V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
412999826
V2EX  ›  iPhone

朋友单位要禁用 iPhone ,而且说准备物理层面给 iPhone 断网,想问问有可能实现吗?

  •  
  •   412999826 · 13 天前 · 5747 次点击

    如题,目前还没有正式上线,但是说实现的功能是彻底屏蔽 iPhone 的信号。手机卡拔下来插安卓就能有信号。

    我理解 Wi-Fi 去屏蔽应该是有可能的(当然不知道开启了私有局域网功能,能不能被识别,我感觉问题也不大,通过手机访问的域名,如 push.apple.com 就能定位到 iOS 设备并且屏蔽掉)

    蜂窝也能定向屏蔽么?他们的说法是通过基站识别,因为他们是厂区,确实除了工作人员也没有居民,确实不会有误伤问题,但是这个真能做到么?

    朋友还是想双持的,毕竟不明着拿出来用其实没人管。但是如果真的能实现的话,那他就准备把 iPhone 出掉了。

    我第一反应感觉是在吓唬人,不战而屈人之兵,吓唬完了之后,大家把 iPhone 换掉了,自然目的也达到了。但是怕万一真的能实现,那就把朋友坑了。

    第 1 条附言  ·  13 天前
    补充两点:
    1.单位不属于涉密性质,但属于国央企,禁止 iPhone 目前来看特别的走形式,因为不是 iPhone 就行,索尼、三星、pixel 其实都没人管,而且也是口头通知,所以朋友也对于这种要求很反感。但是如果动真格屏蔽信号,那确实就用不了。
    2.回复觉得我钓鱼的,可以忽略背景,单纯讨论基站层面屏蔽的技术可行性。讨论是不是有这么个公司,是不是有这么个规定本身也不是帖子的目的。
    56 条回复
    nevin47
        1
    nevin47  
       13 天前
    识别 IMSI 就行了,理论上很容易,任何通信基站 IMSI 过滤都是基础功能。但是你朋友的单位需要运营商配合才行
    zsj1029
        2
    zsj1029  
       13 天前
    把 iphone 支持的频段停掉,保留国内安卓特色频段也不是不可以
    chipipi
        3
    chipipi  
       13 天前   ❤️ 10
    早上看到另一个说国内的苹果信号差的帖子,V 友全是嘲讽🤣
    412999826
        4
    412999826  
    OP
       13 天前
    @nevin47 朋友单位算是比较重要的单位,理论来说和运营商配合不是啥问题。而且限制的是厂区,也没有误伤平民的问题。

    那看来还真的是想不想,而不是能不能的问题?那还是保守起见,让朋友尽早卖了吧。
    412999826
        5
    412999826  
    OP
       13 天前
    @zsj1029 这个不太行吧,因为感觉苹果的频段支持最全的,当然我也没有对比过,但是大致看了下,应该能涵盖安卓的频段。而且如果去屏蔽频段,那安卓可能部分机型也会有影响
    leloext
        6
    leloext  
       13 天前
    @412999826 估计他回复的时候也没仔细看国行支持的频段吧。
    chendy
        7
    chendy  
       13 天前
    细说啥单位啥保密级别
    说不出来按钓鱼串子处理
    ho121
        8
    ho121  
       13 天前 via Android   ❤️ 2
    参考某些学校使用的信号屏蔽系统,可以达到非常精准的屏蔽,可以区分老师和学生的那种
    rejectall
        9
    rejectall  
       13 天前
    考试屏蔽信号的系统很成熟了。
    gwbw
        10
    gwbw  
       13 天前   ❤️ 20
    虚假的物理断网:WIFI 屏蔽、基站识别;真实的物理断网:厂区门口收手机,下班再还
    ronyin
        11
    ronyin  
       13 天前
    钓鱼贴。。
    hzw
        12
    hzw  
       13 天前
    你朋友吃住在公司吗?
    上班听公司 下班可以用的
    wu67
        13
    wu67  
       13 天前
    且不说有没有这个事, 但是实现上应该是可行的.
    重点区域内的(小区/片区/单元/网格)基站, 是有重点保障的, 特别维护真的不是什么难事, 附近没有一般居民区或者其他重点通信保障区域重叠的话, 想干真的可以干.
    zlkent
        14
    zlkent  
       13 天前   ❤️ 1
    楼上的,人家都涉密单位了,怎么可能随便在公共场合说,再说就算说了,你怎么求证?还钓鱼钓鱼的,有啥好处?我知道的一个涉密单位确实也在说关键人员禁用 iPhone ,不过没想到基站禁用层面,理论上也确实可以禁。不过在市区应该不会这么干。
    zeevin
        15
    zeevin  
       13 天前
    这种系统十几年间就普及了,那种叫闭合用户群类似的系统。之前知道监狱有用的。系统本身运营商都有,你只需要买服务
    wang9571
        16
    wang9571  
       13 天前
    @gwbw #10 笑死 !感觉你说的最靠谱
    owen666
        17
    owen666  
       13 天前
    物理屏蔽 iPhone 的前提,是 iPhone 会向基站报告自己是 iPhone 。这个有没有我不清楚。但这种屏蔽要想修改也很简单,通过软件让 iPhone 想基站报告自己不是 iPhone 就可以了。原理就是这个,因此这种屏蔽当然也不怎么可靠。
    ronyin
        18
    ronyin  
       13 天前
    @zlkent 他说他涉密单位你就信?。。都是成年人了,别回头因为泄露机密被国安查水表。。
    binsys
        19
    binsys  
       13 天前
    IMEI ? EID?号段?
    IMEI TAC
    WIFI 蓝牙靠 MAC 前缀?

