怀疑 Apple Store 员工盗取顾客手机隐私信息

2018-09-06 13:06:53 +08:00
 willmok

事情是这样的:

我妻子的 iPhone 6s 因为电池故障,在前天( 9 月 3 日周一)送去广州珠江新城的 Apple Store 维修。

拆开检测后发现是电池鼓包,工作人员为其更换一部同型号的新的 iPhone 6s。把旧手机交给工作人员时,该员工在她面前执行了还原操作(抹掉所有内容和设置),她输入密码确认执行操作后,工作人员告知她可以离开了。

但是 — 重点在这里 — 她没有等还原过程全部结束才离开,只是看见手机出现进度条画面就离开了。

然后奇怪的事情来了:

更换手机的当天下午,她收到了两条微信登陆验证码,一条提示有人尝试登陆(她的)微信的短信; 第二天( 9 月 4 日),她收到了有人尝试登陆她的 iCould 的警告提示; 今天( 9 月 6 日),她再次收到 iCloud 异地登陆提示。

所有的迹象都指向了那部交给 Apple 工作人员的旧手机 — 我怀疑她的旧手机并没有被还原,而且被相关人士盗用了。

她今天才跟我说起这件事,我气得把她大骂一通 — 现在手机是个人最重要的隐私物件,你不应该信任任何人帮你执行清除操作。我让她马上把所有在旧手机上登陆过的服务密码,尤其是网银,微信和支付宝全部更改。

现在她返回 Apple Store 找经理算帐了。

有人经历过类似事件吗?如何维权?我现在在起草给 Apple Legal 和 BBB.org 的信。

9358 次点击
所在节点    分享发现
87 条回复
dalieba
2018-09-08 14:25:01 +08:00
willmok
2018-09-08 23:16:54 +08:00
很多人怀疑腾讯 950 开头验证短信号码的问题:
星六晚,换机 5 天后,刚刚再次收到一条 950 开头的号码发来微信登录验证码短信,表示有人在尝试短信登录她的微信。

然后我登出微信,选择验证码登录,确实收到了 106 开头发来的短信 — 但是 — 106 开头发来的验证码跟 950 的是一样的,说明 950 也是腾讯的验证短信渠道。


@wclebb
@x86
@vanxy
@KevinChan
wclebb
2018-09-10 10:03:42 +08:00
刚刚写了一段对微信盗号的行为分析时,突然想起之前网络降级 2G 短信网络盗号……

你可能需要检查妻子的支付宝 、微信相关资金财产的情况了。
很多 iCloud 等相关也应该来自短信验证,包括微信(我猜,妻子的 iCloud 恰好也是手机号注册的吧?)
这也可以解释了为什么微信验证登录的操作行为和 iCloud 异地登录。

或许稍微能解释了为什么 iPhone 6s 更换机器恰好出现,或许这个机器恰好能够被利用 Bug 的可能(当然,我对这个黑进 2G 网络设备毫无了解)

当然,目前 移动网络 和 联通网络 对此没办法,
除了开通 VoLTE 之外(我已开通,但 iPhone 6s 无法调用优先 VoLTE )

————————

无论有何种行为,无论是否 Apple 责任还是 妻子 责任或问题。
都不是你应该对妻子喷口水的理由(楼上全是喷你是因为你对妻子喷这句话),即使是我,我也不会这么对妻子喷:你个傻逼;而是应该:卧槽,怎么回事,我来看看,然后保护妻子的的帐号安全,让妻子有这么一点点的「安全感」。

真的,或许改天你应该请妻子去吃一顿好的,然后道歉。
willmok
2018-09-10 23:35:22 +08:00
@wclebb

呃,真搞不懂 V 站一堆单身狗怎么突然教起了两性关系...
我的老外朋友说中国人没有 「距离感」,还真是没错。
willmok
2018-09-10 23:42:36 +08:00
@wclebb 刚刚回复太快,并没有说明,回复并不针对你,hope you don't take it personal.

排除基站攻击了,iCloud 跟微信不是绑定同一个手机号。

回复到「骂人」,或者文雅点,「批评」 — 我不清楚,也不太关心回贴里的居委大妈的两性相处方式,我的相处方式是,对方犯低级错误是许可的,另一方因为对方犯低级错误而控制不住脾气「骂人」,也是许可的。实际上

我们每天都吃得挺好的,谢谢关心。

另外这事已经联系在 Apple 总部工作的朋友反馈给 Legal 部门,希望会尽快出调查结果。
kersbal
2018-09-11 01:36:24 +08:00
@willmok 你的“老外朋友”在遇到这种家庭吵架的“小事”的时候已经被邻居报警了 233,你应该庆幸活在天朝。你自己的留言里充斥着对别人的人身攻击与群体歧视,还好意思挂别人人身攻击?还试图以“老外朋友”这种罗永浩使过的招数来开如此大范围的地图炮,容我先笑一笑 233
alfchin
2018-09-22 08:03:30 +08:00
我认为这只是巧合。
如果是盗用你老婆的未还原手机的话,登录微信只要密码不需要短信验证码的。因为该手机在还原之前是被微信视为可信设备,不需要进行安全验证。
第二对 Apple id 的攻击天天都在发生,Apple store 的网络应该是通过 vpn 直联 us 总部,通常未发现能在 Apple store 内被盗取密码的情况
至于还原开始进度条后是否能被取消,我手头没有对应信息,也没有对应案例。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/486713

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX