Apple Storeの従業員をラップトップで信頼できますか?


16

これは奇妙ですが重要な質問かもしれません。彼らが完全にアクセスできる間、ラップトップを修理(Genius Bar)のままにしておくことを完全に信頼できますか?

私は最近、天才バーに行ってディスプレイを修正しました。どうやら、彼らは完了後に「テスト」が必要な場合に備えて、ラップトップのパスワードを要求したようです。ゲストアカウントとしてはできませんか?

パスポートのコピーなどの機密情報や、銀行口座、ペイパル、アマゾンなどのSafariのキーチェーンに保存されているパスワードを取得しました。

このサービスの期限は本日中です。パスワードを変更し、何か特別なものが必要な場合は直接連絡するようにお願いしますか?3時間以内に修正されるため、終了するまでモールにいます。

回答:


17

おそらく、平均的な天才チームを信頼することができます(マシンは、所有していない間は多くの人の監視下に置かれるため)。法的見地から、AppleCare Repair Serviceの利用規約に同意したのは、財産とデータをAppleに署名することです。あなたのデータに関連するあなたとAppleの間の契約に関するこの議論の残りのために、私は英語の北アメリカの契約に焦点を合わせます。

システムからすべての機密情報または専有情報を削除する責任は、機器を持ち込む人にあります。また、「持つために、アップルの責任産む不正アクセスまたは開示だけでなく、違法な破壊からデータを保護すべきセキュリティ対策、。」弁護士がオンに焦点を当てる必要があります以上の結合された5月未満結合はなら/必見。続く

お客様は、データの処理に関してアップルに提供する指示に責任を負います。アップルは、本プランに基づくサービスおよびサポート義務の履行に合理的に必要な場合、それらの指示に従うよう努めます。上記に同意しない場合、またはこの方法で処理されることによってデータにどのような影響があるかについて質問がある場合は、提供された電話番号でアップルにお問い合わせください。


しかし、なぜ少し懐疑的ではなく、なぜあなたがそれらを信頼するのか尋ねてください。おそらく彼らは顧客の個人データを保護し、プライバシーを尊重するように訓練されており、あなたの個人データを急にしないようにという社会的圧力があります。

一部のデバイス(iPhone、iPad、AirおよびRetina MacBook)は高度なスキルを必要とし、ストレージモジュールを取り外すために機器に損傷を与える可能性があるため、古いMacBookのようにサービス中に誰もがハードドライブを簡単に取り出すことができないため、これは少し探索する価値があります許可された。


私は言うでしょう、あなたのパスワードを与えることはありませんまで、なぜあなたは理解して、それが使用されている、あなたが完全に通知され、あなたの秘密を開示することによって、そのリスクを取って喜んでいます。また、特定のパスワードを委任しないことを選択した場合、どれも保護する必要のないデータのカテゴリにあるサービスに何かがある場合、4つのことのいずれかを実行しました。

  • ドライブをワイプする-物事が本当に機密性の高いものである場合-機密情報をすべて制御できないまま安全に消去しないため、ビジネスの時間を節約できません。(または機密性を確保するために高レベルのサービスに料金を支払う)
  • パスワードをアカウントまたはキーチェーンに変更します。
  • テスト用の新しい一時アカウントを作成し、それを提供します。時々私は彼らに管理者権限を与えます-他の時には私は与えません。
  • パスワードが必要な場合は携帯電話番号と24時間年中無休で電話をかける許可を与え、修理のその時点でパスワードが必要な理由を説明できます。

基本的に、コンピューターをAppleに渡す場合は、ツールを使って誰かに渡し、すべてのパスワード(ファームウェアおよびケースの通常の物理的セキュリティを含む)をバイパスして、ハードドライブからデータを読み取るか、単にストレージを取り、保管してください。FileVaultまたはその他の暗号化(1Passwordなど)を使用しており、そのパスフレーズを控えている場合を除きます。技術者は、必要に応じて、データの完全なコピーを作成し、恐らくoping索することさえできます。この修復を進める前に、天才(または技術者)にセキュリティの仕組みを教えてください。

極秘ファイルがいくつかある場合は、それらを暗号化されたディスクイメージにコールド配置します

サービスにソフトウェアの変更が含まれる場合、サービスを完了するためにパスワードが必要になる多くの修復があります。通常、このパスワードは、修復を高速化し、修復を完了するために必要なすべての部品を交換できるように求められます。新しいマザーボードが必要であることがわかった場合、追加の許可とパスワードを与えると、連絡を取り止めて何をするのかを説明せずに、可能な限りすべての作業を行う必要があります。

あなたの場合、サービス中にパスワードとデータを保護する方法についてもう少し知りたいと思います。パスワードを要求する人は、マシンでチェックインした100回目までに落ち着き、質問があるかどうか、または質問内容に対する不安を逃したかどうかを忘れていたに違いありません。なぜ彼らにそれが必要なのかを尋ねることによってあなたの懸念を具体化したら、あなたはそれを与えないほうがいいと言うことができ、それが修理を遅らせるか防ぐかを尋ねることができます。私が信頼するショップは、パスワードを受け入れる前に、これらの懸念に満足するために時間を費やします。彼らはまた、修理後に物事を安全にする方法をレイアウトします-これらの3つのパスワードなどを変更します...

クラスとしての私の意見と経験では、アップルのサービス技術者は非常に専門的で、機器と情報のプライバシーについて訓練を受けており、誰かのパスワードを尋ねる方法、方法、理由をよく考えています。しかし、優れたトレーニングとポリシーにもかかわらず、悪いことが一度も起こらなかったとしても、間違ったラップトップや盗難を返す際に間違いが発生する可能性があり、データは店内で危険にさらされます。

特に、修復中にパスワードがどのように使用されるかが明確でない場合は、最終的にはあなたが少し疑わしい権利(および責任)を持ちます。懸念事項を明確にすればするほど、ケースバイケースでやり取りする特定のチームを信頼するという選択に慣れることができます。


4
私はかつて彼らにパスワードを与えました(PIIまたは有用なデータを持たない真新しいマシンであったためです)、彼らが私に与えた請求書/領収書にはパスワードが印刷されていました!簡単に置き忘れたり、コピーを置き忘れたりする可能性があります。従業員はおそらくPIIを索しないようになると訓練された専門家ですが、パスワード情報はこのようなローテクな方法で移動され、簡単に盗まれます。 。
rm -rf

@ rm-rfには非常に良い点があります。パスワードを付箋紙に残すことを検討します-シリアル番号とアドレスにリンクされたユーザーパスワードのデータベースにプレーンテキストとして保存することに同意する前に、サービス中に手書きで折りたたむか、Macの底に取り付けます。私の推測では、Appleは修理追跡システムのセキュリティを強化しましたが、一意の/奇数のパスワードを使用せず、それを提供することを選択した場合、それを信頼する理由です。
bmike

16

あなたの答えは次のとおりです。

私はそれに賛成だ:

[...]

•アップルは、サービス中の製品のデータの損失、破損、違反について責任を負いません。そして

[...]

Genius Barには、ロボットではなく人が配置されています。Appleは彼らにルールに従うよう強制することはできないので、彼らはあなたのデータを使って彼らがするべきではない何かをする可能性が常にあります。


責任の所在の非常に素晴らしい要約。私は、OPは責任が彼女/彼のものであると認識していると信じています-そして、それはあなたが一定の期間または一時的な状況で責任を委任するときに起こるものである信頼を育むと言いました。あなたは完全に正しいです、善意にもかかわらず、Appleは明らかに彼らの法的契約と条件でサービスのためにMacを離れる人に100%責任を負います。
bmike

4

彼らはテストのために外部ハードドライブからあなたのMacを起動できます(そしてラップトップのハードドライブが暗号化されていない場合、彼らはあなたのファイルにそのようにアクセスできます)ので、彼らはあなたのパスワードを必要としません。修復する前にドライブを取り外しても問題はありませんでした。


だから私はちょうどパスワードを変更できますか?彼らは本当にそれを必要としませんか?さらに、機密ファイルとパスワードを暗号化する必要がありますか?それとも、そのままにしておいても安全ですか?
レンダリング

1
機密ファイルがある場合は、FileVaultをオンにすることができます。Mac OSに付属しており、ハードドライブを暗号化します。これを完了するには数時間かかると思います。とにかくキーチェーンは暗号化され、ユーザーアカウントなしではアクセスできません。だから:(管理者権限なしで)2番目のユーザーアカウントを追加し、それは修復のために大丈夫です
コミックサンズ

