日
    @charley008 #19 ,看#12 ,已经尝试过了。抹掉设备就能解锁了吗?
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1452 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 29ms · UTC 16:53 · PVG 00:53 · LAX 08:53 · JFK 11:53
    ♥ Do have faith in what you're doing.