Apple vraagt toestemming tot je apparaat serienummer. Hoe veilig is dat eigenlijk?

Ploeper

Senior Member
User systemen
Als je Apple belt met een probleem dan sturen ze je een pop-up op het apparaat waarin je ze toegang moet geven zodat ze je apparaat serienummer en Apple ID kunnen zien. Dit om te verifiëren of je echt de Apple ID eigenaar bent aldus hun.
Doe je dat niet helpen ze je niet. De melding zegt iets van “toestemming tot je apparaat om het serienummer en type te bekijken“.

De afspraak maak je op het apparaat, per mail, of bel terug afspraak. Je hebt alle informatie van het apparaat dus waarom is dit nodig?
Zitten hier geen verborgen motieven achter?

Hoe veilig is dit eigenlijk? Wat kunnen hun dan allemaal zien? Waar geef je ze allemaal toegang tot?
Ik kan hier zelf nergens iets inhoudelijks over vinden. Niet op Google en niet op hun eigen site.

Misschien een rare vraag maar met wat ik de afgelopen maand allemaal met Apple mee heb gemaakt vertrouw ik het bedrijf voor geen meter meer. Ze hanteren hun eigen regels, vrezen niet voor chantage en zelfs oplichting in principe volgens de letter van de wet. Toch komen ze hier allemaal mee weg.
Het eerste wat ze altijd vragen is toegang tot je apparaat om mee te kijken, voor de simpelste dingen alsof je een kleuter bent of een 89 jarig vrouwtje.
Terwijl na alle gesprekken ik toch wel met 100% zekerheid kan zeggen dat dat volk wat daar bij support werkt echt van niveau 0 is qua kennis. Supervisors niet uitgesloten, ook die heb ik inmiddels meerdere gesproken. Je bent zo een uur aan het bellen voor de meest simpele vraag met uiteindelijk nog geen resultaat.
ik zal de details besparen.

Wat kunnen hun hypothetisch gezien allemaal met die toegang tot serienummer akkoord geven doen? Wat kunnen ze werkelijk allemaal zien?
(We laten de wet daar even buiten want daar heeft Apple maling aan kan ik bewijzen)
 
Laatst bewerkt:

Roel1966

Senior Member
User systemen
Doe je dat niet helpen ze je niet.
Daarvan vraag ik mij af of ze dit wettelijk gezien wel mogen eisen dat ze in het apparaat moeten kunnen kijken voor het serienummer en Apple ID.
Het eerste wat ze altijd vragen is toegang tot je apparaat om mee te kijken, voor de simpelste dingen alsof je een kleuter bent of een 89 jarig vrouwtje.
Tja het probleem is een beetje wat voor vraag of probleem het is en soms is het gewoon moeilijk iemand op afstand te helpen. Bij mijn familie en vrienden vraag ik hun ook vaak wel om even Teamviewer te installeren zodat ik zelf dan mee kan kijken.
Terwijl na alle gesprekken ik toch wel met 100% zekerheid kan zeggen dat dat volk wat daar bij support werkt echt van niveau 0 is qua kennis.
Ik denk dat Apple daarin geen uitzondering in is en je hier net zo goed ook bij Microsoft tegenaan kan lopen, maar oke, bij Apple mag je misschien wel iets meer verwachten gezien de prijzen van hun producten.
Je bent zo een uur aan het bellen voor de meest simpele vraag met uiteindelijk nog geen resultaat.
Misschien is het een beter idee dat je gewoon even op Google zoekt of via Youtube zoekt want daar kan je gigantisch veel vinden. Of je kan ook altijd gewoon hier op het forum vragen stellen en er altijd wel iemand is die je verder kan helpen.
Wat kunnen hun hypothetisch gezien allemaal met die toegang tot serienummer akkoord geven doen? Wat kunnen ze werkelijk allemaal zien?
Geen idee maar ook dat is niet alleen Apple maar net zo goed moet je er rekening mee houden dat Microsoft of b.v. Google ook meer zien dan wat jij denkt. Daarmee wil ik het verder niet goed praten wat Apple doet en ik de manier van handelen ook wel een beetje in twijfel trek.
 