私はしばらく天才として働いていました-従業員が顧客のハードドライブをただ「覗き見」するのを見たことはありませんでした(通常、実際のハードウェアの修理に忙しすぎました)。公式には、技術者が仕事をやめて監督者に知らせることをAppleのトレーニングで唯一必要としているのは、児童ポルノです。ただし、心配な場合は、機密情報を暗号化し、ラップトップが返されたらパスワードを変更してください。
-da4

@ComicSansサービスの後に暗号化を削除できますか?副作用は??
レンダリング

@ da4 testingゲストアカウントであなたはまだ何をすることができますか?
レンダリング

4

すべての機密情報や重要な情報を一時的に外部ドライブに転送し、後でノートパソコンに復元することは可能でしょうか?キーチェーンの場合、キーチェーンアクセスユーティリティアプリケーションを使用して、すべてのキーチェーンをエクスポートし、MacBookに保存されているキーチェーンを削除し、MacBookを元に戻したときにインポートします。他の保存データについても同様です。ただし、時間があれば、Time Machineバックアップを実行し、新しいOSXインストールでマシンを消去することができれば最も効果的です。


しかし、それは非常に多忙です...バックアップを行ってマシンを消去する時間がありません。File Vaultをアクティブにし、パスワードを変更し、ゲストアカウントにアクセスさせることができるかどうか疑問に思っていました。
レンダリング

これは素晴らしいオプションです。時間が限られている場合、機密ファイルがゴミ箱に入れられたら(それらだけが)安全に消去されます。時間があれば、あなたが妄想していたら、ドライブ上のすべての空き領域を安全に消去するでしょう。最良の長期戦略は、FileVaultの仕組みを学習し、おそらく1Passwordまたは別の暗号化されたストアを機密パスワード、ファイル、アカウント情報に使用することです。
bmike

3

これに対する回答は非常に良いものであり、サービスイベントへのフォローアップにおける私の経験を伝えたかったのです。

店に行き、ラップトップをGenius Barに渡しました。彼らは、彼らが何かを必要とするならば、彼らが私に連絡すると私に言った。システムでパスワードが正しいかどうかを尋ねられたので、実際にはそうではなかったと言いました。実際にパスワードを変更し、ゲストアカウントを作成しました。それから、パスワードがうまくいかない場合はゲストアカウントを試すことができると言って、彼は「ああ、そうだね」と言った。だから、そもそもパスワードが必要だった理由がわからない。とにかく3時間後、別の男(ラップトップを修理していると言われた)が来て、真新しいスクリーンで私のマシンを配達しました。私は彼に私のラップトップにアクセスする必要があるかどうか尋ね、彼は「もし望むなら今すぐできる」と言って、アカウントにログインしました。基本的に、彼はテストのために私のラップトップにアクセスする必要はありませんでした。しかしながら、

TLDR:アカウントのパスワードを変更し、ゲストアカウントを作成し、安全のためにSafariの保存済みパスワードを削除しました-> 画面が修正されたかどうかを確認するためにラップトップにアクセスする必要はありませんでした


2

FileVault2の問題は、ログインした管理ユーザーが他のユーザーのデータを見ることができることです。

そうは言っても、修理のためにAppleのマシンを離れるときは、通常「Apple Tech Support」という2番目のアカウントを作成します。しかし、データが本当に心配な場合は、すべてを外部ドライブにコピーし(99ドルしかかかりません)、システムを消去して、クリーンインストールを実行します。システムを元に戻したら、外部ドライブから内部ドライブに復元します。Appleの移行ユーティリティ(多くのソフトウェアを再インストールする必要がある)ではなく、SuperDuperまたはCarbonCopyを使用します。


2

はい。あなたはこれについて「偏執狂的」でなければなりません。私はラップトップを簡単に修正しました。ファイルにアクセスする必要はありません。結局、彼らは余分な日を取りました...簡単に言えば、最近の作業ファイルを取得するために戻って、それらがそこにないことがわかりました。最近のファイルはすべて私の個人的な写真と情報でした。履歴を確認することができ、ファイルがすべて掘り下げられていたことがわかりました。それらを信用しないでください。これを避ける方法はわかりませんが、完全に違反しました...


-1

修理の際にラップトップを引っかかれたことがありましたが、彼らはそれをすり減らしました。

ラップトップの状態が非常に慎重に調整されていることを確認するだけです。私はそれらをデータで信頼します(そしてしました)。


-1

データを保護する(そして心配するのをやめる)ために必要なすべてのツールは、すでにMacにあります。

FileVaultを使用します。バックアップドライブも暗号化します。Time Machineを介して定期的なバックアップを行い、サービスに行くときはテストが必要な場合があることを理解し、パスワードを与えない場合、テストを完了するためにマシンを消去することを意味します。

私はハードウェア関連の問題を修正するためだけにそこにいましたが、それがうまくいった方法です。時々彼らはそれを拭きます、そして時々彼らはそうしません。パスワードを提供したことがありません。「必要に応じて拭いてください。バックアップがあります。」と残しました。


-3

ここの一部の人々は妄想的だと思う。結局のところ、彼らはあなたの個人データに興味を持ちません。彼らはあなたの問題を解決しようとしているので、次の問題に進むことができます。

達成するために管理者パスワードを必要とする多くの修復関連のものがあります。ゲストアカウントから実行できないこと。私は職場のMac技術サポート担当者であり、「パスワードが必要」に出くわすことより悪いことはありません。また、その人はあなたにパスワードを残していません。これまでのところ、私は常に彼らのパスワードを把握することができましたが、最初からそれを持っていたなら、それははるかに高速だったでしょう。

私が理解できない何かに出くわしたら、ハードウェアをGenius Barに持って行きます。私は通常そこに立ち、彼らが作業をしている間待ちますが、時々、一度に数日間Macを置いていくこともありますが、それでも悪くはありません。


3
「これまで、私はいつも彼らのパスワードを把握できてきました」とはどういう意味ですか?? その特定のポイントを明確にしてください..ソフトウェアの助けを借りずに、最も基本的な100個のパスワードを手動で入力したとは思えません。
レンダリング

いいえ、ソフトウェアは必要ありません。私は、人々のパスワードを記憶/構成するのが得意です。私がハッカーではないのは良いことですね。
ギャビンアンダーソン

1
本当に疑ってください。これがまさに従業員を本当に信用しない理由です。完璧な例に感謝します。
レンダリング

-5

これはどんな質問ですか?

どのように行う、これまであなたが誰かを「信頼できる」知っていますか?

信頼にはデータが関係します。信頼できることを示す過去の経験が必要です。本当に心配な場合は、信頼できる別のサービスを見つけてください。

または、作業中に機密情報をラップトップから移動します。人事部門が非倫理的な労働者を受け入れないようにするために私が想像するプロセスがあります。100%正確ですか?いいえ。従業員は常にルールに従いますか?番号。

これは私たちが住んでいる世界です。あなた自身を守ってください。私は適切な量のアクセス権を与え、それが悪用されないという信念でそれを受け入れます。違反が見つかった場合、他の人を責める方法ではなく、失敗した方法を探します。確かに、それは私の失敗です。私は彼らに私の機密情報とそれへのフルアクセスを与える必要はありませんでした。

編集:「これはどんな質問ですか?」に関して -私が得ていることは、これは技術的な性質の問題ではないということです。それは非常に主観的であり、さらに悪いことに、根拠のない恐怖を読者にもたらすかもしれません。ここには実際の本当の答えはありません。それはあなたが誰を信頼するかについてです。セキュリティを念頭に置いて、自分で評価してください。


2
有用な回答が提供できないと本当に信じている場合に回答を提供したのは興味深いことです。いくつかの主観的な質問が奨励され、許可されています-ユーザー、モデレーター、サイトの所有者を怒らせる可能性があるにもかかわらず。
bmike

@bmike OK-それが主観的であり、奨励されるべきかどうかをどのように決定しますか?そして、はい、あなたは正しいです。この掲示板でこのように質問するのは正しくないと思うので、私の答えは感情的に満たされました。それはあなた自身の評価と倫理観に基づいています。それについて私に電話してくれてありがとう。
-Harv

2
なぜサイトにとって何かが良いか悪いかを尋ねるのに最適な場所は、Ask Different Metaです。簡単な答えは、コミュニティが主観的すぎる質問を閉じることを投票することにより、主観的すぎるものを決定することです。これは、経験豊富な人々に自分の経験を共有するように頼むのは合理的な魅力であり、信頼に関するすべての可能な選好について全員を調査するものではありません。また、私は完全に間違っているか、質問が他の何かに編集され、閉じられる/ロックされる/再編集される必要があるかもしれません。
bmike
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.