iPhone Apple Wallet泄私隐疑云解密|为何新手机内藏陌生人个资?

撰文: 长滨睡睡
出版:更新:

iPhone Apple Wallet 疑外泄私隐?有没有想过,你的身份证号码、信用卡资料,会无故出现在陌生人的 iPhone 上?近日,Facebook 用户 Jennachord 拍 Reels 警告网民,iPhone 内置的电子钱包 Apple Wallet 可能会将你的个人私隐、信用卡资料意外流出。Jennachord 指她购买了新手机,并将旧 iPhone 交给家人使用。家人为 iPhone 进行“清机”重设后,再以“机过机”形式从另一部iPhone转移资料,完成后却发生意想不到的怪事!

更新:实试发现Apple Wallet 特性,或可解释事件起因,详情可跳到本文最尾位置。

iPhone Apple Wallet疑外泄私隐?|Ai生成图片

换iPhone 机过机|惊见陌生人私隐情报

正常情况下,iPhone 进行重设后机内一切资讯、登入帐户、密码资料理应全部删除。然而 Jennachord 家人进行“机过机”资料转移后,惊见“新手机”内的 Apple Wallet 竟藏有几十张不明来历的卡片,包括多名不同名字的陌生人的信用卡、会员证、电子登机证,甚至是记录身份证号码、全名、出生日期的 COVID-19 疫苗接种资讯。由于事件令人人自危,影片转眼就在网上疯传、达12万点击。

(影片来源)

今日我看到别人私隐|何时到我情报被泄?

最初他们以为这些卡片只是范例,上面的人名、资料只是虚拟个资只供用家参考;但事主到 Apple Store 利用 demo 机求证,发现所有陌生人资讯全部熟实!这令他们非常担心,无故取得别人的资讯已很不安,更担心自己的私隐会否同样因类似情况错误地落入他人手网上。

网民:有可能误与别人情报混合

有网民估计,事主似乎是将旧 iPhone 转交给家中老人家使用,老人家进行“机过机”资料转移时,会否错误地将其他二手机靠近,所以将不属于他的资料复制到新机内,才导致今次事件?

事件已交Apple处理|不用过度惊慌

事主已正式向 Apple Store 报备求助,她已按照建议即时更新密码,并交由工程师官方调查,需要将3至4日、暂未有回应。有网民留言指“外国都曾有相似情况发生”,但经记者追查后未找到相关报导,似乎这次是很特殊的个别事件,因此各位读者不需要过度惊慌。

事主指事件已交由Apple工程师官方调查,需要将3至4日、暂未有回应。

事件起因分析:“出事”在事主家人的Apple ID

原来,苹果电子钱包Apple Wallet 内的资料分两类:
1 支付卡:一切与电子支付有关的信用卡、储值卡、交通卡,都是与 Apple ID 绑定的,一旦登出ID后即随之自动删除。
2 票券:比如打针纸、电子登机证、戏飞、会员证等,此类“票券”如没有经由人手删除,会一直保留在Apple Wallet内,如在手机 Wallet保有“票券”情况下,让其他Apple ID 户口登入,这些“票券”更会连结到新户口。

来一个简单示范

图1:右边有灵动岛屏幕的称为“iPhone A/户口A”、左边M字额机种称为“iPhone B/户口B”

图1:右边有灵动岛屏幕的称为“iPhone A/户口A”、左边M字额机种称为“iPhone B/户口B”

图2:iPhone A logout“户口A”后,登出而不清机

图2:iPhone A logout“户口A”后,登出而不清机

图3:可见iPhone A 的 Wallet内已清除支付卡,只留下“票券”,此时 login“户口B”一次。

图3:可见iPhone A 的 Wallet内已清除支付卡,只留下“票券”,此时 login“户口B”一次。

图4:再登出“户口B”,并将iPhone A 完全清机,确认此机没登入任何Apple ID,Wallet内也没有任何“票券”。

图4:再登出“户口B”,并将iPhone A 完全清机,确认此机没登入任何Apple ID,Wallet内也没有任何“票券”。

图5:再次在iPhone A登入“户口B”,便会发现“户口A”的“票券”不单被纳入“户口B”,更重新在Wallet内出现!

图5:再次在iPhone A登入“户口B”,便会发现“户口A”的“票券”不单被纳入“户口B”,更重新在Wallet内出现!

实验证明了甚么?为何iPhone Apple Wallet 会出现别人的票券?

事主强调让给家人用的 iPhone 是从Apple Store购买的一手机,那“出事”的很可能其实是他家人的Apple ID,也许过去曾经登入过别人的iPhone,在不知情下Apple ID 吸纳了一些不属他的“票券”,并在户口转移资料时,从iCloud上一拼下载到新手机内。

事主强调让给家人用的 iPhone 是从Apple Store购买的一手机,那“出事”的很可能其实是他家人的Apple ID

当然,以上只是一种假设的可能性,真相仍要等事主向Apple了解。但有一点可以肯定,就是Wallet内的“票券”如不手动清除,下一位手机使用者即使没有你的Apple ID,都可轻易取得你的“票券”;如若要将iPhone转送/转让,事前必须做足“清除所有内容和设定”这一步,才能安全保障私隐。

如若要将iPhone转送/转让,事前必须做足“清除所有内容和设定”这一步,才能安全保障私隐。