(后续补充信息)买了我的二手 iPhone 的人可能一直拥有我 Google 账户的访问权限

2024-02-21 16:08:38 +08:00
wallriding  wallriding

前文: https://www.v2ex.com/t/1016816

很多朋友说原因可能是:在把数据迁移到新手机之后,Google 将新手机错误地识别成了旧手机。这个假说应该不成立。请看图: https://imgur.com/a/OYeNmUo

这三个 Pro Max 是分列的,可见它们均被正确地识别了

3575 次点击
所在节点   Google  Google
31 条回复
netnetuser
netnetuser
2024-02-21 21:07:56 +08:00
@wallriding #19
Last activity Feb 8 ,你可以查看那天账户下浏览记录,即在 google 设定各项记录。
设定没开等原因,不再继续讨论。

再有一个可能,对方耗费大量资源还原了手机系统。那可以确定 OP 你是一位很有价值的人,值得对方这样做。否则,绝无可能。
zzNucker
zzNucker
2024-02-21 21:11:31 +08:00
你再找一台 iPhone ,抹掉了以后把你这台手机还原过去,看看有没有 activity
zzNucker
zzNucker
2024-02-21 21:12:41 +08:00
Google 识别你的新设备和你刚克隆到新设备产生 activity 期间可能有时间差
mhj144007
mhj144007
2024-02-21 23:50:39 +08:00
对了,忽然想起来,你可以登陆官网账户设置删除此 iphone 信任设备,这样那台机器即使知道密码密码要登陆也有保护机制(前提是你开了的话)
est
est
2024-02-22 00:02:00 +08:00
另一个可能性:LZ 的账号是真的被另一个 iphone 登录了,并且不是你卖掉的那一台。。。。
luckykong
luckykong
2024-02-22 00:11:57 +08:00
你想多了。账号没问题的。
我也有一台手机,清空之后,给了家里人用。上面没有任何和 Google 相关的内容。但是账户里依然显示这个手机有几天前的活动。。

我觉着这个锅,应该是 apple 和 Google 之间的沟通的问题。
可能 apple 那边为了推送,存储了一些内容,但他可能还是会向 Google 发出请求(尽管不会再推送到老手机上)
UXha45veSNpWCwZR
UXha45veSNpWCwZR
2024-02-22 08:51:05 +08:00
之前的帖子没有仔细看。
我想,拿手机清空,重试一遍不就知道能不能看啦?
collen
collen
2024-02-22 12:41:48 +08:00
要留清白在人间
kwater
kwater
2024-02-22 14:12:45 +08:00
最多就是可信设备,降低风控触发。

token 都是会过期的,用任何 app 都是要求从头开始登录的,不信你重置自己的 ios/ipad 试试
CivAx
CivAx
2024-02-22 17:02:46 +08:00
我等会替你试下,正好家人用的 iPhone 都是我的,而且每一台都登陆过谷歌账户、且可以直接 OAuth 登第三方、且双清、且没有重新登录过谷歌账户的,应该跟你的 “出售二手机” 的 scenario 一样。
CivAx
CivAx
2024-02-23 22:55:03 +08:00
替你测试了,不会。

1. Safari 打开 Google 点击登陆,会跳转到干净的登陆界面,不会显示历史账号

2. 邮件 - 账户页面点击登陆 Google ,Webview 跳转的登陆页也是干净的登陆界面。没有推出 Youtube 2FA 之前,这里登陆了的话是可以直接 OAuth 各种 App 的(因为都调用的内嵌 Safari ,共享 Cookie )

3. 旧设备上的 YouTube App 也是干净的登陆页,且试图手动登陆的时候,会要求去我已经登陆了 YouTube 的 iOS 设备上点击 2FA 确认。

我确信谷歌账户里的那个页面是 “登陆历史”,而不是“活动账户列表”。任何登陆过自己账号的设备 ID 都会被发上去,而且没有 “继承” 或者 “保活” 逻辑。

因为我顺手翻看了下 Apple Dev Doc ,App 的登陆状态保持是 Token 逻辑,要求本地与服务器通信时携带 Token ,而双清后本级的 Token 已经丢失了,无法与服务器正确校验。文档参见: https://developer.apple.com/documentation/sign_in_with_apple/sign_in_with_apple_rest_api/verifying_a_user

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1017244

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX