卸载淘宝半年后,后台仍显示我的 iPhone 在登录?一次设备标识追踪调查 - V2EX
onlyApple

卸载淘宝半年后,后台仍显示我的 iPhone 在登录?一次设备标识追踪调查

  •  2
     
  •   onlyApple May 30 3297 views

    事情发生在今年年初。

    当时我的淘宝账号被系统判定存在“恶意行为”,随后设备似乎进入了风控名单,88VIP 客服直接说无法处理并且挂电话,2000 分的淘宝分账号,续费了 88VIP 后不到三天就出了这个问题,我没有继续申诉,而是直接卸载了淘宝以及相关应用。

    前几天因为需要查看几件商品,我重新安装并登录了淘宝。出于好奇,我查看了一下账号登录日志,却发现了一个让我比较意外的现象:

    在过去半年里,我的 iPhone 一直存在登录记录。

    这些记录并不是连续产生的,而是以两三天一次、时间随机的形式出现。可以确定的是,这段时间淘宝早已被卸载,而且我本人没有进行过任何登录操作。

    最开始我怀疑是否存在账号泄露或其他设备登录的情况,但进一步排查后发现,登录设备信息始终显示为同一台 iPhone 。

    随后我查阅了一些资料,并进行了测试,发现问题可能与 iOS 的 Keychain (钥匙串)机制有关。

    很多开发者会将设备标识符( UUID )、登录状态或其他身份信息存储在 Keychain 中。与普通 App 沙盒数据不同,Keychain 默认不会因为 App 被卸载而自动删除。因此即使用户删除应用并重新安装,开发者依然有机会识别出这是同一台设备。

    在测试过程中我发现:

    1. 删除淘宝 App 并不会清除相关标识;
    2. 即使删除所有淘宝系 App ,部分标识仍可能保留;
    3. 用户无法直接手动清理指定 App 写入的 Keychain 数据;
    4. 在部分情况下,需要先退出账号,再重启设备,相关状态才会发生变化。

    后来我咨询了一位从事风控工作的朋友。他认为淘宝很可能并不仅仅依赖 App 本地生成的 UUID ,而是结合 Keychain 、设备指纹以及服务端风控信息进行识别。

    如果设备已经被关联到某些风控状态,仅仅卸载重装应用通常无法完成“身份重置”。理论上需要:

    • 抹掉设备全部内容;
    • 不恢复旧备份;
    • 停止同步 iCloud 钥匙串;
    • 以全新设备方式初始化;

    才能获得完全新的设备身份环境。

    关于 Keychain 的一个典型用途,是所谓的“防卸载标识”。

    开发者会把设备唯一标识写入 Keychain 。这样即使用户删除 App ,重新安装后仍然可以识别为同一设备。这个机制原本常用于游客账号恢复、防作弊和风控系统。

    让我感兴趣的是:

    如果一个应用在被卸载后,仍然能够通过系统保留的数据持续识别同一设备,那么它在多大程度上仍然保留着用户身份关联能力?

