我可以用笔记本电脑信任Apple Store的员工吗?


16

这可能是一个奇怪但至关重要的问题,我可以完全相信在我可以完全使用笔记本电脑的同时(Genius Bar)进行维修吗?

我最近去了天才栏上,固定了我的显示器,很明显,他们要求输入我的笔记本电脑的密码,以防万一完成后需要一些“测试”。他们不能以来宾帐户身份这样做吗?

我在笔记本电脑上获得了敏感信息,例如护照复印件等,以及保存在Safari钥匙串中的银行帐户,贝宝,亚马逊等密码。

该服务将于今天晚些时候到期,如果他们需要特定的信息,我可以更改密码并请他们直接与我联系吗?他们要在3个小时内修复好,这样我就可以在购物中心购物了。

Answers:


17

您可能可以相信普通的天才团队(因为当机器不在您的控制之下时,它将受到许多人的监视)。从法律角度来看,你已经同意的AppleCare维修服务条款和条件,通过在苹果签署您的财产和数据。在本次关于您与Apple之间与您的数据有关的合同的讨论中,我将重点讨论英语北美合同。

它负责带入设备的人员从系统中删除所有机密或专有信息。这也奠定了其在苹果的责任“ 的安全措施,应该保护你的数据免遭未经授权的访问或泄露以及非法的破坏。 ”该律师将重点应该这样更具有约束力可能,但小于结合应当/必须的。它继续

您将对您提供给Apple的有关数据处理的指示负责,并且Apple将寻求合理地遵守这些指示,以履行本计划下的服务和支持义务。如果您不同意上述规定,或者对通过这种方式处理数据可能会影响数据有疑问,请通过提供的电话号码与Apple联系。


但是,为什么不对此表示怀疑,并问您为什么可以信任他们呢?当然,他们可能受过训练,可以保护客户的个人数据并尊重隐私,并且存在社交压力,请避免与您的个人数据混为一谈。

某些设备(iPhone,iPad,Air和视网膜MacBook)需要高级技能,并且可能会损坏设备以卸下存储模块,因此这值得一试,因为并非每个人都可以像使用旧版MacBook一样在使用过程中简单地弹出硬盘驱动器。允许的。


我想说,在您了解密码被使用的原因之前,不要透露您的密码,您将被充分告知并愿意承担泄露密码的风险。我还要说,当我选择不委托特定密码时,当我需要提供某种保护的数据属于需要保护而不是没有保护的数据类别时,我已经完成了四件事之一。

  • 擦拭驱动器-如果事情确实是敏感的-我无法在不离开控制权之前安全地擦除所有敏感数据来节省时间。(或支付更高级别的服务以确保机密性)
  • 将密码更改为我的帐户或钥匙串。
  • 为测试创建一个新的临时帐户并提供该帐户。有时我给他们管理员权限-有时我不给他们。
  • 给他们一个手机号码,如果他们需要密码,可以允许我24/7打电话给我,并可以解释为什么在维修时需要密码。

基本上,如果您将计算机交给苹果公司-就是将其交给使用工具的人,并帮助绕过所有密码(包括固件和机箱的正常物理安全性)并从硬盘驱动器中读取数据,或者只是将存储空间收下。除非您具有FileVault或其他加密功能(例如1Password)并保留该密码。技术人员可以根据需要制作您的数据的完整副本,甚至可以监听。在进行此维修之前,我会请天才(或技术人员)帮助您了解安全性的工作原理。

如果您有一些额外的秘密文件,则可以将它们冷放入加密的光盘映像中

如果您的服务涉及软件更改,则需要进行许多修理才能完成服务,而需要密码才能完成。通常,系统会要求您输入密码以加快维修速度,并让他们更换完成维修所需的所有零件。如果他们发现您需要新主板,那么只要您给他们额外的权限和密码,他们就可以这样做,而他们需要不停地与您联系并解释原因。

就您而言,我只想说您想进一步了解他们在服务期间如何保护您的密码和数据。我敢打赌,要求您输入密码的人在他们检入计算机的第100次时就呆了,忘记了问您是否有任何疑问,或者错过了对询问内容的不安。通过问出他们为什么需要将问题具体化之后,您可以说您最好不给它,然后问这是否会延迟或阻止维修。我信任的任何商店都将花一些时间来解决这些问题,让他们满意,然后他们才会接受您的密码。他们还将为您介绍如何在维修后再次保护物品-更改这三个密码,等等。

就我而言,我的观点和经验是,Apple服务技术人员非常专业,接受过有关设备和信息保密的培训,并且已经深思熟虑了他们询问某人密码的方式,方式和原因。但是,即使经过良好的培训和制定政策,即使从未发生过坏事,但在归还错误的笔记本电脑或盗窃时,错误也可能会发生,并且在商店购物时,您的数据有危险。

最终,您才有权利(和责任)有所怀疑-尤其是在不清楚维修期间如何使用密码时。您所关心的事情越清楚,就越会选择信任每个与您互动的特定团队的选择。


4
我曾经给他们密码(只是因为这是一台没有PII或任何有用数据的崭新机器),他们给我的发票/收据上都印有我的密码!您可以很容易地放错东西,或者他们也可以放错副本,等等。当涉及到不监听PII时,员工可能是经过培训的专业人员,但是您的密码信息却以低技术的方式移动,很容易被盗。 。
rm -rf

@ rm-rf有一个很好的观点。我会考虑将密码留在便签上-手写,折叠或粘贴在Mac的底部,以便使用,然后再同意将其以纯文本格式存储在与序列号和地址链接的用户密码数据库中。我的猜测是苹果加强了维修跟踪系统的安全性,但是如果您不使用唯一/奇数密码并选择以任何方式提供密码,为什么要信任它。
bmike

16

这是您的答案:

我同意:

[...]

•Apple 对服务期间我产品上的任何数据的丢失,损坏或破坏不承担任何责任;和

[...]

Genius Bar配备人员,而不是机器人。苹果公司不能强迫他们遵守规则,因此总有可能他们会对您的数据进行某些不该做的事情。


很好地总结了责任所在。我相信OP意识到责任是她/他的-并表达了它可以建立信任感,这就是当您在一段时间或临时情况下委派责任时会发生的事情。您是完全正确的,尽管有良好的意愿,Apple显然仍应按照其法律协议和条款对离开Mac进行维修的人员承担100%的责任。
bmike

4

他们可以从外部硬盘驱动器启动Mac进行测试(如果笔记本电脑的硬盘驱动器未加密,则可以通过这种方式访问​​您的文件),因此不需要密码。我什至在修理前就卸下了驱动器,这里没有问题。


这样我就可以更改密码了吗?他们真的不需要吗?另外,我需要加密敏感文件和密码吗?还是我可以安全地离开现状?
渲染

1
如果您有敏感文件,则可以打开FileVault。它随Mac OS一起提供,并加密您的硬盘。我认为这需要几个小时才能完成。钥匙串无论如何都是加密的,没有您的用户帐户就无法访问。因此:添加第二个用户帐户(无管理员权限),应该可以进行修复。
Comic Sans 2012年

我在Genius工作了一段时间-我从未见过任何员工只是窥探客户的硬盘(我们通常忙于进行实际的硬件维修)。正式地,在Apple培训中唯一需要技术停止工作并通知主管的事情是儿童色情制品。但是,是的,如果您对此有所担心,请在退还笔记本电脑后对敏感信息进行加密并更改密码。
da4 2012年

@ComicSans服务结束后可以删除加密吗?有副作用吗?
渲染2012年

@ da4你们仍然可以testing用Guest帐户进行交易吗?
渲染2012年

4

是否可以将您所有的敏感/重要信息临时传输到外部驱动器,然后再将其还原到笔记本电脑上?对于钥匙串,您可以使用钥匙串访问实用程序应用程序导出所有钥匙串,删除MacBook上已保存的钥匙串,然后在取回MacBook时将其重新导入。其他保存数据也相同。但是,如果您有时间,可以进行Time Machine备份,并用全新的OSX安装擦拭计算机,这将是最有效的。


但这太忙了……我没有时间做备份并擦拭机器。我想知道是否可以激活File Vault,更改密码并让他们访问来宾帐户。
渲染2012年

这是一个很好的选择。如果时间有限,一旦敏感文件(只有它们)丢进垃圾桶,我将确保将其删除。如果有时间,如果您偏执,可以安全擦除驱动器上的所有可用空间。最好的长期策略是学习FileVault的工作方式,并可能使用1Password或其他加密存储来存储敏感密码,文件,帐户信息。
bmike

3

答案非常好,我想将我的跟进经验与服务活动联系起来。

我去了商店,将笔记本电脑交给了Genius Bar。他们告诉我,如有需要,他们会与我联系。他们问我密码在系统中是否正确,我告诉他们密码确实是错误的。我实际上更改了密码并创建了一个来宾帐户。然后,我告诉那家伙,如果密码不起作用,他们可以尝试访客帐户,他说:“哦,是的。” 所以我不确定他们为什么首先需要密码。无论如何,三个小时后,另一个人(有人告诉我正在修理我的笔记本电脑)来了,并用全新的屏幕交付了我的机器。我问他是否需要访问我的笔记本电脑,他说:“好吧,现在就可以进行操作”,然后我登录了我的帐户。基本上,他不需要访问我的笔记本电脑即可进行测试。然而,

