苹果iMac开机密码被黑及破解重置

来源: 5W40 2017-09-23 22:00:50 [] [博客] [旧帖] [给我悄悄话] 本文已被阅读: 次 (5635 bytes)
本文内容已被 [ 5W40 ] 在 2017-09-24 16:58:04 编辑过。如有问题,请报告版主或论坛管理删除.

熊孩子的iMac电脑上大学时买的有几年了我是从来不用也不管,苹果的东西漂亮精致易用确实不错,今天忽然跟我说电脑开机无法登陆系统了,而且所有设备的Apple ID都无法登陆!我让熊孩子先问问苹果的技术支持再说,结果叽里咕噜在那里打电话敲电脑搞了老半天,过来同我讲苹果技术支持说熊孩子的Apple ID已经被黑且通过被黑的Apple ID进入了这台iMac更改了登陆密码属于深度中毒病入膏肓并使用”Emergency, deep...“之类的修饰, 当然如果愿意笑纳$275加刀可以帮着恢复Apple ID云云,貌似和很多网传带印度口音的杀毒专家如出一辙啊啊啊!我让熊孩子以是学生为由婉拒了提议,在得知无效对话后果果的技术支持迅速果断地切断了电话,意料之中的事情也罢。

什么这个果Pay那个果刷的问题有多严重不清楚,先去银行查了查流水未见异常,然后就把和Apple ID关联的信用卡借记卡啥的通通注销办理新卡,其他待我回家有空慢慢研究研究。

修一次车省下的俩钱哪能这么容易就打个水漂呢?苹果虽然不熟PC俺还是比较熟悉的,iOS瞎了我的温湿可一点都不含糊,有说外事问谷歌内事问度娘急了一起问,网上常见的密码恢复有4-5种,据说都是亲测但怎奈技术潮流不断变化很多解答多是针对老系统的,现在这些硬件商都在圈自己的生态圈,恨不得所有设备都用一个ID圈起来看似是方便了,嘿嘿一旦被黑就是一串蚂蚱一个也别跑!

熊孩子的iMac之所以锁死不能登陆了是因为Apple ID信息先遭泄露,具体是被黑还是别的原因不详,然后有人更改了Apple ID的登陆信息,而这台电脑的开机登陆密码恰恰又和Apple ID关联,这个关联会产生一个密钥用于每次开机登录的校验,所以一旦Apple ID被黑自然开机校验也就不会通过,苹果变假砖头也就不稀奇了!

常见的几种密码重置均告失败,最后决定远程网络重新安装iOS,赫赫,iOS的重装和PC的重装还不一样,那个需要校验的果果ID即使重置了系统依然无法绕过去,看样子不使用暴力手段彻底删除数据清空硬盘果果真就成了中看不中用的绣花枕头啦!

且慢,都说民间出高手,而有分享精神的高手更是难能可贵啊!

民间高手的画龙点睛之妙笔:

开机,启动时按cmd+S,进入Single User Mode,在:/ root#下 输入

mount -uaw /  回车,
rm -rf /var/db/.AppleSetupDone 回车,
如果没有任何报错信息,则表明执行成功,

输入reboot重新启动。

你会发现,熟悉的初始界面又回来了,别担心,东西全没丢。就像第一次安装一样,重新建立一个新的管理员账号。在新的管理员下打开 用户与群组,打开最下面的锁,问密码时,用新的管理员的帐号的密码,取消登录密码和Apple ID的关联。这时你会看到至少两个账号,新的管理员的帐号和你原来的帐号,点中原来的账号,选择更改密码,同时也取消原登陆账号同Apple ID的关联。

点下面的登陆选项 ,自动登录选中你原先的账号,重启即可。

再往后大家都应该懂的就不啰嗦啦!

因为果果的技术支持曾展示给熊孩子看了他在线查到的十几条错误提示,说超过几条属于“Emergency...."大有瞬间变砖的可能,于是在能进入系统后去360下载了果果版的查杀软件,先用CCleaner和360把垃圾包括所有缓存密码之类统统清理掉,然后查了查启动应用和已经安装的应用均未见异常,最后用360快速查毒扫了扫熊孩子的两台果脑也没有发现任何”Threat",至于果果ID的泄漏是远程交作业之类连线遭到攻击还是存在查不到的木马亦或是果果服务器端的原因至今不详,不过现实的威胁确实存在必要的防范和预防措施还是要有,剩下也就且用且注意吧。

我是果盲发现了新大陆特此发帖备忘同时也愿分享给有相同遭遇的果盲,一来可以帮着压压惊二来可以鄙视下只认钞票的果果技术支持,忘了说那个被黑的果果ID我是无能为力了,如果你觉得那个ID值得还是乖乖的认怂吧!

大家周末愉快!

 

 

 

 


更多我的博客文章>>>

 

 

所有跟帖: 

你牛,Icloud账号可以锁机器? 幸好黑客没有选择擦除数据。 -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (0 bytes) () 09/24/2017 postreply 09:26:18

目前看icloud账号并不能锁死机器,只是新的iOS允许开机密码与icloud关联生成密钥便于每次登录时多方安全校验,当 -5W40- 给 5W40 发送悄悄话 5W40 的博客首页 (596 bytes) () 09/24/2017 postreply 11:06:51

你的机器因为与原来的ICLOUD账号关联,人家是不是想看你在哪就能看,想WIPE就能WIPE?别人的鱼肉? -hot_powerz- 给 hot_powerz 发送悄悄话 hot_powerz 的博客首页 (56 bytes) () 09/24/2017 postreply 18:19:51

一个账号还不知至于,也还没到僵尸果脑的程度,那个ID已经弃之如敝屣高兴的话分分中再注册一个。 -5W40- 给 5W40 发送悄悄话 5W40 的博客首页 (0 bytes) () 09/24/2017 postreply 20:09:23

这次没图,就不赞了。 -RedDragon- 给 RedDragon 发送悄悄话 (189 bytes) () 09/25/2017 postreply 10:18:30

赞啥啊,都被黑成这样啦! ^_^ -5W40- 给 5W40 发送悄悄话 5W40 的博客首页 (0 bytes) () 09/25/2017 postreply 13:32:10

印度骗子每次都收很多钱坑害用户,可恨 -Omega123- 给 Omega123 发送悄悄话 (0 bytes) () 09/27/2017 postreply 04:15:32

你太牛了!!! -黽力勉- 给 黽力勉 发送悄悄话 (179 bytes) () 10/23/2017 postreply 09:57:55

请您先登陆,再发跟帖!