    此外,淘宝登录日志中持续出现的“设备登录记录”究竟是客户端主动行为、服务端状态刷新,还是其他机制导致的表现,也值得进一步研究。

    不知道论坛里有没有做过 iOS 风控、移动安全或者逆向分析的朋友遇到过类似情况,欢迎一起讨论。

    26 replies    2026-06-01 17:14:17 +08:00
    409164
        1
    409164  
       May 30
    icloud keychain
    CEBBCAT
        2
    CEBBCAT  
       May 30   2
    还以为你要搞个大新闻,结果是 AI 枪手
    onlyApple
        3
    onlyApple  
    OP
       May 30
    @CEBBCAT 哈哈哈哈,自己写半天,发现写不好,就找 gpt 润色了一下
    v1
        4
    v1  
       May 30
    即使你不安装淘宝 app ,很多其他 app 也内置阿里系的 sdk ,淘宝方面一样可以遥测拿到需要的数据。
    就像你不安装抖音,字节如果想要的话一样能知道你的相关数据,因为很多 app 的广告组件都是穿山甲,sdk 拿到数据,多种渠道交叉汇总之后一样可以精确锁定你。
    tianjiyao
        5
    tianjiyao  
       May 30
    @CEBBCAT 呃哥哥怎么敏感就发现是 AI 文章。。。
    我读完都没发现只是觉得读的好通顺啊。。。哈哈哈哈
    cairnechen
        6
    cairnechen  
       May 30
    docx
        7
    docx  
       May 30 via iPhone
    淘宝的登录日志不代表只有登录了淘宝才会有,比如阿里小号、一淘、阿里妈妈、1688 ,甚至支付宝内的一些小程序……乱七八糟的都算淘宝账号体系,都可能被计入淘宝登录日志。
    CEBBCAT
        8
    CEBBCAT  
       May 30
    @tianjiyao FYI. 你现在的头像大概违反站内规则,详见 /settings/avatar
    ccvip
        9
    ccvip  
       May 30
    在 PC 时代,淘宝的风控是会检测硬盘 ID 的,我在亲戚家被淘宝风控过的电脑登录账号,直接封号了,支付宝余额也没拿回来,后来了解到他卖 QQ 产生过纠纷,换了主机没换硬盘,淘宝号上一个封一个。
    看到网友的经历,买了块二手硬盘,曾经被淘宝风控过,资金惨遭冻结,历经万难才申诉成功。尽量不要在不熟悉的设备上登录,主力设备硬盘别用二手。
    savebox
        10
    savebox  
       May 30
    @ccvip 说白了,还是风控的问题 淘宝是越来越不行了,这种不负责的行为迟早要搞死淘宝. 哪一天要是解封了, 可能是不是知道自己错了,可能是要死了
    someonesnone
        11
    someonesnone  
       May 30
    你确定不是其他 app 使用了淘宝/支付宝登录, 然后每蹬一次就算你淘宝登录? 比如高德
    MacsedProtoss
        12
    MacsedProtoss  
       May 30 via iPhone
    和 iOS keychain 没有啥关系 而是同一个账号体系下的其他 app 登录了。
    drymonfidelia
        13
    drymonfidelia  
       May 30
    keychain 很多方法删掉的
    还有个 devicecheck 2bit 标记永久跟随设备的,刷机后还在,这个重置比较麻烦一点 https://developer.apple.com/documentation/DeviceCheck/accessing-and-modifying-per-device-data
    mickkk
        14
    mickkk  
       May 31 via iPhone
    我是换了 17pm 结果淘宝号在几个月内各项功能逐渐被黑了…但是同账号用别的手机正常,现在为了用阿里系只能带俩手机
    onlyApple
        15
    onlyApple  
    OP
       May 31
    @mickkk 我跟你一样,也是换了 17p 后,开始各种黑号行为,积分都无法兑换物品,然后账号换到 iPad 上登陆,一切正常,没必要为了一个阿里系再带一个手机,它不配
    onlyApple
        16
    onlyApple  
    OP
       May 31
    @docx 我看了登陆的时间,可以确定那个时间段我连手机都没摸,在做别的事
    onlyApple
        17
    onlyApple  
    OP
       May 31
    @someonesnone 高德没有绑定淘宝,支付宝绑定了淘宝,但是我看了登陆的时间段,那个时间,我连手机都没摸过
    onlyApple
        18
    onlyApple  
    OP
       May 31
    @MacsedProtoss 我其他账号都没绑定淘宝,绑定淘宝的 app 都卸载了,而且我后面重置、恢复了一次,但是依然被拉黑设备
    onlyApple
        19
    onlyApple  
    OP
       May 31
    @savebox 关键找朋友去问风控,风控说有明确的恶意行为,我实在是不知道是什么恶意行为,然后客服渠道,一开始的客服渠道说反馈,结果反馈的一个高级客服说 无法反馈了,到他为止了,就直接挂断电话,这回再找客服,客服就说反馈,然后一点下文都没有,实在不知道风控在内部权限是多大了,无法申诉、无法反馈,只能说淘宝这样玩肯定活不过 102 年,现在小物品就 pdd 、大件就 jd 、衣服就线下,没有淘宝也是能正常生活,但是无法接受这样对待用户的态度,太恶劣了
    MacsedProtoss
        20
    MacsedProtoss  
       May 31 via iPhone
    @onlyApple 这个依然被拉黑 肯定是 keychain
    但是你说的 一直在登录 肯定是别的玩意…
    iOCZS
        21
    iOCZS  
       May 31
    登录是要发送请求的,跟设备唯一标识无关,你自己品品
    docx
        22
    docx  
       May 31 via iPhone
    @onlyApple 你不是说了账号换到 iPad 上登录么,不使用手机,也可以用平板。甚至电脑也有可能,比如阿里云也是有可能涉及淘宝账号的……

    另外也不能排除:应用在后台自动同步了数据,产生登录日志,不是必须你在使用。

    相比之下,keychain 导致产生登录记录的可能性小很多。
    tianjiyao
        23
    tianjiyao  
       May 31
    @CEBBCAT 哈我使用的是 AI 绘制的头像啦。。
    uuhhme
        24
    uuhhme  
       May 31 via Android
    我的 se3 巨魔淘宝系的 app 也异常了,淘宝淘金币不正常,淘票票不正常,闲鱼金币不正常,大麦也不正常。但是换设备就好了,可是我不想恢复出厂。这些软件在 ipad 上都正常
    savebox
        25
    savebox  
       14h 24m ago
    @onlyApple @mickkk 我也是 17P 出的问题,以前 X/13 从来没有这种问题,而且 17P 用淘宝点什么活动总是比其他 13 设备慢
    onlyApple
        26
    onlyApple  
    OP
       13h 47m ago
    @savebox 应该是因为数据迁移过来了,旧数据有问题,导致被风控了,或者风控升级了什么东西,我 9 月拿到了第一批 17p ,前面都没问题,续费了 88VIP 之后,就第二天就直接黑号了
    About     Help     Advertise     Blog     API     FAQ     Solana     1095 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 72ms UTC 23:01 PVG 07:01 LAX 16:01 JFK 19:01
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86