TLDR:我改变了我的帐户的密码,并创建来宾帐户+我删除了Safari浏览器的保存的密码只是为了安全起见- >他们并没有需要访问我的笔记本电脑检查屏幕已定。


2

FileVault2的问题在于,任何管理员用户登录后都可以查看任何其他用户的数据。

话虽如此,当我将机器交给苹果维修时,通常会创建一个名为“ Apple技术支持”的第二个帐户。但是,如果我真的很担心数据,我会将其全部复制到外部驱动器(它们仅花费99美元),擦除系统,然后进行全新安装。恢复系统后,我将从外部驱动器还原到内部驱动器。我为此使用SuperDuper或CarbonCopy,而不是Apple的迁移实用程序(这需要您重新安装很多软件。)


2

是。您应该对此感到“偏执”。我快速修复了笔记本电脑-无需进入文件。他们最终花了一天的时间...长话短说,我回去拿了我最近的工作档案,发现那里不存在。最近的文件都是我的私人照片和信息,我能够查看历史记录并发现我的文件全部被挖通了。不要相信他们。我不知道如何避免这种情况,但是我完全被侵犯了……


-1

维修时,我曾经刮擦过他们的笔记本电脑,他们只是耸了耸肩。

我只是要确保笔记本电脑的外观非常仔细。我会(并且确实)相信他们的数据。


-1

您需要在Mac上保护您的数据(不必再担心)的所有工具。

使用FileVault。也加密您的备份驱动器。通过Time Machine进行定期备份,当您上门维修时,了解它们可能需要测试,如果您不给他们提供密码,则意味着他们将擦除您的计算机以完成测试。

我只是来解决与硬件相关的问题,这就是解决问题的方法。有时他们擦拭,有时却不擦拭。我从未提供过密码;只是给他们留下了“如果需要请擦拭。我有备份。”。


-3

我认为这里有些人有些偏执。当涉及到事实时,他们对您的个人数据不感兴趣。他们正在努力解决问题,因此可以继续进行下一个。

有很多维修相关的事情需要管理员密码才能完成。来宾帐户无法完成的操作。我是工作场所的Mac技术支持人员,没有比遇到“需要密码”更糟糕的事情了,并且该人员还没有为您留下密码。到目前为止,我一直能够弄清楚他们的密码,但是如果我从一开始就拥有它,那将会更快。

当遇到无法解决的问题时,我会将硬件带到Genius Bar。我通常站在那儿等待他们的工作,但是有时,我甚至一次把Mac留在他们身边好几天,而且这样做也不差。


3
您的意思是“到目前为止,我一直都能弄清他们的密码”?请说明这一点。.我怀疑您在没有软件帮助的情况下手动键入了最基本的100个密码。
渲染2012年

不,不需要任何软件。我只是非常擅长记住/弄清楚人们的密码。好东西,我不是黑客,对吗?
加文·安德森

1
真的怀疑。这就是为什么我有时不真正信任员工的原因,谢谢您的完美榜样。
渲染

-5

这是什么问题?

你怎么永远知道你“可以信任”的人?

信任涉及数据。您必须具有过去的经验,表明他们可以值得信赖。如果您真的很担心,可以找到另一种服务:您信任的服务。

或者在笔记本计算机上移动敏感内容时,将它们从笔记本电脑上移开。我想象有一个过程,人力资源部这样做是为了避免招募不道德的工人。这被称为面试。100%准确?否。员工会始终遵守规则吗?没有。

这就是我们生活的世界。保护自己,但我总是像希望别人扩展我一样,以同样的信任来扩展他人。我提供了适当的访问权限,并坚信它不会被滥用。如果发现违规,我会寻找失败的原因,而不是如何责备对方。因为确实是我的失败。我不必向他们提供我的敏感信息以及对其的完全访问权限。

编辑:关于“这是什么问题?” -我要说的是,这不是技术性质的问题。它具有很高的主观性,更糟的是,它可能会毫无根据地激发读者的恐惧。这里没有实际的,真正的答案:这与您愿意信任的人有关。牢记安全性,并自己进行评估。


2
有趣的是,如果您确实认为无法提供有用的答案,那么您会提供答案。鼓励和允许一些主观的问题-尽管它们会引起用户,主持人和网站所有者的焦虑。
bmike

@bmike好-那么如何确定它是否是主观的,是否应该受到鼓励?是的,你是对的。我的回答令人不安,因为我觉得在董事会上以这种方式提出问题是不正确的。它基于您自己的评估和道德意识。谢谢你打电话给我。
Harv 2012年

2
询问为什么某事对网站有利有弊的最佳地点是Ask Different Meta。简短的答案是,社区通过投票解决过于主观的问题来决定哪些过于主观。要求有经验的人分享他们的经验似乎是一种合理的吸引力,而不是在调查每个人对信任的所有可能偏好。我也可能会犯错,或者问题可能会编辑成其他内容,并且需要关闭/锁定/重新编辑。
bmike
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.