在过去的 iOS 版本中,应用可以随意扫描本地网络中的设备,因此应用就可以很轻松地得到本地网络里所有设备的名称和 MAC 地址。MAC 地址是一种确认网络设备位置的地址,每个网卡都有一个唯一的 MAC 地址,加上 MAC 地址也具有唯一性,设备厂商会按照一定的规律分配 MAC,所以不同的局域网都是独一无二可以识别的。
这样就通过 MAC 地址和设备的名字以生成一个特定的「指纹」,持续地、跨应用地、跨设备地跟踪用户的行为,并对用户画像持续进行调整。
比方说,你从线下渠道买了个新相机,拍完照片利用相机自带的 Wi-Fi 将照片导入到手机上。这时候带有某个推广模块的应用对局域网发起了一次扫描,识别到了一个新的设备,推广模块会将相机的 MAC 地址上传了云端,进行简单的识别对比以后,很容易知道这个 MAC 地址属于相机。这样带有推广模块的应用都会在画像里给你加上「相机用户」这样的标签,当你下次打开带有同一个推广模块的购物应用时,你就会看到推荐了一堆和相机有关的东西。
iCloud data security overview (iCloud数据安全概览) https://support.apple.com/en-us/HT202303
`
iCloud uses strong security methods, employs strict policies to protect your information, and leads the industry in using privacy-preserving security technologies like end-to-end encryption for your data.
《 “iPhone相关资料收集” 》 有 23 条评论
iPhone鉴别
一、看外观
暂时不要插卡激活,因为有的第三方渠道拿到的手机,激活后不能无条件退货
「手机盒背部Model」和「手机背部Model」对比是否一致(比如 A1699 指 国行iPhone6sp)
开机看手机屏幕 (不插电话卡不会激活)
看手机外壳的接缝处以及间隙是否均匀,有无划痕
数据线、耳机、扬声器等
二、查询序列号(盒子背部)
官网查询:
https://checkcoverage.apple.com/cn/zh/
官网显示,「请激活你的iPhone」
三、确认无误之后,关机,插卡激活
四、进入「通用」-「关于本机」
查看「序列号」是否与盒子背部序列号一致
查看手机型号 (比如 M**CH/A)
第一位字母表示生产类型
M 正常生产备货
N 售后备换
F 官方翻新,打折销售用
3 官方展示机
/ 的前面两位字母是地区编码
CH 中国大陆
ZP 港版
LL 美版
J 日版
最后一位/A表示更新版本。(如果这个产品配置有改变,需要和前款区分的话,就会打B、C之类。不过一般这种情况很少发生,所以后面基本都是/A)
五、通话质量
「一定」要打电话测试,通话声音是否清晰,有无杂音电流声
六、检查更新,升级系统到最新系统,然后「抹掉所有内容和设置」
很多山寨机靠越狱改序列号的翻新机器就会白苹果
七、功能检验
Touch ID,识别速度,效率
3D Touch
关闭4G,测试3G和2G的上网质量
Wi-Fi
从App Store下载app并使用
……
八、查询电池充放电循环次数
下载相关app可以查看,
全新机器一般寿命是100%,循环不会超过2,可能有一些误差。
九、刷机
连接iTunes,查看iPhone的状态
刷机
以上步骤,缺一不可。
iPhone的水太深,以现在的造假技术,序列号已经不能作为唯一参考了。选择可靠的渠道是第一道保证。
Apple Store > 官网 > 天猫Apple旗舰店 > 京东Apple产品专营店 ≈ 三大运营商 > 其他第三方
iPhone内置相机完全操作指南
https://zhuanlan.zhihu.com/p/30896573
提高手机摄影水平,有什么心得?
https://www.zhihu.com/question/20921841
iPhone 拍照有哪些技巧?
https://www.zhihu.com/question/21939978
关于 iTunes 中的加密备份
https://support.apple.com/zh-cn/HT205220
`
加密 iTunes 备份
查看 iTunes 是不是已设置为加密备份
如果您忘记了加密备份的密码(在 iOS 设备上,前往“设置”>“通用”>“还原”。轻点“还原所有设置”,然后输入您的 iOS 密码。)
`
iPhone 备份密码忘记怎么办?
http://www.sohu.com/a/200213561_630174
微信聊天记录如何备份和迁移?| 有用功 · 解剖微信 Vol.4
https://mp.weixin.qq.com/s/mbzH1QLQy22csY6KCv2dNA
https://jingyan.baidu.com/article/425e69e6e69fa0be15fc1687.html
iPhone和iPhone之间、和Android之间的通讯录同步
可以考虑使用iCloud(如果你没有忘记备份密码的话)、或者「QQ同步助手」
如何极偏执地使用 16GB 的 iPhone 5s
https://sspai.com/post/42607
全方位解析越狱原理
http://www.4hou.com/info/news/9787.html
https://blog.appknox.com/how-does-jailbreak-work/
`
什么是越狱?
越狱的类型
越狱的原理
启动过程
越狱的目标
引发的安全并发症
每个人都知道的默认密码
`
iPhone 数据保护机制探讨
https://blog.elcomsoft.com/2018/06/breaking-deeper-into-iphone-secrets/
iOS 理解 UDID、UUID、IDFA、IDFV
https://www.jianshu.com/p/b810d7e007ad
`
目前在项目中使用的比较多的也就数IDFV了,其他的几个基本都被苹果淘汰了。
同时关于UUID,因为保证对在同一时空中的所有机器都是唯一的,所以在程序安装的时候生成唯一的UUID并且保存在keychain中,以这个唯一的UUID作为唯一标识符,就可以用于判断唯一设备,变相的作为UDID的用法。
IDFV – Identifier For Vendor (应用开发商标识符)
IDFA – Identifier For Advertising (广告标识符)
UDID – Unique Device Identifier (设备唯一标识符)
UUID – Universally Unique Identifier (通用唯一识别码)
`
iOS – 广告标识符(IDFA & IDFV)
https://www.jianshu.com/p/8e2846dc8a03
iOS 获取设备唯一标示符 UDID UUID IDFA IDFV IMEI IMSI MAC地址 OpenUUID
https://blog.csdn.net/SJ_1314/article/details/79361022
IOS体系ID知多少?【技术类】
https://zhuanlan.zhihu.com/p/24484497
如何判断您的手机是否被监控了
http://www.mottoin.com/sole/view/134139.html
`
以下是一些值得注意的迹象:
1.电池耗电过快
2.电话中的白噪声
3.流量使用
4.未知的邮件
5.您从未发送过的消息
6.启用蓝牙服务
7.通讯录异常
8.设备状态突然改变
`
有什么让你相见恨晚的 iPhone 使用技巧? – 李大颖 的回答 – 知乎
https://www.zhihu.com/question/33734678/answer/625964367
`
分享三个关于苹果自带浏览器——Safari 不为人知,但超级好用的隐藏技巧!
一、丰富的第三方拓展——Safari不止是浏览器
没有插件的浏览器,就像不安装APP的手机。电脑中的Chrome浏览器因为丰富的插件而受到广泛的喜爱。在 Safari 中,同样支持丰富的第三方拓展,赋予Safari 更强大的功能。
简单举几个例子:
1、Safari + Picsew =万能长截图工具
Picsew 是一款Ios上的长截图工具,它可以轻松实现图片凭借和整个屏幕的长截图。
安装之后,你可以把它添加在「Safari 共享」的「活动」中。这样,你就可以通过快速截图的方式保存整个网页内容:因为在苹果手机中,几乎任何内容都可以选择「在 Safari 中打开」。这也就意味着:
可以用长图保存一切内容!
2、Safari+Save Images =批量图片下载助手
Save Images 是ios里的一款手机网页图片下载工具。
相似的,你只要把它添加至 Safari的「活动」中,就可以下载所有在 Safari中打开的网页图片了!
3、Safari+iMark =高效图片标注工具
iMark 是一款图片标注工具,你可以利用它给对图片进行裁剪、修改、增添马赛克、添加备注等等……
二、阅读模式/列表——专注于阅读的浏览器体验
我们越来越习惯于用手机来浏览/阅读各类的咨询和信息。但各种不同的信息源和时间的碎片化,导致我们在阅读中经常会遇到这两类问题:
1.不同信息的排版/格式千差万别,有些排版/广告甚至会严重干扰阅读体验;
2.碎片化时间容易被打断,打断之后很难重新找到原信息继续阅读
Safari 几乎完美的解决了这两类问题!
将凌乱的信息源统一在一起,这就是利用Safari阅读的强大优势。
总之,Safari灵活存在于苹果手机的任何地方,利用Safari来阅读,会是一种全新的高效体验!
三、共享——更高效的信息分享方式
我一直坚信,碎片化阅读信息的关键在于保存和整理。在这方面Safari的「共享」功能非常出色。
`
Apple 的 Find My 功能即使被偷的手机无法上网也能用
https://wanqu.co/p/7415?s=rss
https://www.wired.com/story/apple-find-my-cryptography-bluetooth/
https://appleinsider.com/articles/19/06/05/apples-find-my-feature-requires-two-devices-boasts-extreme-security-safeguards
`
被偷的手机通过蓝牙向周围别人的 Apple 设备广播加密了的数据,间接上传地理位置与被偷手机的id到云端。只有被偷手机的主人使用备用的 Apple 设备才能查看。要用此功能,得至少买两台 Apple 设备。
`
极客必知:iPhone备份番外篇
https://www.4hou.com/web/18829.html
https://blog.elcomsoft.com/2019/06/unusual-iphone-backups/
`
如果你长期混迹于密码破解的第一线,那么就非常清楚破解相同内容的不同文件格式对破解的速度的影响是非常大的。例如,破解保护RAR文档密码所需的时间是破解具有相同内容的ZIP文档密码的十倍,而破解保存在Office 2016中的Word文档需要的时间是破解Office 2010文档的十倍。对于对300多种文件格式和加密算法的破解测试,我们发现iTunes备份的加密性是最棒的,破解难度是最大的。而且,iTunes的加密方式在一些方面与其他程序非常不同。在本文中,我们试图介绍我们所知道的关于iTunes备份加密的所有内容,以帮助你以最有效的方式破解或重置这些密码。
为你的iPhone创建备份是个保护隐私的好主意,想象一下如果你丢失了你的iPhone,即使有人将它同步到你的iCloud账户(就像Android用户那样),也不足以恢复所有内容。除了常见的“选择强密码,启用2FA和USB限制模式,熟悉你的特定设备上的S.O.S.组合,并准备好在紧急情况下使用它”外,我们强烈建议你做两件事。
首先,确保启用iCloud备份(我们知道,如果你从苹果免费获得5 GB的存储空间,这将会很困难。如果你买得起iPhone,那就再买一些iCloud存储设备。)使用iCloud备份,你将拥有两个快照,这意味着你可以根据需要恢复意外删除的数据。
其次,养成定期创建iTunes备份的习惯,并确保用一个你可以记住的密码来保护它们。
`
1.如何备份iPhone、iPad和iPod touch;
https://support.apple.com/en-us/HT203977
2.找到iPhone、iPad和iPod touch的备份;
https://support.apple.com/en-gb/HT204215
3.通过备份中恢复你的iPhone、iPad或iPod touch;
https://support.apple.com/en-gb/HT204184
About backups for iOS devices
https://support.apple.com/en-gb/HT204136
About encrypted backups in iTunes
https://support.apple.com/en-us/HT205220
iPhone 为什么不加大内存?
https://www.zhihu.com/question/276578129
iPhone取证的通用方法
https://www.4hou.com/web/21192.html
https://blog.elcomsoft.com/2019/07/the-art-of-iphone-acquisition/
iPhone内置相机完全操作指南
https://zhuanlan.zhihu.com/p/30896573
iPhone 相机完全操作指南 2.0 | 果核教程
https://mp.weixin.qq.com/s/ZpbT_1GMIi0IyGNayiCSOg
iCloud 安全性概览
https://support.apple.com/zh-cn/HT202303
https://www.apple.com/cn/business/docs/iOS_Security_Guide.pdf
`
数据安全
隐私
iCloud 通过以下方式来保护您的信息:对传输中的信息进行加密,在 iCloud 中以加密格式储存信息,以及使用安全令牌进行身份验证。对于某些敏感信息,Apple 会使用端对端加密进行保护。这意味着,只有您才能访问您的信息,而且只能在您已登录到 iCloud 的设备上访问。其他人,甚至 Apple 都无法访问端对端加密信息。
Apple 会倾尽全公司之力来保护您的隐私安全。我们的隐私政策涉及如何收集、使用、披露、传输和储存您的信息。除了遵守 Apple 隐私政策外,Apple 在设计所有 iCloud 功能时也充分考虑到了您的隐私。
`
iOS 14 这个新功能究竟是干嘛的?应不应该「允许」?
https://mp.weixin.qq.com/s/2lTCdAHmz0NM_uJGB2mIiA
`
iOS 14 升级完成后,你是不是也遇到 App 请求一个名叫「本地网络」的权限。
相信大家对这个权限有很多疑问:本地网络权限是什么?为什么要对它做出限制?以及哪些应用真的需要这个权限?这三个问题将在本文里得到解答。
# 本地网络权限是什么,为什么要限制?
本地网络也叫局域网,是将设备接入路由器以后形成的网络,设备可以通过这张网络互相通信,让你可以在手机上将歌曲从无线音响里播放出来,在公司用公共打印机打印文档,在朋友家一起用 Switch 联机打游戏。
从 iOS 13 开始,应用想要获得当前连接到的 Wi-Fi 名称,那就必须要获得定位权限。因为通过识别 Wi-Fi 名称, 应用就能轻松地在你和周围的人之间建立大数据网络。但是不给定位权限不代表应用就没有办法跟踪你了,因为应用可以通过本地网络里的设备进行跟踪。
在过去的 iOS 版本中,应用可以随意扫描本地网络中的设备,因此应用就可以很轻松地得到本地网络里所有设备的名称和 MAC 地址。MAC 地址是一种确认网络设备位置的地址,每个网卡都有一个唯一的 MAC 地址,加上 MAC 地址也具有唯一性,设备厂商会按照一定的规律分配 MAC,所以不同的局域网都是独一无二可以识别的。
这样就通过 MAC 地址和设备的名字以生成一个特定的「指纹」,持续地、跨应用地、跨设备地跟踪用户的行为,并对用户画像持续进行调整。
比方说,你从线下渠道买了个新相机,拍完照片利用相机自带的 Wi-Fi 将照片导入到手机上。这时候带有某个推广模块的应用对局域网发起了一次扫描,识别到了一个新的设备,推广模块会将相机的 MAC 地址上传了云端,进行简单的识别对比以后,很容易知道这个 MAC 地址属于相机。这样带有推广模块的应用都会在画像里给你加上「相机用户」这样的标签,当你下次打开带有同一个推广模块的购物应用时,你就会看到推荐了一堆和相机有关的东西。
所以在 iOS 14 里,Apple 开始对本地网络权限做出了更加严格的限制。
# 哪些 App 需要开本地网络权限?
就大部分应用而言,它们都不需要给本地网络权限。因为它们没有功能会使用到本地网络,请求这个权限的主要目的就是为了跟踪用户并推送广告。
使用 HomeKit、AirDrop、AirPlay 和 AirPrint 的应用也不需要给出本地网络权限,使用这类 API 的时候苹果会以保护隐私的前提下传输和交换数据。
智能家居 App(非 HomeKit 型,比如米家等)、在线流媒体投屏类 App (比如 Spotify、腾讯视频等)会相对复杂一点:配对时需要授予权限,控制时可以选择性授予权限。
最后这三类 App 是必须要授予本地网络权限的,它们包括:
1. 利用本地网络进行设备发现
2. 利用本地网络进行数据传输
3. 网络调试工具
授权了如何关闭呢?
「设置 – 隐私 – 本地网络」可以关闭
`
重置并非万无一失:设备转手前不能忽视的一件小事
https://sspai.com/post/66237
`
# 缘由
前两天听新闻的时候,听到一条来自「央视财经」的新闻:
电商平台上,有大量商家可以提供(恢复出厂设置的)手机数据恢复服务,不能保证 100% 恢复,报价在 800-2000 元不等。… 数据恢复人员表示,只要你的手机存储芯片没有损坏,即使将手机系统清空并恢复出厂设置,也一样可以恢复手机数据。
这让我突然意识到:设备恢复出厂设置有可能并不能彻底清理掉你的个人数据,第三方很有可能会「偷偷地」恢复你的数据,造成隐私等严重问题。
# 闪存的工作原理
# 处理设备前的操作
* iPhone 和 iPad
* Apple Watch
* Mac
* Windows
* Android
`
iPhone/iPad苹果设备型号对应常用名称列表(更新至iPhone SE 2 | iPhone 12 | iPad 8 | iPad Air 4)
https://blog.csdn.net/blog_jihq/article/details/80590767
`
iPhone9,1 -> iPhone 7
iPhone9,2 -> iPhone 7 Plus
iPhone9,3 -> iPhone 7
iPhone9,4 -> iPhone 7 Plus
iPhone10,1 -> iPhone 8
iPhone10,2 -> iPhone 8 Plus
iPhone10,4 -> iPhone 8
iPhone10,5 -> iPhone 8 Plus
iPhone10,3 -> iPhone X
iPhone10,6 -> iPhone X
iPhone11,2 -> iPhone XS
iPhone11,4 -> iPhone XS Max
iPhone11,6 -> iPhone XS Max
iPhone11,8 -> iPhone XR
iPhone12,1 -> iPhone 11
iPhone12,3 -> iPhone 11 Pro
iPhone12,5 -> iPhone 11 Pro Max
iPhone12,8 -> iPhone SE 2
iPhone13,1 -> iPhone 12 mini
iPhone13,2 -> iPhone 12
iPhone13,3 -> iPhone 12 Pro
iPhone13,4 -> iPhone 12 Pro Max
`
Apple creates personal safety guide as AirTag concerns mount
https://www.theverge.com/2022/1/26/22903005/apple-airtags-personal-safety-hub
https://help.apple.com/pdf/personal-safety/en_US/personal-safety-user-guide.pdf
iCloud data security overview (iCloud数据安全概览)
https://support.apple.com/en-us/HT202303
`
iCloud uses strong security methods, employs strict policies to protect your information, and leads the industry in using privacy-preserving security technologies like end-to-end encryption for your data.
iCloud数据安全和加密
iCloud中数据的安全性始于您的Apple ID的安全性。所有新的Apple ID都需要双因素身份验证,以帮助保护您免受访问帐户的欺诈企图。苹果生态系统中的许多功能也需要双因素身份验证,包括端到端加密。
苹果提供了两种选项来加密和保护您存储在iCloud中的数据:
1. 标准数据保护是您帐户的默认设置。您的iCloud数据是加密的,加密密钥在苹果数据中心是安全的,因此我们可以帮助您进行数据恢复,只有某些数据是端到端加密的。
2. iCloud的高级数据保护是一个可选设置,可提供我们最高级别的云数据安全。如果您选择启用高级数据保护,您的受信任设备将保留对大部分iCloud数据的加密密钥的唯一访问权限,从而使用端到端加密对其进行保护。受保护的其他数据包括iCloud备份、照片、笔记等。
`