Ploeper

Senior Member
User systemen
Als ik je het hele verhaal vertel klapperen je oren, geloof me.

Het probleem met de vraag was dat dat niet zonder hun kon. Het waren 2 vragen eigenlijk. Echt basis vragen.
1 wat een hele simpele foutmelding betekende (die hoort iedereen in zijn training te krijgen of met een paar tikken op het toetsenbord op te kunnen halen, en zo simpel dat als je hem 1 x hebt gehoord je hem nooit meer vergeet!) , en daarna 1 om een koop te ontbinden binnen de termijn vanwege het kopen op afstand. Hier heb je wettelijk bepaald recht op.
in totaal bijna 6 uur aan het telefoneren geweest (in 3 telefoontjes totaal) met tussenpauzen omdat ze moesten overleggen met de supervisor, of iets opzoeken omdat ze het niet wisten en steeds “even“ moesten zoeken in de computer.

Lang verhaal, en echt nogmaals, typ ik het hele verhaal kun je het niet voorstellen hoe amateuristisch het eraan toeging. Dit had totaal in 10 minuten geregeld kunnen zijn.

De details ga ik je echt besparen voor nu.
Ik ben enorm blij dat ik paar maanden geleden het wachten op de nieuwe iPad Pro beu was en tijdelijk maar alvast een nieuwe gewone iPad heb gekocht en toevallig de nieuwe SE iPhone nog niet aan toegekomen ben te kopen.
Je begrijpt ook wel dat die kopen dus niet meer doorgaan!

Vanwege de details die ik nu achterwege laat ben ik me gaan afvragen wat ze met die toestemming geven kunnen.
Want er is nu iets heel vreemds aan de hand. Daardoor denk ik dat ze iets hebben gedaan wat niet zou horen.
En misschien zelfs nog steeds toegang hebben. En meer kunnen dan enkel het serienummer of Apple ID bekijken.
 

joz

Senior Member
User systemen
Vanwege de details die ik nu achterwege laat ben ik me gaan afvragen wat ze met die toestemming geven kunnen.
Zij maken de software en het is propriatair, niemand weet wat het precies doet want niemand kan de broncode inzien, behalve Apple zelf (lang leve Google's AOSP :) dat bied tenminste wat transparantie).
Voor hetzelfde geld sturen ze een complete image van je telefoon door met al je data (dit is natuurlijk niet zo, maar als voorbeeld, dit had iemand wel gevonden door te monitoren wat er over de lijn gaat). Er is gewoon niets over te zeggen.
Het enige wat je kan doen is de code decompilen en gaan grasduinen door totaal onleesbare decompiled code. Voordat je dat kan moet je een (bruikbare en te ontsleutelen mits voorzien van encryptie, wat bij Apple zeker zo is) image van de telefoon hebben, en dat gaat niet zo makkelijk zonder root rechten die je niet hebt op Apple producten zonder bv een jailbreak.
Wat kunnen hun hypothetisch gezien allemaal met die toegang tot serienummer akkoord geven doen?
Ik gok dat het hier om IMEI gaat, maar ben niet zo bekend met Apple producten.
Wat kan je met IMEI? Wel wat nasty dingen opzich maar niet zo maar;
https://security.stackexchange.com/...s-if-an-attacker-steals-my-phones-imei-number
Als het hier dus enkel om gaat (maar dat is dus lastig te bepalen zonder de code te zien) dan valt het opzich wel mee.

Daarnaast moet je je realiseren dat support staf gewoon volk is wat wellicht net de middelbare school heeft afgerond. Ze volgen een script, en kennelijk is dit soort toestemming vragen stap 1.
Het is je tijd verdoen om zulke vragen te stellen, zoals @Roel1966 zegt kan je beter gewoon zelf aan de slag en zoeken naar een oplossing.
Uiteraard kan dat niet altijd (zoals in het voorbeeld van de ontbinding van het koopcontract).
1 wat een hele simpele foutmelding betekende (die hoort iedereen in zijn training te krijgen of met een paar tikken op het toetsenbord op te kunnen halen, en zo simpel dat als je hem 1 x hebt gehoord je hem nooit meer vergeet!)
Hier maak je een aanname die niet per sé van toepassing is.
Documentatie is niet altijd even goed in software bedrijven, en met regelmaat gewoon totaal afwezig en enkel beschikbaar in iemands hoofd. Spreek uit ervaring na al mijn 5e bedrijf gezien te hebben als ontwikkelaar (dit is ook stiekem een manier om je baanzekerheid te garanderen, ook al zal niemand hier bewust voor uitkomen).
Dus dat ze zomaar weten wat de foutmelding betekend is een groffe aanname die niet per sé klopt. Daarnaast kan een foutmelding dermate generiek zijn dat er een hele reeks aan oorzaken gekoppeld zitten. Dus wat het dan betekend in jouw situatie is maar de vraag.
Foutafhandeling in software ontwikkeling is iets wat niet zo heel makkelijk is. Tenminste het is makkelijk toe te passen, maar het zo doen dat het betekenis vol is (en granulair genoeg om niet heel algemeen te zijn), moet goed over nagedacht worden. Dit ligt vaak bij ontwikkelaars , en die spreken niet altijd dezelfde taal als eindgebruikers ;)
 
Laatst bewerkt:

Gronaldo

Senior Member
User systemen
Zou me er niet zo druk over maken en gewoon toestaan. Uiteindelijk wil je geholpen worden, toch?

Daarnaast, denk ik dat Apple zijn zaakjes netjes geregeld heeft en zou ik niet bang voor mogelijk misbruik. En laten we eerlijk zijn, als ze echt willen, zouden ze je
toestemming vermoedelijk niet eens nodig hebben, althans technisch gezien.
 
Als je problemen met je wasmachine hebt , zeker in de garantietijd, dan vragen ze ook vast het serienummer.... om je te helpen...
Mocht opgehaald moeten worden... dan haal je toch zeker je wasje er uit... ;)
Als mijn Iphone opgestuurd zou moeten worden.... zou ik hem ook leeg maken.
Bij on line helpen is het een kwestie van vertrouwen en anders zeggen dat je hem eerst ook leeg maakt voordat ze er online mee aan slag gaan.
Hoe zijn andere merken tav dit soort punten?
PS: Ik koop obv functionaliteit/prijs en niet obv merk. De 5S die ik heb is niet zo groot, dus het zal een toer worden een alternatief te vinden die niet te groot is en niet te duur (heb de 5S 4j geleden voor ~220 euro gekocht in een aanbieding)
 

Ploeper

Senior Member
User systemen
Het probleem is een beetje dat je iTunes -Apple ID dus- met ieder apparaat en computer in huis verbonden is en daardoor theoretisch gezien door die ene toestemming je toegang hebt gegeven tot al je apparaten , dat is een beetje het enge.
Ik heb niets te verbergen maar voor Malware ben ik altijd wel alert, mijn boekhouding etc hou ik graag privé.
Het is voor mij verdacht dat ik vanaf na die toegang geven plots lange laadtijden heb.
Kan toeval zijn, naar toch wel merkwaardig.

Hier maak je een aanname die niet per sé van toepassing is.
Documentatie is niet altijd even goed in software bedrijven, en met regelmaat gewoon totaal afwezig en enkel beschikbaar in iemands hoofd. Spreek uit ervaring na al mijn 5e bedrijf gezien te hebben als ontwikkelaar (dit is ook stiekem een manier om je baanzekerheid te garanderen, ook al zal niemand hier bewust voor uitkomen).
Dus dat ze zomaar weten wat de foutmelding betekend is een groffe aanname die niet per sé klopt. Daarnaast kan een foutmelding dermate generiek zijn dat er een hele reeks aan oorzaken gekoppeld zitten. Dus wat het dan betekend in jouw situatie is maar de vraag.
Foutafhandeling in software ontwikkeling is iets wat niet zo heel makkelijk is. Tenminste het is makkelijk toe te passen, maar het zo doen dat het betekenis vol is (en granulair genoeg om niet heel algemeen te zijn), moet goed over nagedacht worden. Dit ligt vaak bij ontwikkelaars , en die spreken niet altijd dezelfde taal als eindgebruikers ;)
Deze foutmelding was echt heel specifiek en duidelijk omschreven. In het eerste gesprek zei ik zelf meteen tegen hun wat ik dacht dat het betekende en of ze dat anders niet even konden nakijken.
Dat was niet het geval. Heel dat gesprek was zinloos want ik kreeg een antwoord wat totaal niet waar was.
Zelfs de supervisor hield de leugen van de jongeman vol en ondersteunde die. Gesprek maar beëindigd.
Later weer gebeld en een ander aan de lijn gekregen, die bevestigde meteen dat wat ik dacht wat het betekende het ook daadwerkelijk betekende. Dat was binnen 5 minuten duidelijk.
De oplossing daarentegen is nog steeds niet gevonden.
Ergo, er is geen oplossing. Hun systeem werkt zo dat hier niets aan te doen is. Wat echt absurd is.
En om tot die conclusie te komen heb ik in totaal bijna 6 uur aan de telefoon gehangen.
Dit zou met 2 drukken op de knop opgelost horen te kunnen worden. Maar in dit geval is het systeem de baas en is er geen manuele override mogelijk. Het is allemaal maar moeilijk te geloven.
 

Roel1966

Senior Member
User systemen
1 wat een hele simpele foutmelding betekende (die hoort iedereen in zijn training te krijgen of met een paar tikken op het toetsenbord op te kunnen halen, en zo simpel dat als je hem 1 x hebt gehoord je hem nooit meer vergeet!)
Denk niet dat ik pro Apple zou zijn of Apple zou willen verdedigen maar zie het wel zo dat Apple in elk geval nog ondersteuning bied, hetzij dan wel nu in deze zonder enig resultaat. Bij b.v. Microsoft pc's moet je maar net geluk hebben of je wel of geen ondersteuning krijgt zeker wanneer het om zelfbouw systemen gaat. Systemen bestaan vaak uit hardware van meerdere fabrikanten en het dan maar net de vraag is bij wie je moet zijn dus in die zin maakt Apple het toch net wat gemakkelijker.

Evenzogoed, na ongeveer 3 jaar met een iMac gewerkt te hebben voor een aantal jaren terug ben ik toch weer richting Windows pc gegaan om meerdere redes. De eerste rede was vooral dat je bij b.v.. een iMac niet gemakkelijk iets zelf kan repareren en het een hele klus was om dat ding open te krijgen. Daarbij dan nog eens dat onderdelen schreeuwend duur zijn maar daarentegen kwalitatief gezien echt niet beter zijn dan de doorsnee hardware van b.v. een Windows pc.

Softwarematig zet ik ook wel kanttekeningen bij b.v. IOS en OSX omdat het te zeer dicht getimmerd zit en je te zeer afhankelijk blijft van wat Apple je aan bied. Zeker zijn IOS en OSX best wel stabiel maar voor een enthousiaste pc-hobbyist als mijzelf gaat dit op den duur toch ergeren dat je maar zo weinig in eigen hand hebt.
Vanwege de details die ik nu achterwege laat ben ik me gaan afvragen wat ze met die toestemming geven kunnen.
Tja, maar dat is een punt wat ik hierboven ook al schreef en niet specifiek iets van Apple is en vele anderen ook doen, hetzij soms dan ook nog eens ongemerkt. Denk maar dat Microsoft ook hier en daar deurtjes heeft en ze met een klik of the mouse zomaar in je pc kunnen kijken wanneer ze echt willen. Maar oke, wat ik gewoon toch dan eigenlijk wel ver vind gaan is dat ze je simpelweg niet helpen wanneer ze geen toestemming krijgen om in je pc of tablet te duiken.
 
Bovenaan