Поговорим о мысли, которая мучает меня давно. Где гарантии, что при ремонте айфона мастер не сохранит у себя твои пароли, заметки и фото?
Не делись ключами от своей жизни
Пять лет назад я впервые отдал в ремонт свой iPhone – на 2 дня. Тогда у меня там не было секретов – обычные молодёжные фотки, заметки с адресами, унылая история поиска. Не было даже пароля. Уходя, я подумал, что мои данные никому не нужны и вообще верил в честность людей.
Через неделю мой скайп взломали. Я не мог понять, зачем и как – и только через месяц понял, что пароль на него по глупости хранил в старой заметке. Сто раз про это забыл. Уверен, что фотки тоже смотрели. А значит, могли залезть в личную почту, а оттуда можно столько дел натворить, что мало не покажется.
Я, как человек, могу забыть многое, что когда-то сделал на телефоне. А вот телефон всё помнит.
Советую посмотреть следующее видео, если вы знаете английский – в нём отлично рассказывается, как много хранится в наших телефонах и почему их нельзя доверять даже родному государству без ограничительных законов.
Вывод простой: ваш телефон – ключ ко всей вашей жизни. Когда вы отдаёте его на ремонт, вы часто отдаёте доступ к всему, что у вас есть.
Какие данные может украсть мастер?
Итак, ты отдал iPhone в ремонт. Есть два варианта развития событий – в том случае, если мастер будет нечист на руку.
Вариант 1. У тебя не стоит пароль и/или блокировка по Touch ID
Думаешь, тебе в 25-30 лет нечего скрывать, и ты никому не нужен? Может быть да, если ты вообще никто и звать тебя никак. Но такие наш сайт не читают :)
Очень многие вещи мы уже забыли, но телефон продолжает помнить. И может этим поделиться с мастером, пока ты не видишь.
Что можно стащить с твоего девайса без PIN-кода:
- старые заметки с паролями, кодами к аккаунтам, кредиткам и сервисам
- личные записи, которые могут быть использованы против тебя
- история поиска без контекста, за которую некоторым может быть стыдно
- десятки сайтов, соцсетей и сервисов, где уже введён пароль
- банковские приложения с кодами на вход в Заметках
- полный доступ к электронной почте всех твоих аккаунтов
- маршруты передвижений, часто посещаемые места и заведения
- сообщения близких и коллег с конфиденциальной/личной инфой
- доступы к закрытым ресурсам и базам данных твоей компании
- фотографии, скриншоты личного характера, которые могут использоваться для шантажа
Самая большая проблема в том, что ты даже не узнаешь, что мастер куда-то лез. Ему достаточно просто запомнить, на каком экране было открыто приложение (спасибо экрану многозадачности) – и всё, покопавшись, можно туда вернуться, запустить остальные программы в нужной последовательности и тем самым полностью скрыть факт вмешательства в личную жизнь.
iOS не делится логами своей работы с владельцем, так что остаётся уповать только на чудо. А чудеса бывают редко.
Вариант 2. У тебя стоит пароль в iOS
Предположим, у тебя стоит PIN-код, и тогда данные достать будет исполински тяжело. Практически невозможно, если только ты не попал в поле зрения международных правоохранительных органов. От слишком хитрых мастеров ты защищён.
Или нет?
Если ты незаметный студент первого курса, то ты никому не нужен. А если ты менеджер в компании, тем более крупной? Или вообще занимаешь руководящие должности? Может быть, ты входишь в команду инженеров, имеющих доступ к инфраструктуре и базам данных. И, сам того не замечая, являешься пропуском в закулисье своей компании для отчаянных конкурентов.
Многим такие вещи кажутся сказками из голливудских фильмов, но корпоративный шпионаж – явление на 100% реальное. И это не только технические “жучки” и модификации. Гораздо распространённее программные “бэкдоры”, которые используют уязвимости iOS. Практически все они требуют однократного физического доступа к смартфону, в ходе которого устанавливается вредоносное ПО.
А если у вас стоит джейлбрейк, то установка подобной дряни будет под силу чайнику-прошивальщику Ашоту из подвала рядом с домом. Как и скрытие следов подобного вмешательства.
Так что даже если у вас стоит PIN-код, от чуть более изощрённого, но такого же эффективного вмешательства вы не защищены на 100%.
Почему я вообще об этом начал говорить
Тему я решил поднять, когда принёс поломанный iPhone на ремонт знакомым парням из одного сервиса.
У них постоянно бывают клиенты, которые либо хотят присутствовать во время ремонта, либо требуют полную видеозапись. Потому что знают, что может быть.
