Войти

Или войди с помощью

Почему опасно отдавать свой iPhone на ремонт

Никита Горяинов avatar | 10 623
Почему опасно отдавать свой iPhone на ремонт

Поговорим о мысли, которая мучает меня давно. Где гарантии, что при ремонте айфона мастер не сохранит у себя твои пароли, заметки и фото?

Не делись ключами от своей жизни

Пять лет назад я впервые отдал в ремонт свой iPhone – на 2 дня. Тогда у меня там не было секретов – обычные молодёжные фотки, заметки с адресами, унылая история поиска. Не было даже пароля. Уходя, я подумал, что мои данные никому не нужны и вообще верил в честность людей.

Через неделю мой скайп взломали. Я не мог понять, зачем и как – и только через месяц понял, что пароль на него по глупости хранил в старой заметке. Сто раз про это забыл. Уверен, что фотки тоже смотрели. А значит, могли залезть в личную почту, а оттуда можно столько дел натворить, что мало не покажется.

Я, как человек, могу забыть многое, что когда-то сделал на телефоне. А вот телефон всё помнит.

Советую посмотреть следующее видео, если вы знаете английский – в нём отлично рассказывается, как много хранится в наших телефонах и почему их нельзя доверять даже родному государству без ограничительных законов.

Вывод простой: ваш телефон – ключ ко всей вашей жизни. Когда вы отдаёте его на ремонт, вы часто отдаёте доступ к всему, что у вас есть.

Какие данные может украсть мастер?

Итак, ты отдал iPhone в ремонт. Есть два варианта развития событий – в том случае, если мастер будет нечист на руку.

Вариант 1. У тебя не стоит пароль и/или блокировка по Touch ID

Думаешь, тебе в 25-30 лет нечего скрывать, и ты никому не нужен? Может быть да, если ты вообще никто и звать тебя никак. Но такие наш сайт не читают :)

Очень многие вещи мы уже забыли, но телефон продолжает помнить. И может этим поделиться с мастером, пока ты не видишь.

Что можно стащить с твоего девайса без PIN-кода:

  • старые заметки с паролями, кодами к аккаунтам, кредиткам и сервисам
  • личные записи, которые могут быть использованы против тебя
  • история поиска без контекста, за которую некоторым может быть стыдно
  • десятки сайтов, соцсетей и сервисов, где уже введён пароль
  • банковские приложения с кодами на вход в Заметках
  • полный доступ к электронной почте всех твоих аккаунтов
  • маршруты передвижений, часто посещаемые места и заведения
  • сообщения близких и коллег с конфиденциальной/личной инфой
  • доступы к закрытым ресурсам и базам данных твоей компании
  • фотографии, скриншоты личного характера, которые могут использоваться для шантажа

Самая большая проблема в том, что ты даже не узнаешь, что мастер куда-то лез. Ему достаточно просто запомнить, на каком экране было открыто приложение (спасибо экрану многозадачности) – и всё, покопавшись, можно туда вернуться, запустить остальные программы в нужной последовательности и тем самым полностью скрыть факт вмешательства в личную жизнь.

iOS не делится логами своей работы с владельцем, так что остаётся уповать только на чудо. А чудеса бывают редко.

Вариант 2. У тебя стоит пароль в iOS

Предположим, у тебя стоит PIN-код, и тогда данные достать будет исполински тяжело. Практически невозможно, если только ты не попал в поле зрения международных правоохранительных органов. От слишком хитрых мастеров ты защищён.

Или нет?

Если ты незаметный студент первого курса, то ты никому не нужен. А если ты менеджер в компании, тем более крупной? Или вообще занимаешь руководящие должности? Может быть, ты входишь в команду инженеров, имеющих доступ к инфраструктуре и базам данных. И, сам того не замечая, являешься пропуском в закулисье своей компании для отчаянных конкурентов.

Многим такие вещи кажутся сказками из голливудских фильмов, но корпоративный шпионаж – явление на 100% реальное. И это не только технические “жучки” и модификации. Гораздо распространённее программные “бэкдоры”, которые используют уязвимости iOS. Практически все они требуют однократного физического доступа к смартфону, в ходе которого устанавливается вредоносное ПО.

А если у вас стоит джейлбрейк, то установка подобной дряни будет под силу чайнику-прошивальщику Ашоту из подвала рядом с домом. Как и скрытие следов подобного вмешательства.

Так что даже если у вас стоит PIN-код, от чуть более изощрённого, но такого же эффективного вмешательства вы не защищены на 100%.

