onlyApple
V2EX  ›  iPhone

卸载淘宝半年后,后台仍显示我的 iPhone 在登录?一次设备标识追踪调查

  •  2
     
  •   onlyApple · May 30 · 2700 views

    事情发生在今年年初。

    当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。

    前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象:

    在过去半年里,我的 iPhone 一直存在登录记录。

    这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。

    最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。

    随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。

    很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。

    在测试过程中我发现:

    1. 删除淘宝 App 并不会清除相关标识;
    2. 即使删除所有淘宝系 App ,部分标识仍可能保留;
    3. 用户无法直接手动清理指定 App 写入的 Keychain 数据;
    4. 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。

    后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。

    如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要:

    • 抹掉设备全部内容;
    • 不恢复旧备份;
    • 停止同步 iCloud 钥匙串;
    • 以全新设备方式初始化;

    才能获得完全新的设备身份环境。

    关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。

    开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。

    让我感兴趣的是:

    如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力?

    此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。

    不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。

    24 replies    2026-05-31 23:42:59 +08:00
    409164
        1
    409164  
       May 30
    icloud keychain
    CEBBCAT
        2
    CEBBCAT  
       May 30   ❤️ 2
    还以为你要搞个大新闻,结果是 AI 枪手
    onlyApple
        3
    onlyApple  
    OP
       May 30
    @CEBBCAT 哈哈哈哈,自己写半天,发现写不好,就找 gpt 润色了一下
    v1
        4
    v1  
       May 30
    即使你不安装淘宝 app ,很多其他 app 也内置阿里系的 sdk ,淘宝方面一样可以遥测拿到需要的数据。
    就像你不安装抖音,字节如果想要的话一样能知道你的相关数据,因为很多 app 的广告组件都是穿山甲,sdk 拿到数据,多种渠道交叉汇总之后一样可以精确锁定你。
    tianjiyao
        5
    tianjiyao  
       May 30
    @CEBBCAT 呃哥哥怎么敏感就发现是 AI 文章。。。
    我读完都没发现只是觉得读的好通顺啊。。。哈哈哈哈
    cairnechen
        6
    cairnechen  
       May 30
    docx
        7
    docx  
       May 30 via iPhone
    淘宝的登录日志不代表只有登录了淘宝才会有,比如阿里小号、一淘、阿里妈妈、1688 ,甚至支付宝内的一些小程序……乱七八糟的都算淘宝账号体系,都可能被计入淘宝登录日志。
    CEBBCAT
        8
    CEBBCAT  
       May 30
    @tianjiyao FYI. 你现在的头像大概违反站内规则,详见 /settings/avatar
    ccvip
        9
    ccvip  
       May 30
    在 PC 时代,淘宝的风控是会检测硬盘 ID 的,我在亲戚家被淘宝风控过的电脑登录账号,直接封号了,支付宝余额也没拿回来,后来了解到他卖 QQ 产生过纠纷,换了主机没换硬盘,淘宝号上一个封一个。
    看到网友的经历,买了块二手硬盘,曾经被淘宝风控过,资金惨遭冻结,历经万难才申诉成功。尽量不要在不熟悉的设备上登录,主力设备硬盘别用二手。
    savebox
        10
    savebox  
       May 30
    @ccvip 说白了,还是风控的问题 淘宝是越来越不行了,这种不负责的行为迟早要搞死淘宝. 哪一天要是解封了, 可能是不是知道自己错了,可能是要死了
    someonesnone
        11
    someonesnone  
       May 30
    你确定不是其他 app 使用了淘宝/支付宝登录, 然后每蹬一次就算你淘宝登录? 比如高德
    MacsedProtoss
        12
    MacsedProtoss  
       May 30 via iPhone
    和 iOS keychain 没有啥关系 而是同一个账号体系下的其他 app 登录了。
    drymonfidelia
        13
    drymonfidelia  
       May 30
    keychain 很多方法删掉的
    还有个 devicecheck 2bit 标记永久跟随设备的,刷机后还在,这个重置比较麻烦一点 https://developer.apple.com/documentation/DeviceCheck/accessing-and-modifying-per-device-data
    mickkk
        14
    mickkk  
       15h 58m ago via iPhone
    我是换了 17pm 结果淘宝号在几个月内各项功能逐渐被黑了…但是同账号用别的手机正常,现在为了用阿里系只能带俩手机
    onlyApple
        15
    onlyApple  
    OP
       14h 12m ago
    @mickkk 我跟你一样,也是换了 17p 后,开始各种黑号行为,积分都无法兑换物品,然后账号换到 iPad 上登陆,一切正常,没必要为了一个阿里系再带一个手机,它不配
    onlyApple
        16
    onlyApple  
    OP
       14h 11m ago
    @docx 我看了登陆的时间,可以确定那个时间段我连手机都没摸,在做别的事
    onlyApple
        17
    onlyApple  
    OP
       14h 10m ago
    @someonesnone 高德没有绑定淘宝,支付宝绑定了淘宝,但是我看了登陆的时间段,那个时间,我连手机都没摸过
    onlyApple
        18
    onlyApple  
    OP
       14h 10m ago
    @MacsedProtoss 我其他账号都没绑定淘宝,绑定淘宝的 app 都卸载了,而且我后面重置、恢复了一次,但是依然被拉黑设备
    onlyApple
        19
    onlyApple  
    OP
       14h 6m ago
    @savebox 关键找朋友去问风控,风控说有明确的恶意行为,我实在是不知道是什么恶意行为,然后客服渠道,一开始的客服渠道说反馈,结果反馈的一个高级客服说 无法反馈了,到他为止了,就直接挂断电话,这回再找客服,客服就说反馈,然后一点下文都没有,实在不知道风控在内部权限是多大了,无法申诉、无法反馈,只能说淘宝这样玩肯定活不过 102 年,现在小物品就 pdd 、大件就 jd 、衣服就线下,没有淘宝也是能正常生活,但是无法接受这样对待用户的态度,太恶劣了
    MacsedProtoss
        20
    MacsedProtoss  
       13h 40m ago via iPhone
    @onlyApple 这个依然被拉黑 肯定是 keychain
    但是你说的 一直在登录 肯定是别的玩意…
    iOCZS
        21
    iOCZS  
       13h 31m ago
    登录是要发送请求的,跟设备唯一标识无关,你自己品品
    docx
        22
    docx  
       11h 34m ago via iPhone
    @onlyApple 你不是说了账号换到 iPad 上登录么,不使用手机,也可以用平板。甚至电脑也有可能,比如阿里云也是有可能涉及淘宝账号的……

    另外也不能排除:应用在后台自动同步了数据,产生登录日志,不是必须你在使用。

    相比之下,keychain 导致产生登录记录的可能性小很多。
    tianjiyao
        23
    tianjiyao  
       10h 18m ago
    @CEBBCAT 哈我使用的是 AI 绘制的头像啦。。
    uuhhme
        24
    uuhhme  
       1h 48m ago via Android
    我的 se3 巨魔淘宝系的 app 也异常了,淘宝淘金币不正常,淘票票不正常,闲鱼金币不正常,大麦也不正常。但是换设备就好了,可是我不想恢复出厂。这些软件在 ipad 上都正常
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1159 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 55ms · UTC 17:31 · PVG 01:31 · LAX 10:31 · JFK 13:31
    ♥ Do have faith in what you're doing.