Чтобы все были довольны, ребята оборудовали специальную зону видеосъёмки в помещении мастера. Над ней висит хорошая вебкамера Xiaomi, которая в реальном времени не только записывает весь процесс, но и транслирует его в интернет.
Там собираются предложить новую фичу: онлайн-трансляцию ремонта любого устройства и/или запись процесса на флешку. Это бесплатно, естественно.
С ней можно быть уверенным, что:
- тебе не поставили ничего подслушивающего;
- твои личные данные никто не трогал;
- ремонт сделали именно так, как было обговорено.
По желанию любое устройство могут пломбировать: при сдаче в ремонт наклеивают первую пломбу, снимают её перед разборкой на видео, а в конце ремонта точно так же наклеивают вторую пломбу. В итоге исключается вариант вмешательства до или после съёмки.
Сервис пока будет работать в тестовом режиме, потому что техническую часть ещё настраивают. Но идея обалденная – и я удивлён, что раньше её никто не пытался продвигать.
Доверия мастерам-ремонтинкам сейчас ох как не хватает, так что ребята, считай, делают доброе дело на благо коллег по всей стране :)
36 комментариев
Форум →Если телефон включается и не имеет проблем с синхронизацией, то полностью скидываем его на КАК НОВЫЙ и со спокойной душой отдаем в ремонт, профит! ;)
Я бы сделал именно так, а если разбит экран и телефон не включается, то видео наблюдение хороший вариант страховки
@Gottex, и залить порнухи со стариками, животными и геями. Вот сервисмену развлечение будет смотреть на такое.
Месяц назад отдавала свой мак в официальный сервис (меняли материнскую плату). Последние пару недель есть подозрения, что под моими учетками кто-то заходит и в личные аккаунты, и в рабочие.
Паранойя или стоит задуматься? Сервис авторизованный все-таки был…
@Flow_L, а всего-то и нужно было – включить шифрование.
@Владимир Гренадеров, Не успела) С момента покупки прошло недели две, толком даже попользоваться не успела, как хваленный usb-с умер
@Flow_L, что же вы не посмотрели, что вставляете его не той стороной?
@Flow_L, Поменять все пароли и спать спокойно. Для почты, принципиально пользуюсь только веб интерфейсом, и доплачиваю провайдерам за прямые ip`шники, после замены батарейки в айфоне (сервис на рынке в палатке) заметил что кто то входил на почту с левого ip, поменял все пароли, и снова сплю спокойно.
@ramidas, так можно включить двойную аутенфикацию, по крайней мере, на Gmail точно такая функция есть. Никто не сможет зайти с чужого устройства, даже если известен пароль.
@ramidas, вот точно. Я лично так и делала после ремонта своего макбука, когда у него жесткий диск накрылся, по возвращению все пароли поменяла и мастер-пароль поставила. С паранойей у меня все всегда было в ажуре. Да и где живу тоже помню.
@Flow_L, вот тоже в сервисе сейчас мак. Вот тепрь надеюсь на их порядочность.
Дубль
Тег Реклама забыли
Помню как в студенческие годы работая в ресторе, развлекались так, просматривая порнушные фоточки у каждого второго оставленного на прошивку айфона.. потом когда заходили забирать, ты так смотришь и думаешь ее детка, а ты оказывается как хороша! :)) плохо делали ^_^
@Taka Goto, расскажите это в фотоателье :)
Да ладно, монтаж небось
Бред , зачем мастеру нужно содержимое телефона ? Ему побыстрее бы сделать ,деньжат заработать .
Считаю, что простые поломки вроде замены дисплея или аккумулятора на iPhone под силу поменять каждому. И никакой сервис не нужен.
Хороший сервис заранее просит очистить свой айфон полностью перед ремонтом :)
@Артём Баусов, или хотя бы сделать резервную копию если ремонт пойдет не по сценарию.
@Артём Баусов, так сделает любое юр.лицо, чтобы обезопасить себя от ушлых клиентов, которые могут заявить, что сотрудник сервиса украл пароли, даже если он их и не крал.
Заранее про это надо думать, а по возвращению, менять все пороли и пин-коды.
“У тебя не стоит пароль и/или блокировка по Touch ID”
“Или” быть не может, блокировку тач айди можно поставить только предварительно имея пароль..
Исправьте пожалуйста.
Отдавал прошлым летом iPad Air 2 на тестирование почти на 1.5 недели -тачскрин хреново работал. перед этим сбрасывал настройки к заводским. благо, проблем восстановить все из облака нет ни на iPhone, ни на iPad. а, вот, MBP свой отдавал в сервис для замены экрана по программе (олеофобное покрытие облезло, всю крышку меняли) – как есть. благо, всего на 20-30 мин. но кому надо – и этого хватит, чтоб инфу слить. перед тем, как отдать спрашивал в сервисе: я, вот, отдаю вам свой MBP со всей своей инфой. как быть с защитой личной информации в этом случае? мне ответили: вы только доверять нам можете, больше никак. к слову, в обоих случаях это был авторизованный сервис Apple в Мск – DeepArtment.
А по ходу дела, пока там сдавал-ждал-забирал – видел, что народ отдает свои гаджеты и девайсы и на долго в ремонт со всей своей информацией. и даже не задумываются над темой защиты. если б мне пришлось сдавать MBP на более долгий срок я б и его к заводским настройкам скинул. благо, из Time Machine его тоже легко восстановить. но это уже не все могут, как, например, с гаджетами..
Так что, тема актуальная и решения простого для тех, кто в танке, практически не существует.
@Fillosoff, да способ хоть и кардинальный, но наверное лучший выход. Лучше потом все восстановить чем потом думать, а вдруг что.
Минутка паранои. Пломбируется при сдаче, говорите? И вот прям, мамой клянутся, что пломба уникальна, неповторима и дубликата у них нет? Онлайн-наблюдение? И вот телефон ни на минутку из поля зрения камер не пропадает?
Вообще, если в телефоне есть информация дороже самого телефона-купите новый, а старый-ресет(если есть возможность) и на помойку. Нет возможности сбросить-2 минуты в микроволновке и на помойку. Все остальное-полумеры.
они могут хоть в штаны себе камеру повесить, только качество работы за которую они берут не маленькие деньги не изменится!
если кратко то вам ничего не сделают и не отремонтируют, а только подшаманят
2 года назад мой друг отдал 5-ку на ремонт, утопил. 4 дня рылись позвонили, вроде как запустился, но нужен пароль от icloud, он дал. Через день позвонили и сказали: Все, работать не будет. Кинул он его на полку а через недели 2 решил продать на запчасти, зажал кнопку включения, опа! он включился, с надписью: “Привет Оля!” и “усохшей” памятью аж на 16Гб (был на 32, стал на 16). Ничего доказать не удалось, мы не брали, мы не ремонтировали…
тема интересная, но как быть с тем временем когда мастер несет его к столу ремонта или выносит клиенту – это тоже снимается?
> Почему опасно отдавать свой iPhone на ремонт
ага-ага, безопасно отдавать только в те конторки, что проплатили пост на айфон-сру.
добрый день, занимаюсь ремонтом iphone/ipod/ipad/imac/macbook c 2007 года, все что написано почти на 90% бред,вы попробуйте поработать как мы сидим каждый день по 12-16 часов в день, тут выспаться бы, нагрузки очень большие на глаза и спину….. еще есть клиенты которые не понимают много в своих устройствах…мы стараемься качественно и в срок сделать ваши девайсы… тратив на это свою молодость и здоровье
@little_beast, Особо бесят те, которые , можно побыстрей мне без него ни как! АГА утопила в сортире, потом пыталась включить, не помогло, наверное заряд кончился, пойду заряжу! А потом говоришь им у вас “короткое”. И тут их несет! А как а почему что так долго можно не можно! И конечно у мастера есть время тырить инфу!
@little_beast, согласен полностью. Тут не до личных данных вообще.
@little_beast, тоже так считаю!
Можно включить ограничения в основных настройках и убрать доступ к интересующим приложениям, снять пинкод и отдавать телефон в ремонт. Ограничения отключаются только через Apple ID. Вот только я не уверен, что можно так спрятать все программы.
А нет. Похоже что так нельзя. С чем-то спутал.
Ни разу в жизни (видимо, к счастью) не сталкивалась ни с чем подобным, отдавая свой телефон (или ноут в ремонт). Хотя, когда ноут отдавала, опасения были, но вроде ничего катастрофичного не случилось. А за данные можно трястись, просто даже оставляя телефон с друзьями, пока вышел куда-то из комнаты, так что-ли? Мне кажется, нужно просто толково выбрать сервис (по совету) и не дергаться так сильно, что тебе навредят. Кому вообще нужны мои фотки еды и собачек:))) А сервис хороший я знаю: http://www.planetiphone.ru/service/repair_iphone, не хочу рекламировать, просто знаю давно этих ребят.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Выводим звук из приложений macOS на разные устройства
Зачем iPhone с Touch ID иногда спрашивает код разблокировки
Что делать, если мессенджеры вылетают при отправке фото
Можно ли настроить разное направление прокрутки для трекпада и мыши в macOS
Почему Force Touch на iPhone конфликтует со Skype
Что за синяя полоска появляется в Safari на iPhone при прокрутке страницы?
Почему после обновления macOS не появился режим Night Shift
Чем заменить стандартный плеер на iPhone