昨天女朋友手机被偷了,突然觉得 MIUI 的定位和锁定系统是不是可以做的更好

2020-06-03 11:00:36 +08:00
 MiBAO

就在昨晚,我女朋友骑车时有两个飞车贼把包里的手机偷走了。当时看到了,奈何对方直接骑车逃走。然后当时就报了警,不过自己心里还是清楚,就算立案了但是手机找回的可能性也几乎是 0 。 晚上回家我就登录了小米的云存储功能,因为之前我手机搞掉了就知道小米有设备发声、锁定设备的功能。也确切的定位到了小偷的住址。锁定设备是必须要小米账号输入正确了才能解开的,所以我就认为他拿过去手机应该也是处于报废的状态,至少我不爽了你也别想拿去卖钱。 后来了解到虽然锁定了但是只要他对手机进行刷机,一样是无法继续锁定的。 那么问题就来了,既然是明知手机被盗而且自己是有能力能够解开手机的情况下,为什么不能让手机持续处于锁定状态就算刷机也不行。 是技术不支持还是出于别的什么考虑? 通过手机的码都能够知道他后来用这个手机插入的手机卡号、位置信息。感觉这个应该也在可以处理的范围。 来请教一下 V2er 的看法。 (个人不是很懂手机系统这块 轻喷)

16713 次点击
所在节点    程序员
163 条回复
Xusually
2020-06-04 10:26:49 +08:00
@oopsays 被偷和被抢夺的性质不一样。所以我昨天说去 push 那些 cops,毕竟抢夺严重。
misaki321
2020-06-04 10:28:44 +08:00
定位了也没什么用
之前还用 iphone 的时候,被偷了第三天就在深圳了,估计是到华强北了
locoz
2020-06-04 10:30:58 +08:00
@x66 #125 解不了的,淘宝现在那些只是挂着引流而已。现在华为不开解锁码通道就没人能解,国外之前开过一天半天的,给很多搞解锁的人攒了一批码,要不然淘宝也不会有卖的。
Tink
2020-06-04 10:32:38 +08:00
需要独立芯片
yuankui
2020-06-04 10:37:25 +08:00
这是个小案子,不能带来警察的晋升
MiBAO
2020-06-04 10:56:22 +08:00
@Xusually 这边立案都说的是扒窃 不过没啥卵用 在我录口供的同时有个租房年付被骗的 我看警察的态度也是比较冷漠 估计这些事情都见怪不怪了
@misaki321 哈哈哈
@yuankui +1
Zeonjl
2020-06-04 11:03:52 +08:00
被入屋洗劫一空也没有帮我去查的感觉,你着小米手机酸什么......
MiBAO
2020-06-04 11:13:17 +08:00
@Zeonjl 所以还是不遇到这种事情的好。
Vindroid
2020-06-04 11:20:28 +08:00
定位也没法定位到具体坐标,锁定到一栋大厦内怎么确定嫌疑人呢?如果有拍到嫌疑人的人脸还有机会让警察出动,不然定位信息和没有一样
h4wklee
2020-06-04 11:21:57 +08:00
听说淘宝上有专门的外国人代报警服务,也许可以试试
MiBAO
2020-06-04 11:24:02 +08:00
@Vindroid 其实监控是拍到了 一清二楚的 报警的时候他们调监控我看到了 。
@h4wklee 这个有点离谱了
jim9606
2020-06-04 11:43:15 +08:00
大部分 Android 手机在安全性上都没有像苹果那样封闭+追求极致。

由于 GPL 的原因内核都是公开的,第三方 ROM 才有可能达到可用的程度。iphone 全套硬件、内核都是不公开的,就算你有刷机方法也不可能做到 ios 那种程度的可用,也做不出可用的 ROM,顶多窃取数据。

Android 这边的系统启动链条保护通常都是从 NAND 的 bootloader 开始的,iphone 的启动链条保护是从固化在 SoC 上的 BootROM 开始的,这意味着 iphone 就算拆芯片也不可能引导非官方的系统。(不考虑有 0day 漏洞的问题)

不过在数据保密方面,只要厂商没失误,两者应该都能达到要求。

实际上如果是馋你的硬件的话,两种保护都有不完美,解不了锁的 iphone 也是能拆零件利用一下的,或者用社会工程学方法解锁 /换机。
realpg
2020-06-04 11:48:42 +08:00
你没手贱解锁 bootloader 的话,基本只能拆配件
DogBear
2020-06-04 13:38:38 +08:00
如果是 855 以上的机器,至少是没有完美解锁(继续完美使用 MIUI 所有服务)的机会,BL 锁不确定能不能解
别指望靠这些警察能找回来(至少之前手机掉了在手机在线有定位的情况下报案都没能拿回来
lx974646417
2020-06-04 14:40:51 +08:00
我笑了,想当年苹果在昆明被偷到武汉去转手了,我都定位到手机在哪个店里放着了,片警也去店内确认过了,最后还是没能拿回手机。派出所的警察可都忙着呢,没人会管你这破事儿。
sjzzhfg
2020-06-04 15:01:48 +08:00
哪个型号的小米手机被飞贼抢了?是不是因为太像苹果了?
yaocai321
2020-06-04 15:03:17 +08:00
建议有定位后 举报那里有人 mypc 。
奔涌吧 后浪。
bytesfold
2020-06-04 20:07:41 +08:00
我好像可以通过一句命令直接 9008
acess
2020-06-04 21:23:41 +08:00
@x66 @Nott
我手里就有一台老手机,它的 BL 锁是可以无视的,走高通的 9008 可以直接把 TWRP 、Magisk 什么的刷进去,把整个系统刷成非官方的也没问题。
但是即便是这样,我这个机器开机也仍然会显示警告,这说明安全启动、数字签名验证那一套还是在正常运转的,只不过是厂商没把门关死。
而且,即便我申请解锁 BL 了,它仍然会继续警告……

这台不是小米的。另一台小米的,我试过 9008,刷入非官方 boot 开机直接拒绝启动。


@jim9606
“Android 这边的系统启动链条保护通常都是从 NAND 的 bootloader 开始的”
我觉得不是,至少我就没找到办法能把开机的非官方固件警告干掉。Android 平台的安全启动应该也是从 bootrom 开始的,只不过厂商可能不太走心,再有就是旧版系统可能有提权漏洞什么的,谷歌有说通过熔丝来禁止回滚,但是不少机器官方固件其实更新都有点停滞,甚至是直接停更了……
acess
2020-06-04 22:11:55 +08:00
@Huelse 指纹不能用,可能也分情况?反正我看到的情况并不是指纹完全挂掉,系统还是能指纹解锁的,甚至 Google Play 也能指纹付款,只是支、付宝不能指纹支付。即便是支、付宝,我也看到过 LineageOS 对一加增加了这方面的支持。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/678162

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX