PTT評價

[問題] iPhone被駭,文長,求解

看板iOS標題[問題] iPhone被駭,文長,求解作者
ntoukobeyeah
(科比晏)
時間推噓66 推:69 噓:3 →:112

大家好,這幾天發生了一件我根本沒想過會發生的事情,也不確定在iOS版上發是否合適,但還是決定上來求助一下。

4/24
發現手機A(iPhone 14,版本18.3.2)疑似被駭,其搭配A門號(中華,eSIM ),發現背景很多沒開過的app被打開且通訊錄遭竄改,發現沒多久手機居然直接被鎖定無法開啟,顯示遭使用者鎖定,但顯示出來的apple ID不是我的,連文字也變成簡體中文,求助手機維修無果後決定放棄,只好先拿出手機B(iPhone 13,版本18.1.1),其搭配B門號(遠傳,一般sim卡),一插入之後發現背景又偷偷開始動了,並出現了嘗試變更Apple ID等訊息,當下馬上直接關機,並退出sim卡,手機B暫時保住。上網查了一下,通常有這個狀況比較像是二手機,原本的主人去鎖定,但我這兩隻手機全是一手從官網購入完全都是自己使用。

4/25
我決定去中華電信求助,但門市人員均表示遭駭apple id被篡改這個狀況應該不可能發生,我自己也覺得應該不太可能,因為工作上需求,當下直接在門市購入了一隻全新手機C(iPhone 16)搭配A門號(中華,這次使用一般sim卡),而且這次直接使用A門號申請了一個全新的Apple ID,就在登入了這個全新的Apple ID後,神奇的事情發生了,手機再次被鎖定,這次直接鎖我的螢幕,不僅Face ID被取消,螢幕解鎖密碼也顯示被更改,連門市工程師都覺得太神奇了,所以這隻全新機幫我們送回去解鎖(約需工作天5天)。我整個人簡直快崩潰,到底為什麼會發生這種事,由於工作的關係,必須還是要使用電話。
4/26
迫於無奈,還是使用了手機B然後繼續使用A門號,但這次我用B門號申請一個新的Apple ID,這次用到現在居然沒事,但一直出現嘗試變更Apple ID的訊息,然後這次螢幕上居然出現了XXx(我的姓名)加上一些亂碼,目前為止還沒被鎖。

有人有發生過這個狀況嗎,感覺個資遭到洩漏,用同樣身分申請的號碼都出事,感覺刻意遭到針對已經不知道下一步該怎麼做,去報案也不受理......有點無助,不曉得有沒有大神可以求助。

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 220.132.157.50 (臺灣)
PTT 網址

pusufu556604/26 19:17冒昧問一下你有沒有看身心科的歷史紀錄?

ntoukobeyeah04/26 19:25完全沒有

kpg042704/26 19:28有參加過免費試用app,或是曾經將其他人appleid帳號登入

kpg042704/26 19:28在你的手機中嗎?

kpg042704/26 19:31翻了舊文,大概是類似這樣的案例 #1T6LdPKY (iOS)

ntoukobeyeah04/26 19:40沒有耶,一直以來我的Apple ID僅只用在app store

kpg042704/26 19:44不是,是你的手機登入了其他人的帳號,兩帳號共登一機。

FF4u04/26 19:45沒開二階段認證,apple id 帳密被釣魚外洩

ntoukobeyeah04/26 19:47可是我從來沒在手機內輸入除了自己以外的Apple ID

Sougetu04/26 19:52一樓好壞笑死

bwhmj04/26 20:03很久以前ios有一篇被裝監控軟體的 可是了找不到

siegfriedlin04/26 20:05沒圖沒真相..

kidd23204/26 20:16圖呢

ntoukobeyeah04/26 20:1814目前無法開啟,16目前送去解鎖,13目前是接電話

ntoukobeyeah04/26 20:19用,任何app我都沒有安裝,我自己也覺得很扯,但它

ntoukobeyeah04/26 20:19確實發生了,GPT則是回覆了應該是SIM挾持的網路攻

ntoukobeyeah04/26 20:19擊,我會先嘗試終止門號,傷眼抱歉。

bwhmj04/26 20:20你先用智障型手機看有沒有問題

bwhmj04/26 20:23是這樣同門號的gmail有被盜嗎

skymp60104/26 20:24應該先換android手機看看

bwhmj04/26 20:24你的apple id是用hotmail嗎

bwhmj04/26 20:25莫非是apple id的mail 有被人登入

as13467925804/26 20:32sim swapping台灣沒什麼機會啦 雙證件加上禁止一號

as13467925804/26 20:32雙機 真的有一號雙機 帳單一看也很明顯

junxian04/26 20:33原本以為只是手機被偷了....

ntoukobeyeah04/26 20:33我有考慮買台安卓機來看看

ntoukobeyeah04/26 20:34我的是hotmail沒錯,但我的信箱沒有任何有關的郵件

ntoukobeyeah04/26 20:34出來

ntoukobeyeah04/26 20:36如果sim swapping沒有任何機會,那我完全不知道發

ntoukobeyeah04/26 20:36什麼什麼,全新的apple ID一登入,我的螢幕密碼鎖被

ntoukobeyeah04/26 20:36改,而且face ID也失效,這一切都還是在門市裡發生

ntoukobeyeah04/26 20:36

bwhmj04/26 20:41你要去看hotmail 登入紀錄

bwhmj04/26 20:41一堆人hotmail被同步

bwhmj04/26 20:42所以答案揭曉

bwhmj04/26 20:43你要買一台完全乾淨的手機 改hotmail別名 換免密登入

bwhmj04/26 20:45你快去看hotmail登入紀錄 八九不離十

as13467925804/26 20:45sim卡申請紀錄中華電信一調就知道了

as13467925804/26 20:46也有可能MDM之類的東西吧 但理論上你不安裝也沒事

ntoukobeyeah04/26 20:49您們建議的我都會嘗試,非常感謝

tvbic04/26 20:54壓力大就出去走走,不然悶出病來了

suuz04/26 20:59Hotmail真的危險

bwhmj04/26 21:04看了Hotmail 登入紀錄上來回報一下

oopsskimo04/26 21:14現在不是都直接跳雙認證了 手機重灌之類的都要 另外用

oopsskimo04/26 21:14其他app或簡訊認證

bwhmj04/26 21:16因為他的hotmail有問題吧

bwhmj04/26 21:17從根源就有問題 怎麼驗證都沒用

superpie00704/26 21:20iOS很安全

aika551230804/26 21:29推一下B大

jraz04/26 21:34我就問:如果依照你所說在門市發生這些匪夷所思的過程難道

jraz04/26 21:34沒有用另一台手機錄影這個過程嗎?

initialdark04/26 21:41一樓真冒昧 害我看完這篇

DDDDRR04/26 21:44問就是打到a13/101問 怎麼會去問中華門市笑死

flyopman04/26 21:45好久沒看到這種文章了

snailz04/26 21:45你去看一下貼圖 有沒有習大大的頭

lavendin8204/26 21:48就算用Hotmail,Apple ID的密碼也和Hotmail密碼分開

lavendin8204/26 21:48的不是嗎?為什麼會知道是hotmail問題?

bwhmj04/26 21:51先看登入紀錄有沒有問題 我也是猜

desanz04/26 22:05其它我都理解 但app背景自動打開這事我想不出來為什麼

goodyW04/26 22:06怪怪的,基本上一個裝置只會登錄在一個appleid上面

goodyW04/26 22:07你要把這個裝置在不解除第一個appleid登錄之前要登錄其他

goodyW04/26 22:07appleid是不可能的事

lin012904/26 22:14我還確認了一下,是不是在媽佛版。

BlueJet050104/26 22:38樓上bwh大留言讓我也檢查一下hotnail登入紀錄,好多

BlueJet050104/26 22:38登入失敗,ip位址從阿根廷、埃及、開羅都有 真恐怖

BlueJet050104/26 22:41我有用微軟出的authenticator,身分驗證app,二階段

BlueJet050104/26 22:41驗證。還好我appleid不是用hotmail,雖然看紀錄沒有

BlueJet050104/26 22:41被登入成功,但看那麼多登入失敗也很抖

mymaktub04/26 23:02Hotmail已經廢了..

mymaktub04/26 23:02https://i.imgur.com/6up4XXA.png

desanz04/26 23:14剛剛查了一下 我的居然也是 馬上廢了它

indoman04/26 23:17Hotmail好扯 我剛看我的也是一天被登2.30次

rb73102404/26 23:25我hotmail就沒事…自己基本資安做不好怪別人

rb73102404/26 23:33對方有email一定會嘗試密碼組合隨便登入看能不能賭到,

rb73102404/26 23:33指紋或faceid 這種生物辨識應該很難被破解,除非自己常

rb73102404/26 23:33常去怪怪網站打密碼吧

rb73102404/26 23:36有沒有人去查gmail的登入活動?感覺就是黑客用email跑

rb73102404/26 23:36程式看能不能試到號碼,email是公開資訊

pttSouthjin04/26 23:47舊註冊hotmail不用雙重認證,新註冊的才要啊,以前的a

pttSouthjin04/26 23:47pple id也不用,不過曾有一段出包期後就強制要開了

nealcarl04/27 00:16用HOTMAIL記得改登入別名~會少很多駭入的機會

nealcarl04/27 00:25做法是帳戶別名新增別名,但別刪掉舊的,以免信收不到

nealcarl04/27 00:26接著在登入喜好設定,將舊的登入選項取消,改勾新的!

nealcarl04/27 00:27這樣只有本人知道登入方式~對外也只用舊的EMAIL收信

coffeeortea204/27 01:15微軟帳號記得去設定別名+無密碼登入,我的帳號之前

coffeeortea204/27 01:15也是一整天 N 次被世界各地的位置嘗試登入,後來開

coffeeortea204/27 01:15了之後才安靜下來,不過缺點就是之後登入得綁他們

coffeeortea204/27 01:15家的手機驗證器

linchiai04/27 02:25是否信箱甚至電腦被駭,你使用新手機,對方就用他的電

linchiai04/27 02:25腦登入你的帳號去做怪

garth04/27 02:30好多年沒看過有人還在用hotmail…..

LonyIce04/27 02:55想說哪來的駭客那麼神又那麼無聊,可以針對一個素人的

LonyIce04/27 02:55iPhone 去一直駭,結果是自己每隻手機都登入同一個被駭

LonyIce04/27 02:55的信箱

bwhmj04/27 03:18那是猜測 不一定是

bwhmj04/27 03:19lin大說的有可能

Romando04/27 03:45hotmail之前資料庫外洩過,所以該時間以前註冊的帳號自動

Romando04/27 03:45享有全球bot踹門撞庫的服務

zardmih04/27 04:26微軟為了中國市場曾經給系統原始碼… 改Google信箱應該會

zardmih04/27 04:26好一點…

larryXXX04/27 05:40給86樓 不一定要綁微軟驗證器 可以用通行密鑰登入

larryXXX04/27 05:40我是在新增別名之前綁通行密鑰 即使後來要求我幫驗證器

larryXXX04/27 05:40我用通行密鑰也是可以直接登入

daniel5050604/27 05:414/25的部分我完全不能理解 太可怕了

mathrew04/27 06:06覺得是Apple ID的問題

jickey04/27 06:144/25真的太玄了

dosiris04/27 06:19剛剛察看才真的是每天都被嘗試登入十幾次 太恐怖了吧

dosiris04/27 06:21馬上新增別名再改以新的別名登入 (不要用已經流出舊別名

dosiris04/27 06:22怕忘記新別名的話 就把舊別名中間加上-或 _作為新別名

dosiris04/27 06:23有拿去登錄購物網站的舊別名不要用 看過都在leak名單上了

dosiris04/27 06:23記住 新別名只拿來登入outlook網站 不要再外留給購物網站

dosiris04/27 06:25最自豪就我icloud信箱從不外流 所以沒被leak也沒收過詐信

dosiris04/27 06:25連我女友都不知道我的icloud信箱是什麼 嘻嘻

Syu04/27 06:37提醒用骨狗信箱也是會被踹 舊主帳有被俄老踹的紀錄

spfy04/27 06:38路過說下 HOTMAIL只要用了一陣子一定會被全世界天天試百次

Syu04/27 06:38然後有興趣可以查暗網有沒leak 上面那信箱用卡巴看真的有...

spfy04/27 06:38但有綁MFA的情況 只要MFA沒提示就沒事 被try有很多階段

spfy04/27 06:39密碼>MFA>可能會二次MFA>成功登入 我自己的情況是100%都在

spfy04/27 06:39密碼階段就擋住了(密碼錯誤) 但看了很阿紮 就依照推文說明

spfy04/27 06:42設定帳號別名(例如a@hotmail.com可以設定成b@outlook.com)

spfy04/27 06:43再把別名設定成主要別名就只能用b登入了 但寄出信還是用a

spfy04/27 06:44不是被試就恐怖 要看清楚被試到什麼程度 是否需要擔心

spfy04/27 06:48更正一下 要設定"登入喜好設定"才能取消a的登入能力

lcg23204/27 07:33問apple客服

k80042504/27 08:27會不會使用公用網路、店家網路被駭

lostrabbit04/27 09:08也可能是用來當apple id的信箱被駭

rb73102404/27 09:28不管是哪家的email一定都會一直被嘗試登入的,email太

rb73102404/27 09:28容易公開了,要做的是保護好

xoy04/27 09:29我倒是Hotmail沒出事過,但是Apple ID被搞出密碼好幾次被二

xoy04/27 09:29階驗證擋下來,來源都是泰國,Apple ID我用iCloud信箱一樣很

xoy04/27 09:29容易被搞

rb73102404/27 09:33所以跟用什麼信箱沒關係,就是防護驗證要做好,電話認

rb73102404/27 09:33證、生物辨識、二階段認證什麼的

fredbrown04/27 09:41我的hotmail也是整天被登入

shakila122604/27 11:27遠離hotmail吧 真心不騙

Cyc1304/27 13:20被猜密碼這個很正常吧,除非電郵完全不用不去註冊。

a10082004/27 13:37真的一直被登入欸 嚇死

desanz04/27 13:44防護都好好的 只是一直被試者登入覺得阿雜

Jarvis04/27 13:56我的hotmail也是每天2小時被登入失敗一次!

