補充一下,我的雙重認證是盜刷後才開始設定啟用的,雙重認證應該是沒有安全問題。我的使用很單純,收到釣魚郵件也會先確認網址,不會亂輸入帳密,不同網站也沒有共用單一密碼,也很少使用帳號購買App。個人是懷疑有不知名漏洞。一般帳密被入侵至少會被修改一些個資或密碼,不會只搞家人分享,用入侵帳號來盜買其他人App。除了帳密可能被偷以外,可以確認的是,家人共享這部份的機制一定有問題,否則駭客不用把家人分享搞來搞去..,.
jerryhsuth wrote:補充一下,我的雙重...(恕刪) 這就是了,雙重認證一定要開啟版大有所不知,有一種存在多年的情況是利用家庭分享功能來免費獲取App:駭客建立主AppleID,盜用他人信用卡消費購買App后,建立家庭分享,向他人收取定期費用,將付款者加入到家庭分享中,付款者可以免費下載安裝主AppleID盜用信用卡購買的各種付費App
我也是和版大一樣的情況是在4/6號晚上發現 也是先收到信件覺得有疑問 開始查證發現也是被綁進一個叫胡明的家人共享帳號底下但很奇怪有四筆590元少年三國志-全新武將登場,1280元寶的交易 刷的卡並不是我的 後來打去蘋果客服說是帳號被綁架幫我轉至高階主管 高階主管當下先幫我取回了一半的權限讓我可以正常更新和下載APP 後續要退出家人共享高階主管沒有權限所以要交給工程師處理需要1-2天 完成後他會回電給我 目前正在等待通知中
看起來家人共享的安全機制有問題,竟然可以繞過被邀請人的同意而直接將被邀請人添加進家人共享群組。被邀請人在這段期間也沒收到邀請確認的訊息,只在被加進家人共享群組之後才收到Apple官方的〝歡迎使用「家人共享」〞郵件通知。
papa8855 wrote:看到這裡 我跟老婆...(恕刪) 雙重驗證真的很有必要,一直認為這項安全機制應當被加入官方設定默認啟用,可以在初始設定流程中直接設定好每次敏感操作,都會要求雙重驗證,io設備會自動從SMS讀取驗證code,這樣即使駭客掌握用戶Apple ID,也會無法進行敏感操作猜測版中很多用戶其實都默認沒有開啟,留下了安全隱患