Почему я вообще об этом начал говорить

Тему я решил поднять, когда принёс поломанный iPhone на ремонт знакомым парням из одного сервиса.

У них постоянно бывают клиенты, которые либо хотят присутствовать во время ремонта, либо требуют полную видеозапись. Потому что знают, что может быть.

Чтобы все были довольны, ребята оборудовали специальную зону видеосъёмки в помещении мастера. Над ней висит хорошая вебкамера Xiaomi, которая в реальном времени не только записывает весь процесс, но и транслирует его в интернет.

Там собираются предложить новую фичу: онлайн-трансляцию ремонта любого устройства и/или запись процесса на флешку. Это бесплатно, естественно.

С ней можно быть уверенным, что:

  • тебе не поставили ничего подслушивающего;
  • твои личные данные никто не трогал;
  • ремонт сделали именно так, как было обговорено.

По желанию любое устройство могут пломбировать: при сдаче в ремонт наклеивают первую пломбу, снимают её перед разборкой на видео, а в конце ремонта точно так же наклеивают вторую пломбу. В итоге исключается вариант вмешательства до или после съёмки.

Сервис пока будет работать в тестовом режиме, потому что техническую часть ещё настраивают. Но идея обалденная – и я удивлён, что раньше её никто не пытался продвигать.

Доверия мастерам-ремонтинкам сейчас ох как не хватает, так что ребята, считай, делают доброе дело на благо коллег по всей стране :)

36
Логотип iPhones.ru
iPhones.ru
Поговорим о мысли, которая мучает меня давно. Где гарантии, что при ремонте айфона мастер не сохранит у себя твои пароли, заметки и фото? Не делись ключами от своей жизни Пять лет назад я впервые отдал в ремонт свой iPhone – на 2 дня. Тогда у меня там не было секретов – обычные молодёжные фотки, заметки...

36 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. Gottex avatar
    Gottex 4 мая 2016
    4

    Если телефон включается и не имеет проблем с синхронизацией, то полностью скидываем его на КАК НОВЫЙ и со спокойной душой отдаем в ремонт, профит! ;)
    Я бы сделал именно так, а если разбит экран и телефон не включается, то видео наблюдение хороший вариант страховки

    bezmozgov avatar
    bezmozgov4 мая 2016
    5

    @Gottex, и залить порнухи со стариками, животными и геями. Вот сервисмену развлечение будет смотреть на такое.

    Войди на сайт, чтобы ответить
    Ответить
  2. Flow_L avatar
    Flow_L 4 мая 2016
    0

    Месяц назад отдавала свой мак в официальный сервис (меняли материнскую плату). Последние пару недель есть подозрения, что под моими учетками кто-то заходит и в личные аккаунты, и в рабочие.
    Паранойя или стоит задуматься? Сервис авторизованный все-таки был…

    Владимир Гренадеров avatar
    0

    @Flow_L, а всего-то и нужно было – включить шифрование.

    Flow_L avatar
    Flow_L4 мая 2016
    0

    @Владимир Гренадеров, Не успела) С момента покупки прошло недели две, толком даже попользоваться не успела, как хваленный usb-с умер

    bezmozgov avatar
    bezmozgov4 мая 2016
    1

    @Flow_L, что же вы не посмотрели, что вставляете его не той стороной?

    ramidas avatar
    ramidas4 мая 2016
    1

    @Flow_L, Поменять все пароли и спать спокойно. Для почты, принципиально пользуюсь только веб интерфейсом, и доплачиваю провайдерам за прямые ip`шники, после замены батарейки в айфоне (сервис на рынке в палатке) заметил что кто то входил на почту с левого ip, поменял все пароли, и снова сплю спокойно.

    obey_propaganda avatar
    obey_propaganda4 мая 2016
    0

    @ramidas, так можно включить двойную аутенфикацию, по крайней мере, на Gmail точно такая функция есть. Никто не сможет зайти с чужого устройства, даже если известен пароль.

    DarkGothicLady avatar
    DarkGothicLady5 мая 2016
    0

    @ramidas, вот точно. Я лично так и делала после ремонта своего макбука, когда у него жесткий диск накрылся, по возвращению все пароли поменяла и мастер-пароль поставила. С паранойей у меня все всегда было в ажуре. Да и где живу тоже помню.

    Ptiza000 avatar
    Ptiza0004 мая 2016
    0

    @Flow_L, вот тоже в сервисе сейчас мак. Вот тепрь надеюсь на их порядочность.

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.