手机定位不用对方验证码(定位别人手机位置要验证码吗)

手机定位不用对方验证码(定位别人手机位置要验证码吗) 多数的果粉朋友都知道iPhone自带了一个“查找我的iPhone”功能,这个功能在一定程度上保护了用户的隐私,苹果也不断的修复了过去系统版本...

手机定位不用对方验证码(定位别人手机位置要验证码吗)

多数的果粉朋友都知道iPhone自带了一个“查找我的iPhone”功能,这个功能在一定程度上保护了用户的隐私,苹果也不断的修复了过去系统版本中出现的BUG,所以这个功能总体来说还是比较不错的一个安全措施。

俗话说,网络环境中没有绝对的安全,因此给大家介绍一下一个能让“查找我的iPhone”功能失效的方法,希望通过这个认识能让大家更好的保护好自己的隐私。

| 工作原理

FreeBuf和我们解释了“查找我的iPhone”的工作原理,下面简单普及一下。

假设我们的手机丢失了,我们会通过iCloud对自己已经开启“查找我的iPhone”功能手机进行定位及抹除等操作,这个时候iCloud就会向手机发出指令,但是前提是手机已经联网才有效,这个时候就会出现指令传输条件了,有了条件就有避开条件的方法。

绕过“查找我的iPhone”,不需要任何验证

| 绕过方法

下面说一个简单的方法,只普及原理:

这个方法最简单,也就是搭建一个服务器,然后把所有iCloud的流量重定向到本机或者别的什么地方,目的是为了让icloud.com无法连接,之后把服务器做为代理,然后设置到iPhone上,然后当我们用手机浏览icloud.com的时候就会无法连接,同时与icloud.com有关的所有功能均会失效。

对于越狱的手机,更简单,只需要修改一下手机的hosts文件即可对icloud.com进行屏蔽。

绕过“查找我的iPhone”,不需要任何验证

这个漏洞很难修补。

| 保护措施

密码锁和指纹锁都是苹果所做的保护措施。

有些情况下这种保护措施也不安全,Jan Krissler就曾用一张照片获得了指纹;对于单纯的密码锁,市面上也出现过名叫IPBox的神器,据称能够猜解iPhone的密码。

绕过“查找我的iPhone”,不需要任何验证

面对这种安全问题,我们只能尽量做到完善,因此在功能及设置方面尽可能做的繁琐一点,比如要做到以下几项:

1、定期修改apple id的密码,而且不要把注册apple id的邮箱加入到手机的邮箱功能中。

2、iPhone的解锁密码请务必设置成繁琐样式,不要设置一些弱口令,比如:1234、2580、147258等很容易被猜到。

3、“查找我的iPhone”功能总体来说还是很安全的,务必打开。

4、两步验证、两步验证、两步验证,这个必须要设置,能够有效的防止apple id被恶意利用。

这是我们能够做到的防范,其他的安全问题留给苹果去解决吧。


  • 发表于 2021-03-29 10:14
  • 阅读 ( 5703 )
  • 分类:互联网

0 条评论

请先 登录 后评论
vpl777
vpl777

699 篇文章

你可能感兴趣的文章

相关问题