davendaven104/27 14:15Hotmail最近真的也有一直被嘗試try密碼,我綁一堆多

davendaven104/27 14:15重要素驗證,但被try密碼就是不爽

whitehusky04/27 17:53可以設定別名 昨天設定完 到現在沒被try過密碼

shlee04/27 18:30email這種幾乎是半公開的東西被try密碼是家常便飯 只是ho

shlee04/27 18:30tmail還提供你一個地方讓你看到而已 該弄好的帳號安全設定

shlee04/27 18:30弄一弄就沒什麼好怕的

lee2811904/27 20:38apple id最好改成icoud信箱 然後再也不要對外使用

lee2811904/27 20:41也不要拿apple帳號綁定登入 越少曝光越安全

xoy04/27 21:06信箱被猜密碼是小事,比較麻煩的是密碼被猜出來,不然也不會

xoy04/27 21:06觸發多階段驗證,密碼設的很複雜一樣被猜出來就是很煩

qqchristine04/27 21:49蠻恐怖的@@

andel12104/27 22:25如果你原本的Apple ID是Google帳號,就把記憶密碼刪了

andel12104/27 22:25吧,說不定那些記憶的密碼全部都曝光了

popblue04/27 22:32新申請gmail當成apple id

Crios04/28 02:24板上大家都說蘋果最安全 怎麼可能被駭

keepdown04/28 05:06不是蘋果被駭,是email被駭

WOGEchidna04/28 08:53Email被駭然後怪蘋果,屎拉不出來怪川普,是川普關稅

WOGEchidna04/28 08:53戰讓你拉不出來的,川普全責

dosiris04/28 09:02改用alias登錄後 到現在果然沒有被try密碼了 謝謝推文!

s7851322104/28 09:10我是每三個月都會換一輪密碼

hellowin04/28 13:47我也加了別名,謝謝推文!

jumpballfan04/28 14:13所以原po沒有雙重認證吧? 有辦就不會被駭

lucybelle04/28 14:19有沒有幫長輩設定過新機?但是卻用自己的帳號處理?

yao0391104/28 14:57看了一下,我hotmail這幾天也一直被嘗試登入,沒跳提醒

yao0391104/28 14:57幸好驗證開滿

yao0391104/28 14:58二段驗證能開都開吧,密碼在複雜還是會被破解

qazzq04/28 16:10感謝推文 讓我想起了沒在用的信箱

lightmei04/28 17:55感謝提供新增別名的方法,已經被嘗試登入好幾年了,雖

lightmei04/28 17:55然早就已經改成登入器登入,但看到那些滿滿的登入失敗

lightmei04/28 17:55紀錄還是覺得很煩

ARTCOM04/28 21:20純噓1樓沒禮貌,不問事情問人有沒有看醫生,有夠沒水準。

rohto04/28 21:43建議放棄hotmail,或像其他人弄別名。之前我的也是

rohto04/28 21:43非常頻繁地被嘗試登入,收到一堆系統提示信。

LonyIce04/28 21:45有人還在說蘋果問題,這理解能力

spfy04/28 22:23Hotmail只要驗證器沒跳就還在密碼錯誤的階段 不用擔心

ttamura04/28 22:49推替身教學,apple id也可以建立替身,直接換掉icloud帳

ttamura04/28 22:49

chiayigo04/28 23:39感謝這篇推文,馬上去更改別名,超多登入失敗紀錄.怕

rasputin04/29 02:34有興趣知道自己個人資料或帳戶密碼外流程度,可以到goo

rasputin04/29 02:34gle帳戶管理頁面—>安全性—>暗網報告,提供想查詢的任

rasputin04/29 02:34何email包含微軟、yahoo的或其他資訊,等幾秒鐘就會秀

rasputin04/29 02:34出在暗網流傳的內容;我常用的yahoo信箱的舊密碼就被尚

rasputin04/29 02:34未公開的來源外洩,那是夾雜英文數字和多種符號的14位

rasputin04/29 02:34密碼,有嚇到