外部设备能采集 iPhone 哪些用户数据?

2022-11-19 10:21:25 +08:00
 Tounea
昨天因公司网站漏洞被网警传唤到派出所协助调查,其中一项是采集用户手机数据,坐在休息室一个人突然走过来拿走我放在桌子上的手机,直接想进我手机系统,看到设置有密码直接逼问我手机密码,我说先把手机给我,他不但不给还继续逼问密码,说真的,这种情况真的很让人懵,看这人一没穿警服,二没出示警员证,就穿个普通的衬衫,任谁遇到一个陌生人拿走你的手机叫你说开机密码,傻子才说!最后跟他去一间房才知道,他想要我开机密码,就是接到一个采集设备上,看他点的很快我没看清是否安装什么东西,只见他在信息采集平台调用一个本地软件,瞟了一眼软件是 DW-xxxxx 名字,只见他后面又操作“设置”—“隐私”—“分析与改进”—“数据分析”,然后那个设备上软件就开始采集用户手机信息,然后又去采集其他生物信息,又有其他人来采集生物信息,前前后后等了差不多块一个小时,然后在看那个软件显示,“手机用户数据采集已完成,请拔数据线”,后面信息就是把采集到本地的信息上传网警平台,拿来手机我一看,“分析数据”里全是 ips 文件,其中就有推特、电报这类明显开头文件名,我就想问他们采集 iPhone 上的信息能看到什么内容?

说明以下,IOS 系统是 14
18779 次点击
所在节点    iPhone
96 条回复
0TSH60F7J2rVkg8t
2022-11-19 10:56:45 +08:00
不确定采集是只看分析与诊断的 ips 文件,还是会类似 iTunes 那样对手机做备份。对手机做备份,只要不加密的文件,都能读,包括相册;如果只是 ips 文件,分析与诊断里你能看到的就是他能看到的。
qsmd42
2022-11-19 11:14:07 +08:00
美亚柏科了解一下 你就做好最坏打算就对了
buyan3303
2022-11-19 11:21:08 +08:00
我很好奇你公司是做什么的,正规的不怕查,不正规,可以申请搜查令等之类的东西,让你们一个个配合。
Tounea
2022-11-19 11:37:20 +08:00
@buyan3303 其实就是公司展示官网域名没在公安域名系统备案,就说我们违法!我随便一查,大部分公司官网域名都没接入公安域名备案,基本是 ICP 备案,郁闷的事这个域名又不是我管的,却把我叫过去背锅,连采集信息的人都说,不是你管的,怎么你来背锅?
pipilu
2022-11-19 11:38:40 +08:00
个人手机能这么要密码吗
H97794
2022-11-19 11:56:04 +08:00
这么分析你的手机严重嫌疑呀 - -~
shinsekai
2022-11-19 12:30:35 +08:00
看了半天都没看懂楼主说密码了没
ohiu
2022-11-19 12:43:50 +08:00
@fansvista 人家都用户数据采集已完成,请拔数据线了,你还搁这问密码。苹果在紧急 SOS 里加个按五下直接 reset 或者切换到备用文件系统吧,当然大陆肯定除外😂
xiaonow
2022-11-19 12:51:34 +08:00
有没有设置方法可以避免采集重要信息。
superrichman
2022-11-19 12:55:05 +08:00
有没有稀里糊涂签什么文件?
daveh
2022-11-19 12:58:59 +08:00
都输入设备密码了,还问能采集哪些数据。
用电脑 iTunes/Finder 备份手机数据,不也就这几个步骤。
dw2693734d
2022-11-19 13:11:17 +08:00
国人真的没有隐私权啊,jc 想干嘛就干嘛
Ga2en
2022-11-19 13:32:09 +08:00
引起了好奇心,但是我发现每个网络上类似说被检查手机的发言都没有说清楚被检查的原因。基本都是模棱两可。
仅仅翻墙没这么必要害怕吧。
buyan3303
2022-11-19 13:35:12 +08:00
@Tounea #4 企业是要在公安域名备案中心备案的,这个是避免网站做菠菜之类的事情,或者有什么反*言论,至于后面要你手机的这个操作,就比较迷惑了。

因为就目前你说的这些内容,是对你有利。

但是还是没知道你公司做什么的,内容是什么,数据来源多数是自己公司原创,还是摘抄自网络且没有版权。
另外你的职位是什么也没说,
整个一个大块内容只是很含糊的说了一个事情,但又不明确知道是什么事情。