    https://en.wikipedia.org/wiki/Type_Allocation_Code

    再费力点的,基于 DPI 和行为的检测,比如 iPhone 系统内置的独特性域名请求的包,别的设备不会发,那就认为你是 iPhone
    juded
        20
    juded  
       13 天前
    其实不必技术上禁用,就像虚假报销一样,制定制度,然后抓几个典型开除,之后就都自觉了。
    oppoic
        21
    oppoic  
       13 天前
    所有压迫、压抑打工人的规章制度,最后体现在工资上就行

    不让用 iPhone 那起码比行业工资多 30%到 50%吧?如果能做到,大家心甘情愿不用 iPhone

    如果什么都没,那太憋屈了,下一步可能不让你开特斯拉,再下一步不让你用国外 IDE 。。。。
    412999826
        22
    412999826  
    OP
       13 天前   ❤️ 1
    @ronyin
    @chendy
    你俩才是激将、钓鱼吧,真说了朋友单位,到时候给人家单位造成舆情才是吃不了兜着走。

    你觉得我是钓鱼那就是钓鱼呗,大可以忽略这个背景,仅仅讨论基站禁用的可行性。去掉背景影响这个技术层面讨论了?
    ZXiangQAQ
        23
    ZXiangQAQ  
       13 天前
    基站可以拿到信号强度、位置信息、运行商信息、频段信息、IMEI 码,如果手机没有伪造 IMEI 码,可以识别出是 iPhone
    412999826
        24
    412999826  
    OP
       13 天前
    @zlkent 目前他们已经上了一套方案,有专门的检测仪。这个我朋友拍给过我,可以扫周边的设备,我感觉是通过蓝牙扫的,还能读出周围有没有 AirTag 。但是这个其实还是睁只眼闭只眼的状态,毕竟很多政策就开始严几天,谁也没功夫天天拿着设备转,开始做做样子就完了。
    但是如果说基站直接屏蔽了,只要这个设置不取消,那带过去也就是个砖头了。
    chendy
        25
    chendy  
       13 天前
    @412999826 涉密单位不会今天才禁 iPhone ,我有朋友在涉密单位很多年前就禁 iPhone 而且给发工作手机了
    如果是近期才不让用的应该属于单纯的政策压力,最多做到楼上说的,抓到就通报批评,应该不会上升到技术手段

    果区反智钓鱼贴最近太多了有点 ptsd ,我之前的回复确实有点难听,抱歉
    aero99
        26
    aero99  
       13 天前   ❤️ 1
    瞎扯蛋,真要是涉密单位,一个通知不允许携带苹果手机就好了,否则罚薪降职开除等处罚体制内高工资福利谁舍得放弃?
    我去某个涉密单位,几道检查岗,有道岗专门放智能手机、智能手表等电子产品,还用着屏蔽?再说苹果手机容易泄密,安卓手机就不会泄密了?所以我说瞎扯蛋
    zlkent
        27
    zlkent  
       13 天前
    @412999826 #24 嗯,设备都有特征的,要针对真不难。针对 iPhone 其实就是国家在博弈而已,就看和美国要斗多久了。特斯拉不能进某些区域到现在还限制着。


    @ronyin #18 不是,哥们,你到底哪边的啊😅。就是因为涉密单位所以不能说是哪个单位啊,否则真有可能被查水表。我没理解这个和钓鱼有啥关系,望指出。
    412999826
        28
    412999826  
    OP
       13 天前 via iPhone
    @chendy 没关系,本质我也是通过这个背景引出讨论是否基站能屏蔽的这个事。

    朋友单位是国企,但还没到涉密程度。另外,不让用 iPhone 早了,但是最近开始说彻底屏蔽信号,也不知道是不是吓唬,就发过来讨论讨论。
    412999826
        29
    412999826  
    OP
       13 天前 via iPhone
    @aero99 没到涉密级别,我知道涉密单位有的手机都不让带。朋友这个就是国企要求,而且就是那种形式主义,因为就像您说的安卓照样用,三星也不管。所以我们也觉得特别不合理,就是在走形式。
    lxzxl
        30
    lxzxl  
       13 天前
    @chendy #7 说出来按泄密处理
    ZhouHeiYaWang
        31
    ZhouHeiYaWang  
       13 天前
    上面已经开始要求各级政府和央国企单位使用的电脑和服务器,必须逐步淘汰 intel 、AMD 、Windows 以及国外数据库软件,转而选用中国国产操作系统和软件进行替代,时间截点 2027 年前完成!
    kkwkk
        32
    kkwkk  
       13 天前
    有国产肯定会淘汰,尤其是政府相关单位,毕竟都知道现在 tiktok 情况
    412999826
        33
    412999826  
    OP
       13 天前
    @zlkent 是的,现在这种更像是一种表态,通知也是模模糊糊的,口头为主,领导反正都不用了。基层员工倒是也没人管,朋友说如果给他升了,他肯定也不用了😂
    Stoney
        34
    Stoney  
       13 天前 via iPhone
    @412999826 为啥不等屏蔽了再卖呢?
    tokoy
        35
    tokoy  
       13 天前
    大领导直接公告,下周起不允许 iphone 带入办公室。搞定
    zlkent
        36
    zlkent  
       13 天前
    @412999826 #33 其实也是在间接的扩大内需。而且这种要求一般也不会很具体,关键是下面的领导想怎么执行了。


    @Stoney #34 也许早点卖能多卖点?
    wtdd
        37
    wtdd  
       13 天前
    理论上会有技术方案的,但比社工成本高太多,且无论技术还是社工都会有破解,所以安心用就是了,道高一尺魔高一丈,忍不了狠不动滚就是了
    lakehylia
        38
    lakehylia  
       13 天前
    上班不带不就行了,根本就没那么多高大上的手段,直接门岗过安全门,什么手机都带不进去。
    nothing2
        39
    nothing2  
       13 天前 via iPhone
    我 iPhone 有梯,从不连办公室 wifi ,另一台纯净小米才连 wifi
    412999826
        40
    412999826  
    OP
       13 天前 via iPhone
    @Stoney 因为他也是全家桶用户,还考虑最近再换个 watch ultra2 ,所以怕被一锅端。

    目前根据大家的回复,感觉是理论能做到屏蔽,但是成本较高,可能还是吓唬为主。具体怎么判断看他自己了。
    pingpz
        41
    pingpz  
       13 天前
    就一个口头通知就能搞店的事情,干嘛要用技术?口头通知一动真格,立马全扔掉。
    zouywx86
        42
    zouywx86  
       13 天前
    技术上应该不难吧,不是每个手机都有个 进网许可吗?这个可是手机身份证了
    412999826
        43
    412999826  
    OP
       13 天前 via iPhone
    @nothing2 我的操作模式是,所有流量先回家,在从家里转出去,毕竟流量还是有限,有时候还会下载/更新 app 啥的😂
    SkywalkerJi
        44
    SkywalkerJi  
       13 天前 via Android
    iPhone 的 IMSI 我记得连什么型号,容量多少,什么颜色都可以查到。
    weeei
        45
    weeei  
       13 天前
    不是,为什么你们那么积极的献计啊,真采纳了是给好处还是怎么滴
    412999826
        46
    412999826  
    OP
       13 天前 via iPhone
    @pingpz 所以我觉得这次也就是忽悠、吓唬,因为之前就说了,也没有动真格。但是根据大家的回复,看来理论来说能做到定向屏蔽的。
    wa007
        47
    wa007  
       13 天前 via iPhone
    对普通人屏蔽的话,不需要啥高深的技术吧
    wanwusangzhi
        48
    wanwusangzhi  
       13 天前 via iPhone
    那我用 pixel 反正隐私数据全给美帝
    IDAEngine
        49
    IDAEngine  
       13 天前
    直接数据包过滤,比如根据 iOS 的 MTU 窗口大小实行阻断,另外就是行为检测,检测到频繁访问苹果的 SSL 验证服务的直接阻断。
    IDAEngine
        50
    IDAEngine  
       13 天前
    另外蜂窝网络也可以做到,公司自建 LTE 中继,屏蔽掉运营商的基站,手机只能连公司自建的 LTE 中继基站,就可以做很多额外操作了
    zhao8681286
        51
    zhao8681286  
       13 天前
    @oppoic 现实就是如此,可以选择离职。
    allpass2023
        52
    allpass2023  
       13 天前
    @412999826

    肯定是假的了,
    基站信号可以准确控制在他公司建筑范围?
    公司员工不要说不给用 IPHONE ,不给用手机都可以,有必要上技术手段?找运营商?
    已经说了是非涉密单位了,运营商会帮你搞?
    sakilascott
        53
    sakilascott  
       13 天前 via Android
    实现目的的方式明明有很多种,这单位反而选了最离谱的一种。
    除非这单位附近没有任何居民,否则怎么才能保证不被误杀都是个疑问。
    412999826
        54
    412999826  
    OP
       13 天前
    @sakilascott 我也觉得很离谱,就像吓唬。但是恰恰是附近没有任何居民,所以这个事又有了那么一点点可行性
    clifftts
        55
    clifftts  
       12 天前   ❤️ 1
    给他们降工资啊,降到买不起 iphone 就可以了
    afeiche
        56
    afeiche  
       12 天前
    核心网接入的时候,应该是可以做认证过滤的,这种不需要到每个流量都监测的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1444 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 77ms · UTC 17:34 · PVG 01:34 · LAX 10:34 · JFK 13:34
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.