检查方法
抓取手机系统日志
idevicesyslog -u <UDID> --no-colors > syslog.txt &
冷启动目标 App
xcrun devicectl device process launch --device <UDID> --terminate-existing <BundleID>
抓取 20–45 秒进程,按进程号筛选分析
判定依据
| 检查项 | 日志特征 |
|---|---|
| 获取定位 | locationd:"Sending location to client" + App 的 Bundle ID |
| 权限查询 | tccd:AUTHREQ_CTX ... preflight=yes/ AUTHREQ_RESULT authValue=(0 拒绝,1 未决定,2 已授权,3 部分授权) |
| 越狱检测 | kernel(Sandbox):deny file-test-existence /bin/bash 等 |
| 读代理设置 | <App>(SystemConfiguration):SCPreferences {name = SCDynamicStoreCopyProxiesWithOptions} |
| 运营商 / 制式 | <App>(CoreTelephony):copyCarrierBundleValue key=CarrierName、CTRadioAccessTechnologyNR/LTE |
| 剪贴板 | <App>(Pasteboard):Retrieving pasteboard ...;pasted:is requesting pasteboard |
| 设备令牌 | <App>(DeviceCheck):devicecheck.generateToken |
检查结果
| 检查项 | 兴业银行(对照) | ChatGPT | Claude | Muse |
|---|---|---|---|---|
| 定位 | 是,精确定位;同时申请"始终允许" | 否(只查权限) | 否(只查权限,另外读了指南针朝向) | 否(只查权限) |
| 越狱检测 | 是(8 个路径) | 否 | 是(5 个路径 + 写入测试) | 弱(读取 /bin 目录) |
| 读系统VPN设置 | 是(3 次) | 否 | 否 | 是(每轮 2 次) |
| 探测网络连通性 | 访问百度 | — | 用 www.google.com 测试网络连通,做了约 80 次可达性检查 | gateway.facebook.com |
| 读取SIM卡运营商信息 | 是(两张 SIM 卡) | 否 | 是,读取了两个 SIM 卡槽的运营商名称,以及 5G/4G 网络类型 | 否 |
| 权限状态查询 | 麦克风、广告跟踪 | 相机、麦克风、相册 | 麦克风、相册 | 相册、通讯录、蓝牙、麦克风、日历/提醒 |
| 健康数据 | — | 尝试查询 | — | 尝试查询体能训练 |
| Apple设备 / 账号信息 | 钥匙串、安全芯片密钥 | Apple DeviceCheck 设备令牌;App Store 地区 | 订阅交易记录,查 Claude 自己的 App 内购买 | — |
| 剪贴板 | 获取并监听变化,未读内容 | 获取并监听变化,未读内容 | 获取并监听变化,未读内容 | 未读取剪贴板 |
| 第三方SDK | — | Statsig(功能开关)、Segment(数据分析)、RevenueCat(订阅管理) | Segment(数据分析)、Firebase、Datadog | — |
一些解释
以大家最关注的Claude为例
它只探测google连通性,不会检测系统有没有开VPN,在网络环境检查上,可以说是相当宽松
但同时它会查你手机卡是哪家运营商的,只要插着移动、联通、电信的卡,可能你就暴露了一些信息了
另外要注意的是第三方SDK
Segment:
用户行为数据收集
App 在关键操作处打点,比如打开 App、进入某个页面、点了某个按钮。
通常附带的设备基本信息:机型、系统版本、App 版本、语言、时区、网络类型、屏幕尺寸
Firebase:推送通知。正常功能,无需过多关注
Datadog:性能监控和崩溃报告。不像是 Anthropic 专门做的风控。
除了Claude之外,Muse倒是值得多看两眼,它会读系统VPN设置
也就是说,如果你开着小火箭之类的代理软件使用,它都知道
尾注
本文检查了各app会在你手机上读取哪些信息
但风控从来是系统工程,有些信息可能是减分项,但不一定会因为它就直接封号
所以最好是拔卡订阅咯
很专业,特别是最后那句话说得很对,说到底是尽可能降低风控,而不是魔了一样去搞什么“纯净家宽”,天天防这防那没一点意义,我从来不觉得claude不知道你的“真实身份”,只要把关键的风控点做好就根本不怕被封。
刚发完看到楼上那条回复绷不住了
拔卡订阅都来了,是真的入魔了
不用app,只用网页是不是安全点?
好家伙 原来还看sim卡的
@reidme #3 网页也能扫到很多信息,浏览器、设备指纹
WK,居然还有sim卡
666,还看sim