————————
我在 14 15 年的时候,自己买过一个域名,且做过个人备案。初期备案的时候,写的是***个人博客,备案中心的电话过来直接说:个人不能办博客、论坛之类的(可以理解。毕竟论坛内容多数是用户自发,就怕哪天来一个自爆 bing ,把整个论坛给折腾封了)博客办下来了,但是发现内容写不了多少,遂放弃。后又买了一个域名,准备给我舅舅的阀门厂开一个小网站,当时倒不用公*局备案,就普通备案就行,做起来网站,没什么内容,后面域名不续费,但是备案还留着,结果被做站群的人买回去做菠菜、有颜色的网站了,后面备案中心电话过来问这个事情,我就直接申请取消备案了。(网站不做了,取消备案也正常。)
buyan3303
2022-11-19 13:36:14 +08:00
@Ga2en #13 同这样觉得。
Tounea
2022-11-19 13:52:53 +08:00
@buyan3303 职位运维工程师,但是这个网站是个公司 PPT 展示的网站,用的阿里云 SaaS 平台,没有其他数据交互。
buyan3303
2022-11-19 14:01:55 +08:00
@Tounea #16 公司 PPT 展示?是展示其他公司 PPT 素材的素材集合站?这个通常来说是没获取版权的东西,小公司没被盯上就没关系,要是盯上就是版权问题一锅端。

不过还是想知道是谁传唤你的,直接是他们的人?为什么不传唤公司领导?
运维工程师这个名词的意思有点模糊,是公司主要的 CTO ?
你平时在公司里是有存在感的人,还是在公司属于被边缘化,边缘化的人被直接传唤,不应该啊。是不是他们还联系了公司内其他人?
Tounea
2022-11-19 14:10:54 +08:00
因为运维就是管公司网络和服务器,公司线上域名网站也是这个岗位范畴内,而公司有的领导就是在附近派出所备过案,派出所有事能直接联系到我们公司领导,然后就是转到我这边。而公司 PPT 展示网站就是让别人知道你是谁?做什么的?有什么产品?有过哪些成功项目案例?什么团队?什么价值观?有什么使命等等,这类展示公司简介网站多了去了。
0x114514
2022-11-19 14:10:57 +08:00
@Ga2en 我说下我差点被检查手机的经过吧。以前因为某些事需要户籍地派出所在一个表上盖章,去了派出所之后给我说这是政审,先让村委会开个证明;我问他怎么开,他说你去了村委会说一下他们知道。

回村之后到村委会去,村委会给开了证明说该青年在村内表现良好,无犯罪记录之类的。 然后回到派出所,工作人员把我的证明收下了,然后把我的表格拿到别的房间去盖章。过了一会回来把表格递给了我,我道谢之后起身准备走,他说等一下,按规定我要检查一下你的手机。

这个时候他起身去里面的房间取设备去了,我当时就慌了,我手机上装了推特和电报以及小火箭,虽然咱没在这些平台上键政过,也没发表过什么反动言论,但是这些软件本身可能就是“不和谐”的存在。要是被发现了,盖章的事情另说,我害怕被拘留,正准备掏手机卸载呢,他就出来了。

他手里拿着一个 Surface ,具体哪一代的不清楚,看起来很旧。他开机之后点开了一个软件,软件具体名称离得远我没看清,但是图标很像 VC6 ,软件 UI 风格一股子 Win XP 时代的味道。

他问我用的什么手机,那个时候我正好换了 iPhone ,我说用的苹果,他把我手机拿过去之后看了下接口,然后在装设备的盒子里找线缆,找了半天没找到苹果这个雷雳接口的线。 他把我手机翻来覆去的看了几遍后沉思了一下,说算了算了你走吧。

我当时很高兴,不敢置信地起身,颤抖地说了声谢谢就走了;我感觉这个工作人员都能感觉到我声音的不正常,但是他只是看了我一眼就没管我。

出来之后我长长出了一口气,心都快从嗓子眼里跳出来了,第一次感觉离被拘留这么近。幸运的是工作人员那里正好没有苹果设备的线缆,他全程也没有问我要过手机密码。
mrthacker
2022-11-19 14:13:04 +08:00
可怕,一点反抗的余地都没有吗?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/896371

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX