Адрес для входа в РФ: exler.world
Контрольные вопросы Apple
Я своим Apple ID пользуюсь крайне редко (только в каких-то специфических случаях - например, для редактирования трансляции подкаста), ну и почти всегда, пытаясь залогиниться, обнаруживаю, что аккаунт заблокирован. Ну, не проблема, там указан резервный e-mail и резервный телефон: запрашиваю разблокировку, система отправляет код подтверждения, я его ввожу - аккаунт разблокируется.
В этот раз что-то пошло не так. Аккаунт заблокирован, запросил разблокировку, получил код на почту, ввел код - разблокировали. Но тут же запросили ответы на контрольные вопросы. А я эти ответы писал лет пятнадцать назад, так что, разумеется, совершенно не помню, как именно я их записывал - латинскими буквами, русскими или какими-то еще.
Пробовал ввести несколько вариантов - не подходит. Дальше не пускают, введи ответы на контрольные вопросы и все тут. Что делать - непонятно.
Однако заметил, что под формой запроса секретных вопросов есть ссылка "Сбросить контрольные вопросы".
Нажал ссылку. На ту же почту, на которую отправляли код разблокировки, снова пришел код, который нужно было ввести. Ввёл, появилась возможность задать новые ответы на секретные вопросы.
А теперь объясните мне вот какую вещь. У меня УЖЕ разблокировали аккаунт, прислав код на запасной e-mail. С какого хрена система при этом стала требовать от меня ответы на контрольные вопросы, если их можно сбросить, получив код на тот же самый e-mail? В чем тут вообще логика, и есть ли она?
P.S. Залогинился на сайте Apple. В своем аккаунте нажимаю ссылку Orders. Получаю вот это.
Что-то, ребята, как-то неаккуратненько...
На официальном веб сайте сложно быть не уверенным.
Ввожу пароль, а пароль не пароль. Открываю на компе iTunes - и там пароль не пароль. Причем я не помню, чтобы я когда-нибудь его менял. Нет, всё возможно, включая ранний склероз и алкогольную амнезию, но смысл мне менять пароль, когда я айпадом последние года три практически не пользовался?
Опять думаете всё? Нее.. Эпл не был бы эплом, если было бы так просто.
Ну забыл человек пароль (не уверен, но пусть будет "забыл"), как оно решается в ЛЮБОМ другом девайсе, на сайте, в ОС и т.п.? Вот есть привязанный е-мейл, вот есть привязанный телефон, вот есть забитые контрольные вопросы - бери и восстанавливай. Минута максимум, включая ожидание кода на телефон и поиск очков, чтобы его разглядеть. Так это работает на всех системах.
Но только не в этих, сделанных через жопу, глюкалах!
Говорю, забыл пароль - хочу сбросить.
- Ок, не вопрос. Телефон вводи сюда.
- (ввожу телефон)
- Код получил? Вводи сюда.
- (ввожу код)
- Открывай свой айпад (нахрена?!), там сразу на основном экране будет висеть кнопочка, нажмешь ее и введешь новый пароль.
Айпадом несколько месяцев не пользовался. Включаю, загружаю.
"А вот тебе мужской половой член, а не кнопочка!" - радостно орёт Эпл. Айпад не в курсе, что ему там что-то должно было прийти и ничего интересного не показывает. Я даже на задней крышке посмотрел, на всякий случай - там тоже новой кнопочки не появилось.
Ладно, смотрим еще варианты на той же странице, где вводили телефон и коды. "Если у вас ничего не выходит, то зайдите в настройки учётки на вашем айпаде и там сбросьте пароль".
Захожу, нахожу сброс пароля - "введите действующий пароль (обязательно!)", радостно сообщает мне Эпл.
Еще раз. Читаем внимательно: чтобы СБРОСИТЬ пароль, не поменять на новый, а именно сбросить, надо в обязательном порядке (!) ввести действующий пароль. "Л" - логика!
Возвращаюсь обратно на страницу хэлпа. Жму что-то типа: "у меня все равно ничего не получилось, хочу попробовать еще раз".
- Что-то ты больно часто пароль неправильно вводишь и вообще наблюдаю какую-то нездоровую активность на аккаунте. Давай-ка я возьму паузу на денек-другой, подумаю как тебе помочь, а пока не придумаю, заблокирую я твой аккаунт. На всякий случай. А то нажмешь опять чего не то..
Так закончил диалог модный и продвинутый интерфейс компании, логотип которой хорошо было бы засунуть в задницу топ-менеджерам как минимум пяти верхних ступеней. Можно и шести.
Дальше было еще интереснее. Через пару дней Эпл прислал такое письмо:
Запрос на восстановление Apple ID XXX@XXX.ru был сделан с веб-сайта 11 сентября 2019 г. в 23:16:12 GMT+3. Был указан контактный телефон +7 XXX XXX-XX-XX.
25 сентября 2019 г. в 23:16:12 GMT+3 Вы получите на этот номер телефона звонок или сообщение о том, что ваша учетная запись готова к восстановлению. Проверить статус запроса или предоставить дополнительные сведения для восстановления учетной записи можно на странице iforgot.apple.com
Если Вы не отправляли этот запрос или указанная выше информация неверна, немедленно отмените восстановление учетной записи.
С уважением,
Служба поддержки Apple
Т.е. при наличии а) действующего е-мейла, б) привязанного номера телефона, в) забитых контрольных вопросов, Эпл решил, что он через ДВЕ недели позвонит и сообщит пользователю пароль.
Особенно весело, что изменить дату было нельзя. А в этот день я находился не дома, вообще не в РФ, без айпада и не факт, что даже с доступом в Интернет. И уж точно не горел желанием общаться в роуминге с кем-то по поводу восстановления пароля к эпл-айди. Хотя когда это эту компании волновали такие мелочи, как желание пользователя? 😄
По факту через две недели просто прислали СМС, что можно зайти и установить новый пароль. Зашёл, установил. Зачем для этого нужно было ждать 2 недели, почему не прислать пароль сразу - не понимаю до сих пор.
И повторю написанное тогда, сразу после случившегося:
PS Если кто-нибудь когда-нибудь скажет мне, что Apple делает что-то удобное, что их подделки и ОС имеют какие-то преимущества, то статус этого человека в моих глазах очень существенно опустится.
Ну или в рожу плюну, в зависимости от настроения.
Итого храню их в том же хранилище паролей, что и основной пароль - просто на всякий случай. Но при этом, блин, если есть сам пароль - то и контрольные вопросы вроде не нужны.
Хотя, как оказывается, иногда и нужны, лол.
В общем, не удалось. Позвонили в Apple и долго общались с сотрудниками. Вывод оказался неожиданным: сделать нельзя ничего, даже закрыть теперь этот аккаунт нельзя! Даже вариант "ой, я вдруг вспомнила - это злоумышленник открыл аккаунт, привязав его к моему email, срочно-срочно закройте!" не прошёл. В результате так и висит дохлый аккаунт Apple ID, привязанный к основному email.
В копилку уникальных опытов – MS OneDrive for Business совершенно произвольно отлогинивает и сделать с этим никто ничего не может уж какой год. Естесственно, именно тогда, когда он незамедлительно необходим.
Срабатывает алгоритм "похоже, у человека угнали аккаунт, раз он заходит очень редко" и на всякий случай блокируют.
У компании есть механизмы - восстановления пароля и сброс контрольных вопросов. У меня есть аккаунт, действительный пароль и все персональные и платежные данные о аккаунте. Но компании отвечает, что ситуация непонятная, но на систему они не могут влиять. Я считаю это неправильно.
Логично же.
Смартфон-то вы можете "увести" физически, это верно. А вот с почтовым ящиком – даже адреса его знать не будете, не то что пароля...
Поэтому при любых ваших попытках сброса – коды восстановления будут отправляться на неизвестный вам почтовый ящик (да к которому у вас ещё и нет доступа). И? Ваши действия?
P.S. Сугубо теоретически, конечно, "всё решаемо" – но настолько сложные варианты уж точно не для мелких мошенников...
В общем, ИМХО – тут "из пушки по воробьям"...
“Я экописатель, и меня очень заботит экология. Я беру пример с Apple, поэтому моя новая книга будет без обложки, без бумаги и вообще без книги. Стоить будет около ста тысяч рублей. Кто купит, сможет позвонить мне, и я расскажу ему сюжет”. ?
Делаю то же самое уже много лет.
Пользуюсь LastPass и Dashlane.
Их почерк.
Будем сейчас откровенны: ты никогда не искал моей дружбы и ты боялся быть у меня в долгу.
Ты пришел и говоришь: Тим Кук, мне нужна справедливость. Но ты просишь без уважения, ты не предлагаешь дружбу, ты даже не назвал меня крестным отцом.